HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Перехват cookie php скриптом
  #1  
Старый 30.03.2005, 01:18
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию Перехват cookie php скриптом

Для начало опишу ситуацию: Есть почта, использует cookie для авторизации и идентификатор сессии, имяея id (он даёт временный доступ к ящику) можно каким-нибудь способом получить cookie, php скрриптом... ?
(долго ломал голову так ничего и не придумал)
 
Ответить с цитированием

  #2  
Старый 30.03.2005, 01:21
expertlamer
Познающий
Регистрация: 15.03.2005
Сообщений: 34
С нами: 11134284

Репутация: 5
По умолчанию

А зделать это через картинку написав скрипт на пхп сможешь? Чтобы картинка куки воровала? Придумай таким образом ладно.
 
Ответить с цитированием

  #3  
Старый 30.03.2005, 01:51
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

нет, так не годиться, надо именно так как я написал реализовать...
 
Ответить с цитированием

  #4  
Старый 30.03.2005, 02:01
expertlamer
Познающий
Регистрация: 15.03.2005
Сообщений: 34
С нами: 11134284

Репутация: 5
По умолчанию

Каким "таким" ? Ты способа не показал. Вот есть скрипт на пхп который когда на картинку посмотришь всплавывает окно так? Если есть способ чтобы окно вскакивала значит должен быть способ чтобы куки воровались при посмотре на картинку.

Зделай так.
 
Ответить с цитированием

  #5  
Старый 30.03.2005, 02:58
chin
Познающий
Регистрация: 19.03.2005
Сообщений: 41
С нами: 11128826

Репутация: 4
По умолчанию

кхм... это не php а JS. Способ есть. К примеру, такой:
Цитата:
<style>@import url(javascript:alert());</style>
А если так не работает, то можно попробовать вот так:
Цитата:
<span style="background: url(javascript:alert())"></span>
А вообще, поищите, вот тут есть много инфы: http://antichat.ru/txt/hmail/
 
Ответить с цитированием

  #6  
Старый 30.03.2005, 04:28
expertlamer
Познающий
Регистрация: 15.03.2005
Сообщений: 34
С нами: 11134284

Репутация: 5
По умолчанию

Нет непонили. Я хочу чтобы картинка видна была И воровала куки. Вот так.
 
Ответить с цитированием

  #7  
Старый 30.03.2005, 10:12
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию

Одна картинка куки никогда воровать не будет. Скажу даже больше флешь картинка не будет ворорать куки. Хотя на флеше можно сделать евент, но для получение кук нужно больше.
 
Ответить с цитированием

  #8  
Старый 30.03.2005, 12:37
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

речь идёт не о xss
есть идентификатор сессии, я могу вставить её в адресную строку броузера(в адрес почты), тем самым попасть в ящик, в этот момент cookie запишутся мне на комп....
так вот речь идёт о автоматизации этого процесса
 
Ответить с цитированием

  #9  
Старый 30.03.2005, 13:10
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию

Автоматизировать в php например можно с помощью fsockopen ... вручную открыть соединение... и послать туда все что угодно, т е послать те пакеты которые браузер посылает... ну а ответы уже отображать...
 
Ответить с цитированием

  #10  
Старый 30.03.2005, 13:57
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

Цитата:
Сообщение от Егорыч+++  
Автоматизировать в php например можно с помощью fsockopen ... вручную открыть соединение... и послать туда все что угодно, т е послать те пакеты которые браузер посылает... ну а ответы уже отображать...
Спасибо идея светлая, жаль я ступил - cookie в этот момент посылает не сервер, а броузер
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.