помогите разобраться с видео. xss и снифферы

Discussion in 'Песочница' started by cwt777, 18 Nov 2006.

  1. cwt777

    cwt777 New Member

    Joined:
    17 Nov 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Во многих видио по взлому форума, чата и т.д используется XSS в одном видио он нажимает правой кнопкой и открывается большое меню XSS нашёл но у меня почемуто всего 10. И ещё когда я захожу http://antichat.ru/sniff/log.php у меня он как то криво работает!!! В видио там отображается красным, а у меня всегда какую я страницу не открываю там написанно!

    [Sat Nov 18 07:53:06 2006] IP=85.114.185.21 SITE=forum.xakep.ru
    REFERER=http://forum.xakep.ru/m_781452/tm.htm
    QUERY=
    AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; en) Opera 9.0

    И ещё скачал The Proxomitron там нет не просто cookie а тагже нет X-forwarder: ANTICHAT где это взять или это создовать надо???
     
  2. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    ))))))
    XSS_Kit ты имеешь виду?? Тебе сюда http://forum.antichat.ru/thread20212.html и наверное ты сморел видео zFailure
    И что бы у тебя так не было
    Ты должен найти XSS пассивный хотя бы чтоб заполучить QUERY то есть хэш или незнаю там сессию ... смотря где будешь использовать . Вовторых
    Допустем XSS есть может и эта хасса работают в ослике а не в опере
    Короче нюансов много ... вот тебе мануал сперва нужно правильно понять и юзать Xss уязвимость http://forum.antichat.ru/thread21437.html
     
  3. cwt777

    cwt777 New Member

    Joined:
    17 Nov 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Да я сам не знаю, просто в водио увидал и скачал !! :)
     
  4. cwt777

    cwt777 New Member

    Joined:
    17 Nov 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Да я искал, но не нашол не чего -(((
     
  5. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Не только. Возможно ты не помнишь, но есть видео о том, как при помощи этой "резалки баннеров" был взломан чат на mail.ru
    Скорее всего в видео использован старый сниффер. От цвета ничего не меняется...
    cwt777 чтобы получить куки, ты должен иметь активную или пассивную XSS. XSS_Kit может быть использован для поиска пассивных XSS но не для их использования. А как их использовать-найдешь в интернете, если захочешь. Этой инфы есть море даже на этом форуме. И Electro тоже тему говорит. Не все браузеры одинаково полезны=) Одни и те же уязвимости пашут на IE но не пашут на Opera поскольку браузеры имеют разные движки и по-разному обрабатывают информацию...

    Уф...Вроде объяснил...надеюсь