Просмотр полной версии : Странна вешь с куками
alex-19841
19.06.2006, 07:43
Ото всех майлов на майл.ру получал куки - попдменивал свои и спокойно заходил на мыло. Но вот ща от одного получил - подменил свои - на мыло зайти не могу - как только жму на войти, коворит пароль не правильный, я уж думал чувак пароль сменил, отослал письмо, получил куки опять - все тоже самое - но войти не могу?
Кто знает почему?
Зарание благодарен.
nc.STRIEM
19.06.2006, 16:50
А че за письмо отсылаеш???
Может он убрал функцию "Использовать cookie для авторизации" или поставил "Сессия только с одного IP-адреса "
А че за письмо отсылаеш???
Со снифом
bl4ck-cat
19.06.2006, 18:54
хм... письмо с ксс? :)
зы: ответ сессия с 1 Ip или может в куках стоит не запоминать пароль... тоесть в форме пишет только ник...
либо стоит "Сессия только с одного Ip-адреса" либо ты не успеваешь подделать куки ...
nc.STRIEM
19.06.2006, 20:44
и ваше на сколько я знаю то на mail.ru снифер не работает...
или я чет пропустил
alex-19841
19.06.2006, 22:29
А расшифровать как нибудь майл ру кукес можно? Чтоб не кукес подменивать, а пароль вводить.
Или хотябы подскажите какую часть и чем в кукесе надо расшифровывать?
вот кукес для пимера
1150607686:6554414060020f4419050219091d011b030c0a4 f6a5d5e465e0005041b02017f1f415d5d504a105d505e59194 744:mail@mail.ru:
А может он выход нажимает, как я всегда, после этого куки становятся не действительными.
А расшифровать как нибудь майл ру кукес можно? Чтоб не кукес подменивать, а пароль вводить.
Или хотябы подскажите какую часть и чем в кукесе надо расшифровывать?
вот кукес для пимера
1150607686:6554414060020f4419050219091d011b030c0a4 f6a5d5e465e0005041b02017f1f415d5d504a105d505e59194 744:mail@mail.ru:
нельзя
alex-19841
20.06.2006, 08:09
hidden
так куки я же вылавливаю когда он на мыле находится, а когда выход нажимает - то куки не меняются, а просто с его компа удоляются.
Прямо сейчас перепроверил, для подтверждения, они не только на компе меняются, а ещё и номер прошлой сесии анулируется и его сервер больше не принемает. Проверял на mail.ru.
Попробуй зафлудить его, чтоб по дольше полазил на мыле(почистил), а сам лови момент.
nc.STRIEM
22.06.2006, 19:13
а есле подделать куки и запустить pinch, а он в свою очередь пришлет тебе пароль....
не уверен че вобше чет получиться, но попробовать можеш...
alex-19841
22.06.2006, 22:34
Я никогда пинчем не пользовался, но он по мойму работает как и все остальные трои, т.е отсылает инфу - которая была напечатана, типо keyloger
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot