ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

куки rambler
  #1  
Старый 23.06.2009, 22:56
Аватар для xXxdimaxXx
xXxdimaxXx
Новичок
Регистрация: 21.06.2009
Сообщений: 1
Провел на форуме:
10298

Репутация: 5
Question куки rambler

Вот украл кукт от рамблера парочки людей а поставить ну не как не получается помогите ?? Да я через оперу какие параметры кук там за что отвечают????
 
Ответить с цитированием

  #2  
Старый 23.06.2009, 23:09
Аватар для DIMON4G
DIMON4G
Участник форума
Регистрация: 25.05.2008
Сообщений: 201
Провел на форуме:
1860061

Репутация: 296
По умолчанию

Ну либо куки просрочены, либо ты не правильно подставляешь...
 
Ответить с цитированием

  #3  
Старый 13.07.2009, 13:07
Аватар для Ixidor
Ixidor
Новичок
Регистрация: 03.06.2009
Сообщений: 22
Провел на форуме:
48718

Репутация: 5
По умолчанию

А где ты XSS нашел, просто если в других разделах рамблера, не в почте, а например в гороскопах, то оттуда плохие куки крадутся. Они не для почты подходят
 
Ответить с цитированием

  #4  
Старый 13.07.2009, 15:33
Аватар для LemoTTT
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

на рамбере при подмене кук не зайдешь под 4ужой логин
проверено!
 
Ответить с цитированием

  #5  
Старый 13.07.2009, 18:45
Аватар для seofilms
seofilms
Участник форума
Регистрация: 27.05.2009
Сообщений: 115
Провел на форуме:
2312554

Репутация: 97
По умолчанию

та же фигня, снифер забирает не все кукис, ruid остаются нетронутыми ((( если кто-то знает как их можно украсть просьба написать, готов заплатить ! icq 781-954 !
 
Ответить с цитированием

  #6  
Старый 13.07.2009, 19:28
Аватар для Fepsis
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Ммммммммм... Кажется пару недель назад пробовал, всё работало...
Цитата:
Сообщение от seofilms  
если кто-то знает как их можно украсть просьба написать, готов заплатить ! icq 781-954 !
Дома буду - проверю - отпишу..)
 
Ответить с цитированием

  #7  
Старый 14.07.2009, 01:02
Аватар для seofilms
seofilms
Участник форума
Регистрация: 27.05.2009
Сообщений: 115
Провел на форуме:
2312554

Репутация: 97
По умолчанию

Цитата:
Дома буду - проверю - отпишу..)
ok , я точно непомню ruid или что то другое, но что неполностью кукис крадет то это точно, кстати если нужно пассивнаю xss в rambler то я ее тут напишу но думаю про рамблер все знают, он вообще дырявый
 
Ответить с цитированием

  #8  
Старый 15.07.2009, 20:38
Аватар для kl0yn
kl0yn
Познающий
Регистрация: 15.12.2008
Сообщений: 30
Провел на форуме:
438085

Репутация: 15
По умолчанию

Fepsis, может работать только в файрфоксе (возможно не всех версий)

На рамблере кука по которой имееться доступ к почте, имеет атрибут httponly. Я уже где-то писал об этом. Это значит что эта кука не передаеться в джава-скрипт, соотв. её на снифер послать невозможно. Эта кука - rsid.
Только файрфоркс пропускает rsid в скрипт.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Канал Rambler TV продали за 23 миллиона долларов †Romi4† Мировые новости 0 26.10.2006 23:41
Rambler открыл интернет-журнал "Авто" и запустил поиск по картинкам novichok Мировые новости 0 05.04.2006 14:26
Rambler прописался в мобильниках Voxtel •••™NO FEAR™••• Новости мира "железа" 0 17.01.2006 02:26
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ