Просмотр полной версии : Кража кукисов.
Kiebling
09.08.2012, 01:00
Можно ли с помощью фейка в теле письма украсть кукисы у пользователя Mail.ru?
Например, указать скрытую ссылку под кнопкой, чтобы жертва нажала на нее, и данные сохранились в логе на сниффере. Такое возможно сейчас сделать?
_Werewolf_
09.08.2012, 01:00
Цитата:
Сообщение от Kiebling
Можно ли с помощью фейка в теле письма украсть кукисы у пользователя Mail.ru?
Например, указать скрытую ссылку под кнопкой, чтобы жертва нажала на нее, и данные сохранились в логе на сниффере. Такое возможно сейчас сделать?
Конечно можно. Только через XSS.
Kiebling
09.08.2012, 01:00
Цитата:
Сообщение от _Werewolf_
Конечно можно. Только через XSS.
А через указанные яваскрипты?
_Werewolf_
09.08.2012, 01:00
Цитата:
Сообщение от Kiebling
А через указанные яваскрипты?
Почитай смысл XSS. Ты не выполнишь код, если тебе не буде позволено это сделать. А оно не будет позволено по доброй воле, поэтому приходиться искать не профиксенные баги.
Kiebling
09.08.2012, 01:00
Что означает это окошко?
Это означает, что пассивка работает?
_Werewolf_
09.08.2012, 01:00
В принципе да. Это откуда такое?
Kiebling
09.08.2012, 01:00
Цитата:
Сообщение от _Werewolf_
В принципе да. Это откуда такое?
Строка поиска.
Так, далее я нажал "ОК", скопировал все что есть в адрессной строке, верно делаю?
_Werewolf_
09.08.2012, 01:00
Цитата:
Сообщение от Kiebling
Строка поиска.
Так, далее я нажал "ОК", скопировал все что есть в адрессной строке, верно делаю?
Я имел ввиду - с какого сайта это?
Ничего не понял. Если хочешь, то стукни в аську, там потолкуем над этим.
Может кто подсказать как имея куки взломать почту i.ua?
Цитата:
Можно ли с помощью фейка в теле письма украсть кукисы у пользователя Mail.ru?
Например, указать скрытую ссылку под кнопкой, чтобы жертва нажала на нее, и данные сохранились в логе на сниффере. Такое возможно сейчас сделать?
Элементарная активка)
Тут на форуме есть всё и вся как их искать http://hpc.name/thread/13808/p1.html
Или если не мелочиться то просто купи у каво нибуть за 50 баксов
активки больше не стоят)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot