PDA

Просмотр полной версии : как подменить куки?


Zayac
28.12.2016, 00:10
Вот спер я куки vk через снифер

GET /share.php?act=count&format=json&url=http%3A%2F%2Finteresniblog.ru%2Farchives

%2F13741&callback=callback__utl_cb_share_1482868269269210 HTTP/1.1 vk.com remixstid=624478786_3dbccxxxc99549b371; remixdt=-3600; remixlang=1; _ym_uid=1479055xxx48958951;

remixmdevice=1366/768/1/!!-!!!!; remixsslsid=1; remixseenads=1; remixrefkey=2ebee7dxxx704a830a; remixflash=24.0.0; remixscreen_depth=24


В хроме через плагин EditThisCookie изменил параметры remixstid remixrefkey нажал сохранить но логин остается мой(( даже если затереть эти значения и сохранить ничего не меняется на странице.

что я делаю не так??

pw0ned
28.12.2016, 14:41
Вообще с remixsid вроде как можно войти только тогда, когда с твоего ПК уже был вход на этот аккаунт. Там привязка к IP

Zayac
28.12.2016, 15:42
да вы правы на vk.com привязка кук к IP. под тем же IP через remixsid в другой акк заходит. На ok.ru такой защиты нет. достаточной сменить переменную AUTHCODE

binarymaster
28.12.2016, 16:45
Zayac said:
↑ (https://antichat.live/posts/4029551/)
Вот спер я куки vk через снифер


Нет.

В этих пойманных кукисах нет remixsid, и судя по remixsslsid=1 юзверь сидит под HTTPS.

Zayac
28.12.2016, 16:55
я это знаю но факт остается фактом. если юзер под Android устройством делает логин на VK.com или OK.RU куки перехватываются в которых есть remixsid, AUTHCODE.

Сам в шоке. Ни один http снифер вобще не логирует https трафик кроме Intercepter-NG.