PDA

Просмотр полной версии : Зайти на сайт под чужими куками.


Lil'Den
11.04.2010, 00:05
Есть на руках файлик Оперы cookies4.dat.
Как сделать так, чтобы браузер заходил на сайт через эти куки. Замена своего файла, файлом жертвы не помогла.
Конкретно интересует заход на Вконтакте и ЛиРу. Контакт в куках пасс не держит, ЛиРу держит. Расшифровать хэш пароля не удалось.

Что посоветуете?

DeepBlue7
11.04.2010, 00:06
Лучше хэш расшифровывай, толку больше будет..

Lil'Den
11.04.2010, 00:16
Не вариант. Времени на брут долго убью.

Merl00k
11.04.2010, 00:22
Ща вконтакте идет привязка печенье+айпи, так что под чужими куками не зайдешь :)

Ponchik
11.04.2010, 00:22
Не вариант. Времени на брут долго убью.
а ты хоть попробуй :o

Lil'Den
11.04.2010, 00:29
Ща вконтакте идет привязка печенье+айпи, так что под чужими куками не зайдешь :)
А насчет ЛиРу?

а ты хоть попробуй :o
Пробрутил все на длину 6 знаков, + 7/8 значки нижнего регистра, +7/8 цифры, +7 знаки нижний регистр+цифры.

Merl00k
11.04.2010, 00:31
Насчет лиру хз

LStr1ke
11.04.2010, 00:36
Смысла нету брутить хеш. Там пароля нету. Это идентификатор.
Он дается при авторизации и работает только с IP с которого авторизовывались.

Lil'Den
11.04.2010, 00:39
Даже так?(

А вообще тогда какой-то плюс из этих куков я смогу извлечь?
Или надо резать wand.dat?

Nightmarе
11.04.2010, 01:39
Вконтакте зайти легко, там сессия держится долго, правда лежит на 2 доменах.
Тоже с майл ру.
Но есть хитрожопые сайты типа рамблера на которые через плюшки не зайдёшь...

Huster
11.04.2010, 12:59
Или надо резать wand.dat?Он тебе поможет только если юзверь использует автоматическое заполнение паролей.
Если это так, тяни у него wand.dat ии...... кажется, утилита называется unwand.exe. Ней можно будет расшифровать wand.dat и глянуть все пароли ;)

Lil'Den
11.04.2010, 19:41
Вконтакте зайти легко, там сессия держится долго, правда лежит на 2 доменах.

Так а что для этого сделать-то?

Shaitan-Devil
11.04.2010, 19:44
Lissen2?