Что можно передать кроме кук на сниффер?

Discussion in 'Уязвимости' started by *Van*, 9 Nov 2005.

  1. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Есть рабочая xss. Такой вопрос: можно ли передать на сниффер фрагмент самой страницы, её html-кода?
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    или я тебя не понял или ты сам не знаешь чего написал=))))
    передаются Referer, Query [куки], Agent и все..
     
  3. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Лан, я просто плохо объяснил....извините...короче проблема вот в чём...
    нужно взломать fastbb, позарез. Такая параша, но очень необходимо.
    Короче куки на сниффер приходят, но они ужасной кодировки...не подставляются, то ли привязка там к чему-то стоит. Не знаю, если не получится то что я придумал, тогда буду пробовать дальше. А придумал я то что там пароль на странице хранится в открытом виде(в html виде => var pass). И я подумал нельзя ли пересылать его снифферу? Вот решил спросить у вас...
     
  4. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    А ты уверен??
    Просто сниффер не логирует\показывает.
    Например порт браузера,порт сервера ну и кучу другой не нужной информации,хотя кому-то может и нужной...
     
  5. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Я в ждавескрипте ничерта не смыслю :)
    Вместо document.cookie поставь название переменной...
    зы не забываем про репутацию
     
    1 person likes this.
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    qBiN, в данный момент речь идет об ачатовском снифферее,а соответственно он показывает только то что я перечислил... да и не будет же он показывать ХТМЛ код, это же глупо не так ли??
    BaH, это уже другой разговор...помоему надо пхп скрипт подделать который будет принимать значения формы var_pass а в пхп я 0 =)
    Чесно говоря уже задолбали Повышайте мне репутацию! после этой новой системы...
     
    #6 m0nzt3r, 9 Nov 2005
    Last edited: 10 Nov 2005
    1 person likes this.
  7. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Всё разрешилось, темку можно закрывать.
     
  8. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Сниффер может показывать все что угодно. Вернее все что вы на него передадите.
    Например вот так можно переслать на сниффер всю HTML страницу:
     
  9. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    285
    Likes Received:
    8
    Reputations:
    -1
    Мне кажется это ты не хнаешь что написал!!! )

    Почему ты написал Query [куки]?!!!
     
  10. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    это я не понял, если кто-то прикольнеться так и напишет, то всю страницу лога сниффера, будет занимать чьята долбанная html страница? =))))
     
  11. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Просто в строке Query выводятся куки )))
     
  12. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Но форум же не ХТМЛ, а ПХП ))) Или это значения не имеет???
     
  13. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    А какая разница? Браузеру же хтмл передается, а не пхп =))
     
  14. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Просто Algol написал< что передаётся ХТМЛ страница, а не ХТМЛ код =)
     
  15. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    так, из чего состоит хтмл страница?
    правильно, из хтмл кода =))
    тогда какая разница что передаеца?
     
  16. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Ну... не знаю...
    Если бы задал вопрос наоборот )))
    Х.З. вообщем )))
    Поживём увидим )))
     
  17. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    не понял чо вы спорите, передаеться код, который преобразуеться в страницу.
    мда, пошол ка я изучать джаву скрипт, вещь оказываеться полезная.
    наскока мне известно, что ява скрипт работать с файлами не умеет, значит передать хакеру тект какого либо файла жертвы не может, так? или я ошибаюсь?