Чаты Для новичков (пассивные Xss)

Discussion in 'Веб-уязвимости' started by DRON-ANARCHY, 5 Jul 2006.

  1. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Вопш дело такое, у меня в снифере весит кук который мне нужен. Как мне его себе поставить? Напишыте мне в аську. Вот мой uin: 191069281. +35 WMR ЗА ПОМОЩЬ.
     
  2. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    есть плагины для мозиллы и оперы которые меняют куки. качаешь их, ставишь и меняешь.

    зы
    улыбнуло ((*
     
  3. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Значитсо так, ZYTHAR, есле все ТЫ об`ясниш по подробней то росчитаемся... Ну вот в снифе пишет такое
    Запрос с mixa-mixon.narod.ru (17.03.2008 18:28)
    IP: 193.109.248.245 Real IP: 192.168.12.19
    QUERY: nuid=1678896011202747960
    REFERER: http://mixa-mixon.narod.ru/forum.html
    AGENT: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; InfoPath.1)
    че мне дальше делать??? У меня опера есть....
     
  4. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    во первых я не ZYTHAR а zythar ((*

    ну что тут трудного то? погугли. в нете туевая хуча разных мануалов. там все нормально расписано
    я сам оперу не юзаю. но опера есть. карочь заходим там Tools->Preferences->Advanced->Cookies->Manage Cookies. покопай в этом направлении

    зы деньги оставь себе, они мне не нужны ((*
     
    #24 zythar, 19 Mar 2008
    Last edited: 19 Mar 2008
  5. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    ну погугли.... а вот что в поиске то написать? даже примерно незнаю что искать. в статьях по хсс ето не описывается (я нигде не видел) так че там писать в поиске?
     
  6. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Как подменить куки в опере к рпимеру....
     
  7. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Ну на сколько я понял то снифер не полностю куки тыряет и че нужно все делать от строчки query, так оно или как?:confused:
     
    #27 Mixon, 20 Mar 2008
    Last edited: 20 Mar 2008
    1 person likes this.
  8. inlanger

    inlanger Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    985
    Likes Received:
    283
    Reputations:
    27
    Сниффер тырит полностью куки. Но, чтобы был смысл их подставлять, в них должен содеражться пасс и логин. Без них куки безполезны.
     
  9. ZET36

    ZET36 Elder - Старейшина

    Joined:
    8 Oct 2007
    Messages:
    250
    Likes Received:
    49
    Reputations:
    0
    во первых переменная nuid не содержит ссесии
    содержит сессию на народе(яндексе) переменная Session_id
    а ты заманил на скрипт чела который зашол с неавторизованной страницы и поэтому его ссесия не отошла тебе на сниф.самое простое отправь ссылку с хсс скриптом жертве по почте тогда он зайдёт с авторизованной страницы своей почты

    а как удастя перехватить ссесию когда увидиш в поле QUERY: перменную Session_id то в опере
    зайди
    Инструменты>дополнительно>cookes
    выбери yandex.ru (если нет то создай или просто один раз зайди под оперой в свою мастерскую и значения появятся)
    увидиш несколько переменных
    выбери Session_id
    нажми изменить и в поле значение поставь значение переменой Session_id которая пришла тебе на снифер
    это значение выглядит примерно так
    1207134369.1312.0.19549274.2:47102725:18.47843.5954.984ec543bf13647b2d81a0fd9af0e59e
    сохрани и заходи под оперой на http://narod.yandex.ru/userarea/after_register.xhtml
    если всё сделал правильно то попадёш в мастерскую жертвы если на страницу авторизации то в чом то ошибся или эта ссесия уже мертва так что действуй быстрей как только жертва зайдёт на твою ссылку сразу подставляй себе его значение и действуй

    Ps за 45 рублей могу видюшку сделать где показано всё в примерах))
     
    #29 ZET36, 22 Mar 2008
    Last edited: 22 Mar 2008
  10. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    С самими луками уже вроде все понял, теперь осталось есче две весчи, научится хорошо тырить куки, и росшыфровать пароль с них. Ну лучше начать с первого, так вот, с последнего сообщения я понял то что ето способ воровства сайтов на народе, но вот только есле жертва пользуется услугами другой почтовой системы, что идет @mail.ru или @xaker.ru то ничего же не получится, от насколько я знаю то от народа практически никто не пользуется. П.с. Есле я чтото насчет народа не правельно понял, не ругайте сильно.
     
  11. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Тут есче такое есть, в статьях пишут что можно кодировать-декодировать ссылки для обмана фильтров и админов, и написано что существует много прог для етого и есть сайт, но тот сайт что ими пишут почемуто не пашет, и ни одно название програмы не написано, кто знает програму для етого или норм работающий понятный сайт для етого, напишыте плиз.
     
  12. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Гы, случайно увидел ету тему, думаю зайду, я уже все давно понял) Ужо и сайт первыл поламал, спс всем за помошь.
     
  13. YaLTeR

    YaLTeR New Member

    Joined:
    18 Jun 2008
    Messages:
    8
    Likes Received:
    3
    Reputations:
    3
    сорь что не в тему но когда я создаю сниффер если я хочу имя картинки web то что мне писать в "Картинка:"?????????????????
     
    1 person likes this.
  14. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    +document.cookie
     
  15. Alena_1

    Alena_1 New Member

    Joined:
    5 Jun 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    zet36 а можешь мне пожалуйста найти cookies одной почты,не получается что-то у меня,еси не сложно,вот почта,плиз очень надо !!!!

    [email protected]