ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В чужие фреймы умеет кто лазить?
  #1  
Старый 12.12.2004, 01:38
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
Question В чужие фреймы умеет кто лазить?

Здрям, Поцики!!
Кто знает, как из фрейма вытянуть инфу?
Ну когда жертва открывает соседнее окно со скриптом (как написать???)
Фрейма -4, один из них пишу-))
Фрейм:

<form action="http://HACKED-CHAT.ru/cgi-bin/chat/chat.cgi" name="post" method="POST" >
<input type="hidden" name="action" value="post">
<input type="hidden" name="password" value="1234">
<input type="hidden" name="login" value="Vasja-Lamer">
<input type="text" size="40" name="post" MAXLENGTH=400 >
<input type="submit" value="Сказать" >
<input type="submit" name=act value="Сделать" >
</form>
<script language="javascript">
document.post.post.focus();
</script><br><br><br><br>

Знает кто????
Дмитро


Последний раз редактировалось &clubs -Dmitro- &clubs; 24.12.2004 в 04:54..
 
Ответить с цитированием

  #2  
Старый 12.12.2004, 13:40
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Дмитро! чувак давай поконкретней!
 
Ответить с цитированием

Fr1k,
  #3  
Старый 12.12.2004, 19:57
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
Talking Fr1k,

Смысл такой: В чате - 4 фрейма, пароль и логин везде прописывается открыто,и в строке браузера пишется: тра-та-та/cgi-bin/chat.cgi&login=Vasya&password=123
Но сниф закинуть непосредственно в тела чата не получается,там СУПЕР-фильтр, мысль такая:
Жертва открывает отдельное окно, в котором должен быть скрипт,либо вытягивающий PASSW из любого
фрейма, либо Внедряющийся в окно чата, ну там путём: FRAMESET,или чёто в этом духе..ну а дальше, на мыло или путём get..

Я с этим ранее не работал, по этому имею плохое
представление о обращениях фреймов друг к другу.
Но точно знаю,что можно-)
Вот эти записи типо top.frames[3].document.forms[0]
я слабо понимаю.
Раньше всегда сам разбирался,но здесь помощь нужна, а то я в тупике .
Тфу блин, так если в строке браузера пропис-ся
пароль,так его ж и надо снифом глушить, но тогда как его всунуть??? (но строка в браузере меняется каждые 5 сек. и становится без пароля (../online.cgi)
Блин,посоветуйте чёнть конкретное??????

Dmitro


Последний раз редактировалось &clubs -Dmitro- &clubs; 24.12.2004 в 04:56..
 
Ответить с цитированием

  #4  
Старый 12.12.2004, 21:25
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

У меня есть кое-какая мысля по этому поводу ...
Скажи название фрейма ...
 
Ответить с цитированием

  #5  
Старый 12.12.2004, 22:33
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

По идее невозможно из загруженной html-странички получить доступ к другой страничке, которая открыта в данный момент ... Но, допустим, открыто окно и там фрейм с именем password и если использовать метод
Код:
  window.open("http://antichat.ru", "password")
и грузить туда наш сайт, то все пройдет нормально, но т.к. фрейм с именем password уже существует, то сайт загружается в уже открытое окно ...
У меня возникли сложности с извлечением содержимого фрейма password ...

Я хотел, чтобы фрейм загрузился в окно, которое размещено на сайте, куда мы заманим юзера и это все загруженное передалось на сниффер ...
 
Ответить с цитированием

Че Гевара,
  #6  
Старый 12.12.2004, 22:41
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
Talking Че Гевара,

Тот, что написал, - "POST" , но блин, там и "MAIN" , и др. есть... А вообще PASSWORD и LOGIN в строке браузера: ...../chat.cgi&login=VASYA&password=123
Фильтр стоит Приличный, как же в тело чата сниф засунуть???? С помощью FRAMESET , ну или вытянуть инфу
путём get, или там на мыло... ??? Короче лучше раз увидеть, чем сто раз... Могу на мыло выслать pass и login, чтоб войти, а то там регистрацию запретили ..
А логины - не вопрос... я их понапиз...л прилично, тока
боюсь, не надолго, периодически всех!!! киляют.
Я там достал всех уже своим вторжением-))

Этот чат использую как учебное пособие для взломов.


Последний раз редактировалось &clubs -Dmitro- &clubs; 24.12.2004 в 12:31..
 
Ответить с цитированием

  #7  
Старый 12.12.2004, 23:45
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Код:
window.open("http://antichat.ru", "post")
Пробывать сделать, чтобы во фрейм грузился сниффер нет смысла ...

Подумаю насчет передачи PASSWORD и LOGIN на сниффер ...

Последний раз редактировалось Че Гевара; 13.12.2004 в 00:04..
 
Ответить с цитированием

Че Гевара
  #8  
Старый 13.12.2004, 00:06
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию Че Гевара

У меня один последний ник остался....
Вот такие там СССобаки!!!
Грех не взломать,да?
Но терь походу придётся базу паролей искать,но у меня и с этим тоже не очень...
пробовал всякие ../../htpaswd и всякую фигню, но пока безуспешно((
ЛЮДИ!!! Советуйте!!!
Дмитро


Последний раз редактировалось &clubs -Dmitro- &clubs; 24.12.2004 в 04:52..
 
Ответить с цитированием

  #9  
Старый 13.12.2004, 05:06
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию

window.open("http........", "post")
это всё я давно там пробовал, фигня всё это...
максимум грузится страница и отображается во всё окно, а надо только в фрейм, а лучше чтоб в невидимый фрейм, снифер туда никак...
НО!!! когда я взламывал там Админа, то я и снифы вставлял прямо в тело чата, и невидимые ссылки onmouseover на сниф и т.д. там же и во фреймы кидал чё мне надо.. А ВОТ не имея прав админа Пытаюсь из соседнего окна что то вставить.

Блин да можно так делать, я просто уже всё позабыл-))

НУ КТОНТЬ ЗНАЕТ ???


Последний раз редактировалось &clubs -Dmitro- &clubs; 24.12.2004 в 04:51..
 
Ответить с цитированием

  #10  
Старый 13.12.2004, 12:39
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

кинь мне в аську адресс и логин с паролем чата
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ