PDA

Просмотр полной версии : как использовать ворованный кукис???


Rolik
07.05.2005, 14:12
утащил все кукисы с коипютера и там есть кукис ххх@mail[1].txt могу я его использовать для взлома почтового ящика на mail.ru при помощи этого кукиса??? и если да то как ???

KEZ
07.05.2005, 14:33
и не сможешь... в нем пароля сохраненного вроде нет...
да и на мейл ру всегда нужно вручную пароль вводить, авто-логина там нет

Майор
07.05.2005, 15:32
но если куки свежие, то в ящик попасть можешь,
насчёт автологина щас не знаю, но влбом случае можно написать скрипт, что то типо :


$req="GET /cgi-bin/msglist?folder=0 HTTP/1.0\r\nHost: win.mail.ru\r\nReferer: http://win.mai.ru/cgi-bin/msglist?folder=0\r\nCookie: ".$cooki."\r\n\r\n";
$f=fsockopen("win.mail.ru", 80);
fwrite($f, $req);
$dt="";
while (!feof($f))
$dt.=fread($f, 1024);
echo $dt;

//$cooki - собственно сами куки

dinar_007
07.05.2005, 17:45
Используй проксомитрон или оперу...

Kr@b!
08.05.2005, 18:12
Используй проксомитрон или оперу...

точно!!!без других вариантов

NTL
19.05.2005, 18:58
Народ, у меня тот же вопрос! допустим зашла ко мне девушка в гости=) ну и заодно решила проверить почту на mail.ru через ie естественно кукисы у меня сохранились. как можно с помошью них зайти на её ящик??? оперу пробовал, не получилось=( проксомитроном не пробовал, но скорее всего тоже не получится...может есть какой-нибудь простой способ? и ещё вопрос. Как называются кукисы, где хранятся пароли к форумам, чатам и т.д.

Rebz
19.05.2005, 21:07
NTL , отвечу на последний вопрос: кукисы называются - Cookies!
=)

если тебе нужно знать про C:\ ...\Cookies\ , то там кукисы называться также как урл форума, чата и др. =)

NTL
20.05.2005, 20:05
млин......для mail дапустим там штук пять разных....p, Mpop, Mpopl и т.д. в каждом из них свои данные...вот я и хотел спросить как будут называться cookies'ы=) содержащие пароли....хотя я могу что-то путать, если путаю то нечего смеяться=) а лучше помогите с информацию или дайте лучше ссылочки что бы можно было почитать....буду ооооцень благодарен ;)

Rebz
20.05.2005, 22:03
Кукис - это файл с расширением .txt
Например, сергей@forum.antichat[2].txt
Там содержится следующее:
abbuserid
2161
forum.antichat.ru/
1236
15784624
29667606
2323392720
29698180
*
abbpassword
0193b215377cbc09a89679f53a41376c

То что последнее - пароль. Причём твой. =) Если у себя кукисы откроешь)).

NTL
20.05.2005, 22:16
не .. у меня другой=))) проверил;) кстати, такой ещё вопрос ... а рассшифровать чем можно? md5inside подойдёт для этих целей?? ну и такой вопрос к знатокам .. как можно воровать кукисы в локалке? и в чатах? про сниферы моно не говорить=)

Rebz
21.05.2005, 00:47
Ну да.. md5inside потянет.. но ток не для кукисов IPB 2.0.3 и выше.. там у них шифрование изощрённей.. А так ты можешь подделать кукисы.. если у тя есть чужие, и войти на форум под этим юзером.
Как это "кукисы в локалках"????? Что ты имеешь в виду?? У локалок не бывает своих кукисов..))))