![]() |
JS help
Вообщем есть сайтик, на всех его страницах есть js скрипт
<script src="/js/style.js" type="text/javascript" charset="utf-8"></script> в этот файл имею возможность записать что угодно. делаю следующее: записываю в начало Цитата:
Цитата:
Вопрос:) Как стянуть куки, и что вообще интересного можно сделать с сайтом? PS на сайте DLE стоит |
А ты уверен что должно что-то ещё приходить? В смысле - залогиненные юзеры твой жабаскрипт загружают?
|
да залогиненные. на себе проверял.
|
Код:
кроме хоста и сессии ничего нету |
ну что толку от PHPSESSID
как хэш украсть?:) |
Цитата:
маялся дня три подобной херней в первые и-нет годы. на домашнем компе - получится. в реалиях сети - увы. |
Цитата:
|
Цитата:
|
и? Ты стырил куки, чувак, ты хоцкер! Не шутка. Вставляй стыренную сессию вместо своей (например в опере) - и ты станешь тем, у кого стырил сессию (если она еще не просрочена, у них есть время жизни). Т.е. такие дела надо проворачивать моментально или писать для этого соответствующий скрипт.
ЗЫЖ Кроме шуток, тему можешь закрывать, если у тебя там в куках только сессия, чего ты еще ждешь от жертвы? У неё что, какой-то уникальный компутер или у неё какие-то уникальные отношения с сервом? Нет, такие же, как и у тебя и у любого другого. На пальтсах - сервер берет сессию, делает скуль-запрос по сессии в базу, происходит идентификация пользователя |
Цитата:
Цитата:
|
| Время: 14:39 |