HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 16.09.2007, 10:32
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
Провел на форуме:
383436

Репутация: 68
Отправить сообщение для XenOtai с помощью ICQ
По умолчанию

Цитата:
Ничего подобного, сам придумал, сам написал! Если ктото до меня это придумал, это не значит, что я у него содрал, приведи пример, откуда можно взять такую статью и на сколько она будет похожа на мою.
Я вот нашёл такую статью. Причём здесь же, на ачате.

Кому интересно, смотрим тут:

http://forum.antichat.ru/thread7169.html

А вот цитата оттуда:

Цитата:
Продолжаем рассматривать эту же ситуацию. В некоторой системе (форуме), разрешено включать каким либо образом в сообщения картинки со сторонних серверов.

Каждый раз, когда каждый пользователь открывает html страницу с таким сообщением, его броузер делает запрос на сервер, который может контролироваться хакером, с целью получения тела изображения.

Теперь представим себе ситуацию, что на такой запрос, сервер ответил требованием авторизации. В такой ситуации, броузер запросит у каждого открывающего эту страницу пароль. Более того, надпись в окошке ввода пароля может быть произвольной и задается хакером.

Например, там может быть написано о сбое авторизации, и прочие фразы, создание которых относится уже к социо-инженерии.

Внимание. Есть данные, что броузер IE 6.x, может не запрашивать пароль в такой ситуации. Запрашивает пароль броузер mozilla всех версий, IE 5.x.

Если пользователь введет в этом окошке свои имя и пароль, то эти данные будут отправлены на сервер, контролируемый хакером.

Скрипт, генерирующий этот заголовок и принимающий данные может при повторном запросе (отслеживается по ip), вернуть содержимое изображение, без ответа о неудачной авторизации.

Таким образом, после того, как пользователь введет имя и пароль, страница откроется в обычном виде.
 

  #52  
Старый 17.09.2007, 04:25
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
Сообщение от XenOtai  
Я вот нашёл такую статью. Причём здесь же, на ачате.

Кому интересно, смотрим тут:

http://forum.antichat.ru/thread7169.html
Чтож, значит я был не первый...
 

  #53  
Старый 17.09.2007, 16:03
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Для тех, кто не понимает, как это сделать или применить это на практике, я снял видео
http://video.antichat.org/author/Nomer1.html
 

  #54  
Старый 12.10.2007, 23:04
GRAVITY
Новичок
Регистрация: 29.08.2007
Сообщений: 13
Провел на форуме:
47537

Репутация: 3
Cool

Возник вопрос - а можно с помощью GIF-инъекции украсть куки пользователя, посетившего инфицированную страничку ?
 

  #55  
Старый 12.10.2007, 23:39
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от gravity  
gif-инъекции
Первый раз слышу. Если ты имеешь ввиду картинку, "написанную" на php, то нет.
 

  #56  
Старый 13.10.2007, 00:03
GRAVITY
Новичок
Регистрация: 29.08.2007
Сообщений: 13
Провел на форуме:
47537

Репутация: 3
По умолчанию

А какие самые простые способы есть перехвата кукинсов ?

(сори за оффтоп)
 

  #57  
Старый 15.10.2007, 03:58
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

1) Нет такого понятия как "gif-инъекции".
2) Украсть куки описанным способом нельзя.
 

  #58  
Старый 06.02.2016, 14:38
{iddqd}
Guest
Сообщений: n/a
Провел на форуме:
46938

Репутация: 2
По умолчанию

 

  #59  
Старый 06.02.2016, 15:11
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Цитата:
Сообщение от {iddqd}  
{iddqd} said:


Нихуя себе!
 

  #60  
Старый 07.02.2016, 07:00
Zhigan
Guest
Сообщений: n/a
Провел на форуме:
6471

Репутация: 0
По умолчанию

Цитата:
Сообщение от NOmeR1  
NOmeR1 said:

Для тех, кто не понимает, как это сделать или применить это на практике, я снял видео
http://video.antichat.org/author/Nomer1.html
Годно
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ