Чаты И снова voodoo

Discussion in 'Веб-уязвимости' started by nevall, 16 Jul 2006.

Thread Status:
Not open for further replies.
  1. nevall

    nevall New Member

    Joined:
    21 May 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Не припомню что бы была такая тема, поэтому рискну ее создать.
    В чате бросил ссылку на снифер, в логе снифа появилось
    Запрос с chat.mogilev.by (16.07.2006 11:09)
    IP: 82.209.230.227
    QUERY:
    REFERER: http://chat.mogilev.by/go.php?url=http://antichat.org/s/profile.gif
    AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.6 (build 01425))


    Объясните ламеру - что с этим можно сделать...
     
  2. Spider_Klim

    Spider_Klim New Member

    Joined:
    15 Jul 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Объясни ламере как кинуть ссылку что её открыли, и как это сдеать , у меня chat.tuc.ru тоже на voodoo стоит.
     
  3. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    главная строка, которая и собственна нужна(без коммент) QUERY: юзай video.antichat, там ты подробно найдёшь всему бъяснение, а вообще ещё antichat.ru/sniff
     
  4. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Как video.antichat юзать? оно же уже не пашет....
     
  5. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Можна ешё снифер зунуть в gif файл , поставить в профайл в чате и дать сылку админу чтобы посмотрел, был один чат точна таким оброзом взял хэш админа.
     
  6. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Мда (с)
    Именно с этим ты ниче не сделаешь. Можешь распечатать и в рамочку влепить
     
  7. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Вопервых такая тема была и не раз скажу тебе
    По рейтингу самый большой вроде бы это
    http://forum.antichat.ru/threadnav11144-1-10.html
    Советую прочитать доконца..))
    Киданием ссылку на сниффер ты ничего не добешся
    А если сделаешь как говорит Tem может и получится ...
    У меня получился как то перехватит QUERY и REFERER

    http://forum.antichat.ru/showpost.php?p=89466
    А получив сессию ты можешь ее подменять =) Но это тоже не во всех чатах катит ..во моем случае прокатило
    Я подменял свою сессию на сессию админа чата :) Потом отправил другим модерам сообщения на \"личику\" что на базе сбой так что высылайте мне ваши пароли что восстоновить =))) Короче СИ Сниффер!
     
    #7 Electro, 27 Jul 2006
    Last edited: 27 Jul 2006
    2 people like this.
  8. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Выше постом всё описано тема Closed
     
    _________________________
Thread Status:
Not open for further replies.