Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   Достаём Cookies Internet Explorer'а с помощью Delphi (https://forum.antichat.xyz/showthread.php?t=39101)

Akelth 28.04.2007 17:30

Достаём Cookies Internet Explorer'а с помощью Delphi
 
Уже несколько месяцев я пытаюсь попасть в админку нашего сетевого форума, который стоит на движке PHP-Nuke 7. В этом движке должно было быть куча дыр, но из всех дыр, которые я нашел на хакерских сайтах на все стоят заплатки и на иньекции и на XSS. Короче жопа полная. :( Я уже думал всё, но у нас появился один админ на форуме (просто нулячий!!!). Мне пришла идея написать прогу на делфях, которая банально сопрёт сохранённый пассворд из инет эксплорера. Подсунуть ему эту прогу просто, что два пальца... Целый день искал инфу в гугле по получению куков, но увы ничего... Так вот хотелось бы услышать ваши идеи по поводу получения куков из IE. Вариант просмотра файла куков из %USERPROFILE%\COOKIES\ отпадает, по тому что у этого файла получается некоректное имя :( Заранее спасибо!

gold-goblin 28.04.2007 17:37

Пиньч или ксиньч тебе вруки. Писать ничего не придется.

Akelth 28.04.2007 18:20

Цитата:

Сообщение от gold-goblin
Пиньч или ксиньч тебе вруки. Писать ничего не придется.

меня не столько волнует результат, на сколько сам вопрос. Мне интересно как достать куки самоиу без троянов :D

bxN5 28.04.2007 18:27

Не проще тогда кейлогер?
Не много не то правда
http://www.xakep.ru/post/26796/default.asp

Akelth 28.04.2007 18:49

Цитата:

Сообщение от bxN5
Не проще тогда кейлогер?
Вот почитай почти то что ты хочеш
http://www.xakep.ru/post/26796/default.asp

спс. познавательная статья!

Ch3ck 28.04.2007 20:41

Ну, найди путь к кукам и утащи всё, что есть в этой папке...

Akelth 28.04.2007 20:53

Цитата:

Сообщение от BlackLogic
Ну, найди путь к кукам и утащи всё, что есть в этой папке...

та пофиг. буду троя кидать :(

А®ТеS 28.04.2007 22:15

Цитата:

Сообщение от bxN5
Не проще тогда кейлогер?
Не много не то правда
http://www.xakep.ru/post/26796/default.asp

Не проще. А если чел решит Войну и Мир напечать, то чо, разбирать все лог? Проще воспользоватся формграббером. О написании формграббера под IE можно прочесть в статье Ms-Rem'a тута - http://megalib.com/books/1625/110/1.htm. ПОд другие браузеры также написать несоставит труда, т.к. для логина на пхпбб https не юзается и соотственно на можно перехватывать Send и WSASend и там все будет в открытом виде.


Время: 16:50