регай себе PS - personal sniffer и там свой логин (your_login) указывай, впрочем там тебе твой линк на картинку дадут...
на всякий лучай скажу, что бага не везде работает, так что не думай, что щас все должно ломаться...
Последний раз редактировалось .::Gh0st::.; 31.12.2005 в 10:25..
зафигачила скрипт в инет (хост поддерживает пхп)
отправила ссылку на сайт на мыло. пришел только id текущей сессии, но это мне врядли поможет... ибо мне нужно узнать пароль от ящика, но который отправляется письмо. с остальными снифами та же трабла, шлет IP, ID, еще какую то хрень, но пасс не шлет. я вообщето, даже и на хэш пасса согласна , дешифровщиком тьма..
добавь пожалуйста в свой скрипт фунцию тырения пароля ))
---------------------
+ наставлю, не вапрос!
суть в том, что нужно не просто ссылку заслать, а выполнить javascript в контексте уязвимого сайта и послать куки на свой скрипт. просто зайти поссылке - результата не даст.
а то исходников много а есть и |̳̿н̳̿е̳̿ ̳̿р̳̿а̳̿б̳̿о̳̿ч̳̿и̳̿е̳̿|!!!
например как твои исходники. ты сейвишь куки своего сайта а надо из query стринг так что убирай ваще то что $cookie=getenv('HTTP_COOKIE'); и тд. а вообще... за археологию банят