Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Пароль в cookie (https://forum.antichat.xyz/showthread.php?t=176413)

karnegi 05.02.2010 15:55

Пароль в cookie
 
Добрый день всем. Насмотрелся разных тем, по большинству старых. В основном все говорят, что mail.ru не хранит паролей в cookie. Но все-таки, если посмотреть что есть у меня в cookie, можно ли выудить оттуда пароль?

mrcu=684F4B2DFC0C56843B9725EEBC6D; p=SWYEAN6+VQAA; t=obLD1AAAAAAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAABAAABAAAAAAAAAAABAAwB0QcA; c0=UHIOTQAAAANwAgEAAAAA; VID=2ecdXY332omj; searchuid=2950861261306353; __utma=102067678.1697410171.1261580858.1265294869. 1265353564.64; __utmz=102067678.1261580858.1.1.utmcsr=(direct)|ut mccn=(direct)|utmcmd=(none); Mpop=1265366000:4005705f7b6c0e6e190502190a1d00071c 05014f6a5d5e465e070504061d020173185455504c46514552 471a4f505f564310525d164047:my-email@bk.ru:; c56=UHtwSwAAAALaHQIAAAAAA8QqBQAAAAADMwEBAAAAAAMyvQ IAAAAA; c8=0IZsSwAAAAKRegEAAAAAApZcAgAAAAADxsQCAAAAAAPA9QE AAAAAANASAQAAAAACllsBAAAAAAPDhQEAAAAA; __utmc=102067678

SEKTOR3A 05.02.2010 15:58

нет нельзя так не пойдет сервер даёт тебе только временную сессию ,а пароли у них хороняться на сервере в мд 5

karnegi 05.02.2010 16:01

Но ведь эта временная сессия сохраняется даже после выхода из браузера. И войдя потом в него заново, я снова могу попасть в ящик.

lmns 05.02.2010 18:10

Цитата:

Сообщение от karnegi
Но ведь эта временная сессия сохраняется даже после выхода из браузера. И войдя потом в него заново, я снова могу попасть в ящик.

Если просто закрыл браузер, да.
А ты нажми кнопку выход, и xyй войдёшь.

Xnamed 05.02.2010 18:37

да и сессия недолго живет...

Compton 05.02.2010 19:57

когда то тоже задавался этим вопросом
из майловских кук пароль не достанешь

DrakonHaSh 05.02.2010 20:12

Цитата:

Сообщение от karnegi
Но ведь эта временная сессия сохраняется даже после выхода из браузера. И войдя потом в него заново, я снова могу попасть в ящик.

значит, немного перефразируя исходный вопрос, приходим к выводу что зато можно стырить куки и по ним (+ возможно некоторые решаемые нюансы вроде user agent) войти в чужую почту :)

ZenstatioN 05.02.2010 20:45

Цитата:

Сообщение от DrakonHaSh
значит, немного перефразируя исходный вопрос, приходим к выводу что зато можно стырить куки и по ним (+ возможно некоторые решаемые нюансы вроде user agent) войти в чужую почту :)

Войти по кукам можно без проблем,если человек не разорвал сессию )
Достаточно зайти через оперу в свою любую почту на мейле, и потом в менеджере куки заменить свою строчку на полученные со снифера куки Mpop=1265366000:4005705f7b6c0e6e190502190a1d00071c 05014f6a5d5e465e070504061d020173185455504c46514552 471a4f505f564310525d164047:my-email@bk.ru:;

Texhnolyze 13.02.2010 10:49

Я где-то читал FAQ по краже сессии и там была тема о java скрипте,который отсылается жертве,он её открывает и это идёт тебе на сниффер.Всё сделал правильно,но приходит только IP,Хост,но никак не сессия.Пробовал на Mail.В личку могу кинуть и скрипт,но он самый простой.

Подскажите,что делать?

Hofs 13.02.2010 12:09

Цитата:

Сообщение от Texhnolyze
Я где-то читал FAQ по краже сессии и там была тема о java скрипте,который отсылается жертве,он её открывает и это идёт тебе на сниффер.Всё сделал правильно,но приходит только IP,Хост,но никак не сессия.Пробовал на Mail.В личку могу кинуть и скрипт,но он самый простой.

Подскажите,что делать?

А у тебя ХСС есть?
Сниффер то стоит не на мейле,а у тебя.
А значит и сессии\кук у тебя нет.


Время: 17:23