ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Кража кукисов. (https://forum.antichat.xyz/showthread.php?t=8059518)

Kiebling 09.08.2012 01:00

Можно ли с помощью фейка в теле письма украсть кукисы у пользователя Mail.ru?
Например, указать скрытую ссылку под кнопкой, чтобы жертва нажала на нее, и данные сохранились в логе на сниффере. Такое возможно сейчас сделать?

_Werewolf_ 09.08.2012 01:00

Цитата:

Сообщение от Kiebling

Можно ли с помощью фейка в теле письма украсть кукисы у пользователя Mail.ru?
Например, указать скрытую ссылку под кнопкой, чтобы жертва нажала на нее, и данные сохранились в логе на сниффере. Такое возможно сейчас сделать?

Конечно можно. Только через XSS.

Kiebling 09.08.2012 01:00

Цитата:

Сообщение от _Werewolf_

Конечно можно. Только через XSS.

А через указанные яваскрипты?

_Werewolf_ 09.08.2012 01:00

Цитата:

Сообщение от Kiebling

А через указанные яваскрипты?

Почитай смысл XSS. Ты не выполнишь код, если тебе не буде позволено это сделать. А оно не будет позволено по доброй воле, поэтому приходиться искать не профиксенные баги.

Kiebling 09.08.2012 01:00

Что означает это окошко?


Это означает, что пассивка работает?

_Werewolf_ 09.08.2012 01:00

В принципе да. Это откуда такое?

Kiebling 09.08.2012 01:00

Цитата:

Сообщение от _Werewolf_

В принципе да. Это откуда такое?

Строка поиска.
Так, далее я нажал "ОК", скопировал все что есть в адрессной строке, верно делаю?

_Werewolf_ 09.08.2012 01:00

Цитата:

Сообщение от Kiebling

Строка поиска.
Так, далее я нажал "ОК", скопировал все что есть в адрессной строке, верно делаю?

Я имел ввиду - с какого сайта это?
Ничего не понял. Если хочешь, то стукни в аську, там потолкуем над этим.

Leil 16.08.2012 01:00

Может кто подсказать как имея куки взломать почту i.ua?

mr.pro 16.08.2012 01:00

Так же как и майл.


Время: 15:57