• Обратная связь: [email protected]

    Наш канал в telegram: https://t.me/ru_sfera

    Группа VK: https://vk.com/rusfera

    Пользователи могут писать на форуме ТОЛЬКО ЧЕРЕЗ 7 ДНЕЙ после регистрации

Персональный сниффер


Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 653
Попробуй обновить базу, ну и если не получится поменять местами переменные !
Поменял местами переменные-работает.Как такое может быть?Ведь везде должно быть одинаково:широта-долгота.Теперь можно часть информации перенести на карту ( ),а в таблицу добавить какие-нибудь функции.
З.Ы.Добавил кнопочку с PHPFastScanner.
 
B

BioNIX

Гость
На форум залить ничего не получится, а так эта штука опасна
Почему не получится? Если все это будет в картинке(аве) вшито внутрь, а файл png,jpeg,jpg,gif загружаются легко, и при этом всего одним кликом на юзера и вся инфа о нем видна, регистрация, мыло, ип жертвы и так можно просмотреть каждого, почему то мне так кажется, так просмотрел просто коды и все это можно воплотить, но я не умею этого делать я не программист.
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 653
Если все это будет в картинке(аве) вшито внутрь,
Не понимаю,что ты имеешь ввиду?Если про картинку из сниффера,то её хоть сейчас можно поставить на авку.Но самое страшное,что она сможет сделать на форуме,это определить чей-нибудь "айпишник".Например,такая сниф-картинка (размером 1х1 пиксель) применена в моём "антихайде",но там она забирает только то,что пишет пользователь в форму ввода.Вот если была бы XSS уязвимость,то тогда этот сниффер можно было бы применить для кражи кукис.На HPC этот процесс почти полностью автоматизирован.Нужна лишь ссылка на "xss-дырку".Но это не со всеми работает,например если ты ходишь с включенным Носкриптом,он заблокирует вредоносный скрипт.Или же,например,как говорит Олег,куки с этого сайта привязаны к ip пользователя.Другой не сможет ими воспользоваться.
Снимок.PNG
 
B

BioNIX

Гость
Берем аву обыкновенную и вшиваем в нее полостью сформированный html код, теперь понимаешь о чем я, как вы там пытались трояна в картинку вшить, но тут суть не так идет берется это все в html и ава тоже в html, потом все это объединить и сгенирировать обратно в аву картинку и внутри картинки этот код, но его можно еще и закриптовать чтоб ничего не могло его спалить, тогда спокойно можно поделиться этой авой с любым человеком или даже выставить ее на сайт и сделать миниатюру, когда ты ее открываешь в полный размер срабатывает код, и тебе в то время сливается вся инфа, есть html редакторы при загрузке картинки они дают html код для картинки, теперь этот скрип надо внедрить в этот код и потом его сформировать в картинку, все что требуется, но над этим надо попыхтеть, Олег тебе все коды давал от html если в них разобраться то там все сразу понятно.
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 653
4 раза перечитал,так и не вьехалЧто-то мудрёное.Но в любом случае исполнение PHP скриптов у Олега отключено.Пример,попробуй вставить какой-нибудь радио плеер в страницу.Он будет просто текстом.
 
B

BioNIX

Гость
Антоха, Я как то искал картинки png для поздравления Олега с днюхой и нарыл я такую картинку там сидел вирус с расширением HTML его конечно антивирь придавил, хотел сохранить и как то попались тесты и я его очистил с карантина, вот над этим можно было бы и потрудится как это делать разобрать его но это все на виртуалке было бы лучше, но думаю что там было что то вороватое которое могло воровать пароли и логины и кредитки в том числе.
 
B

BioNIX

Гость
Антоха, при чем тут плеер тут идет картинка и грузится аж бегом, чего не понятно, нах эти коды, когда в картинке все вшито, и когда ты ее открываешь и вся инфа сливается обладателю этого кода. Все внутри картинки.
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 653
когда в картинке все вшито
Исполнение кода отключено,ничего не выполнится (она и на картинку не будет похожа).Я таких картинок-монстров ни разу не видел,чтобы драла всё у пользователя.Пущай Олег с тобой по этому поводу разговаривает.У меня нет квалификации и доступа к решению таких вопросов.
 
B

BioNIX

Гость
я не могу тот сайт найти откуда я брал те картинки. Вот одна из этого сайта, но там было много девушек и в той именно сидел тот вирус. Нашел я его и показываю скрин с этой картинки.
2014-02-08_22-12-54.jpg


2014-02-08_22-11-50.jpg 2014-02-08_22-12-11.jpg
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 653
То что в картинку можно вшить вредоносный код-я не спорю,но вот выполнить его здесь,навряд ли.Да и применяются такие картинки больше для внедрения на сервер,чтоб в дальнейшем получить управление над ним (и опять же нужна уязвимость).
 
Верх Низ