ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

16.09.2007, 10:32
|
|
Познающий
Регистрация: 30.12.2006
Сообщений: 32
Провел на форуме: 383436
Репутация:
68
|
|
Ничего подобного, сам придумал, сам написал! Если ктото до меня это придумал, это не значит, что я у него содрал, приведи пример, откуда можно взять такую статью и на сколько она будет похожа на мою.
Я вот нашёл такую статью.  Причём здесь же, на ачате.
Кому интересно, смотрим тут:
http://forum.antichat.ru/thread7169.html
А вот цитата оттуда:
Продолжаем рассматривать эту же ситуацию. В некоторой системе (форуме), разрешено включать каким либо образом в сообщения картинки со сторонних серверов.
Каждый раз, когда каждый пользователь открывает html страницу с таким сообщением, его броузер делает запрос на сервер, который может контролироваться хакером, с целью получения тела изображения.
Теперь представим себе ситуацию, что на такой запрос, сервер ответил требованием авторизации. В такой ситуации, броузер запросит у каждого открывающего эту страницу пароль. Более того, надпись в окошке ввода пароля может быть произвольной и задается хакером.
Например, там может быть написано о сбое авторизации, и прочие фразы, создание которых относится уже к социо-инженерии.
Внимание. Есть данные, что броузер IE 6.x, может не запрашивать пароль в такой ситуации. Запрашивает пароль броузер mozilla всех версий, IE 5.x.
Если пользователь введет в этом окошке свои имя и пароль, то эти данные будут отправлены на сервер, контролируемый хакером.
Скрипт, генерирующий этот заголовок и принимающий данные может при повторном запросе (отслеживается по ip), вернуть содержимое изображение, без ответа о неудачной авторизации.
Таким образом, после того, как пользователь введет имя и пароль, страница откроется в обычном виде.
|
|
|

17.09.2007, 04:25
|
|
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме: 5887054
Репутация:
1292
|
|
Сообщение от XenOtai
Я вот нашёл такую статью.  Причём здесь же, на ачате.
Кому интересно, смотрим тут:
http://forum.antichat.ru/thread7169.html
Чтож, значит я был не первый...
|
|
|

17.09.2007, 16:03
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
|
|
|

12.10.2007, 23:04
|
|
Новичок
Регистрация: 29.08.2007
Сообщений: 13
Провел на форуме: 47537
Репутация:
3
|
|
Возник вопрос - а можно с помощью GIF-инъекции украсть куки пользователя, посетившего инфицированную страничку ? 
|
|
|

12.10.2007, 23:39
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
Сообщение от gravity
gif-инъекции
Первый раз слышу. Если ты имеешь ввиду картинку, "написанную" на php, то нет.
|
|
|

13.10.2007, 00:03
|
|
Новичок
Регистрация: 29.08.2007
Сообщений: 13
Провел на форуме: 47537
Репутация:
3
|
|
А какие самые простые способы есть перехвата кукинсов ?
(сори за оффтоп)
|
|
|

15.10.2007, 03:58
|
|
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме: 5887054
Репутация:
1292
|
|
1) Нет такого понятия как "gif-инъекции".
2) Украсть куки описанным способом нельзя.
|
|
|

06.02.2016, 14:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 46938
Репутация:
2
|
|
|
|
|
|

06.02.2016, 15:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 460772
Репутация:
17
|
|
Сообщение от {iddqd}
{iddqd} said:
↑

Нихуя себе!
|
|
|
|

07.02.2016, 07:00
|
|
Guest
Сообщений: n/a
Провел на форуме: 6471
Репутация:
0
|
|
|
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|