Чаты Подскажите короткий адрес сниффера!

Discussion in 'Веб-уязвимости' started by Guest, 7 Jul 2003.

  1. Guest

    Guest Guest

    Reputations:
    0
    Ребята! Срочно, помогите, плиз! Я нашел дыру тут в чате, и мне нужен сниффер, с коротким адресом! Я полсети обыскал, ничего нет, все время какие-то адреса длиннющие!! Вообще, сам адрес должен начинаться на http:// , нужно его вмонтировать в приватное поле "кому" с тегом <img src=
    Или если вы не знаете адреса, то плиз, подскажите, как написать свой простенький сниффер с загрузкой левой картинки! Желательно прозрачной, чтоб незаметно было! И затем его тогда, наверное можно выложить на бесплатный хостинг! Пожалуйста, братва, не оставьте без внимания, очень надо!! Мой адрес - [email protected]
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
  3. freeS

    freeS New Member

    Joined:
    9 Jul 2003
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Algol, спасибо тебе огромное за ссылку, но я столкнулся с новой проблемой, надеюсь на ее решение с твоей помощью или с помощью здешних спецов -)
    Вобщем, по большому счету проблемы-то и нет, начну с того, что в php я ламер. Хотя мне программировать ничего не нужно, ведь текст-то готов, на него, Algol. ты мне дал ссылку, за что премного благодарен!
    Но как создать файл php, чтобы затем правильно его выгрузить в веб? Бесплатный вебхостинг уже есть, я в нем зарегился - h10.ru , причем перл он поддерживает.

    Я поступил так : взял открыл через Блокнот файл РНР, полностью залил в него текст, который находился по ссылке, сохранил. Мож я не так че сделал? Картинку я не менял пока, адрес отчета только поменял. Потом выгрузил его в веб, по инструкции хостинга. Все сделал верно, но файл не грузится... Ведется переадресация на agava.ru и все. Как-будто считать не может...

    Ну так вот, мож я не правильно что делаю? Дайте совет, плиз...
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    А причем здесь PHP [​IMG]?
    Перловую прогу нужно сохранять в файле с расширением *.pl и залить в директорию cgi-bin.
    Атрибуты файла нужно выставить как 755.
     
  5. system error

    system error New Member

    Joined:
    17 Jun 2003
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    а как ему эти атрибуты выставит а?
     
  6. freeS

    freeS New Member

    Joined:
    9 Jul 2003
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Algol спасибо, я понял уже, только вот меня очень смущает то, что в адресе будет находиться cgi-bin, ведь при указании пути в <img src= это займет слишком много символов... Есть ли какие другие пути прописать короткий путь к файлу? Кроме скрпитов ява (не подходит тоже из-за длины).... Блин, все было бы просто, если бы можно было выложить в инете скрипт на сайте с коротким адресом, например ghr.ru, тоесть зарегить хост, но, жаль, на него пробный фтп не дают. Можно как-то по-другому сослать на перл, избегая /cgi-bin/ ?
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (system error @ июля 10 2003,17:12)</td></tr><tr><td id="QUOTE">а как ему эти атрибуты выставит а?[/QUOTE]<span id='postcolor'>
    если заходить на FTP в FARе то выделяешь файл и нажимаешь CTRL-A
     
  8. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (freeS @ июля 10 2003,19:46)</td></tr><tr><td id="QUOTE">Можно как-то по-другому сослать на перл, избегая /cgi-bin/ ?[/QUOTE]<span id='postcolor'>
    В принципе скрипты можно запускать из любой папки...
    Если настройки сервера позволяют объявить папку как скриптовую... Попробуй, или спроси у технической поддержки H1 или почитай FAQ там...

    Но вообще-то если адрес не помещается &nbsp;в строке, то можно закоментироваьт чать HTML-а и писать адрес в другом поле, допускающем большее число символов.

    Да и еще: если ограничение стоит на уровне HTML (типа &lt;input &nbsp;maxlength=&quot;12&quot;&gt;), то оно легко обходится...