Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   куки rambler (https://forum.antichat.xyz/showthread.php?t=126646)

xXxdimaxXx 23.06.2009 22:56

куки rambler
 
Вот украл кукт от рамблера парочки людей а поставить ну не как не получается помогите ?? Да я через оперу какие параметры кук там за что отвечают????

DIMON4G 23.06.2009 23:09

Ну либо куки просрочены, либо ты не правильно подставляешь...

Ixidor 13.07.2009 13:07

А где ты XSS нашел, просто если в других разделах рамблера, не в почте, а например в гороскопах, то оттуда плохие куки крадутся. Они не для почты подходят

LemoTTT 13.07.2009 15:33

на рамбере при подмене кук не зайдешь под 4ужой логин
проверено!

seofilms 13.07.2009 18:45

та же фигня, снифер забирает не все кукис, ruid остаются нетронутыми ((( если кто-то знает как их можно украсть просьба написать, готов заплатить ! icq 781-954 !

Fepsis 13.07.2009 19:28

Ммммммммм... Кажется пару недель назад пробовал, всё работало...
Цитата:

Сообщение от seofilms
если кто-то знает как их можно украсть просьба написать, готов заплатить ! icq 781-954 !

Дома буду - проверю - отпишу..)

seofilms 14.07.2009 01:02

Цитата:

Дома буду - проверю - отпишу..)
ok ;) , я точно непомню ruid или что то другое, но что неполностью кукис крадет то это точно, кстати если нужно пассивнаю xss в rambler то я ее тут напишу ;) но думаю про рамблер все знают, он вообще дырявый :D

kl0yn 15.07.2009 20:38

Fepsis, может работать только в файрфоксе (возможно не всех версий)

На рамблере кука по которой имееться доступ к почте, имеет атрибут httponly. Я уже где-то писал об этом. Это значит что эта кука не передаеться в джава-скрипт, соотв. её на снифер послать невозможно. Эта кука - rsid.
Только файрфоркс пропускает rsid в скрипт.


Время: 13:27