ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Перехват cookie php скриптом
  #1  
Старый 30.03.2005, 01:18
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию Перехват cookie php скриптом

Для начало опишу ситуацию: Есть почта, использует cookie для авторизации и идентификатор сессии, имяея id (он даёт временный доступ к ящику) можно каким-нибудь способом получить cookie, php скрриптом... ?
(долго ломал голову так ничего и не придумал)
 
Ответить с цитированием

  #2  
Старый 30.03.2005, 01:21
Аватар для expertlamer
expertlamer
Познающий
Регистрация: 15.03.2005
Сообщений: 34
Провел на форуме:
0

Репутация: 5
По умолчанию

А зделать это через картинку написав скрипт на пхп сможешь? Чтобы картинка куки воровала? Придумай таким образом ладно.
 
Ответить с цитированием

  #3  
Старый 30.03.2005, 01:51
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

нет, так не годиться, надо именно так как я написал реализовать...
 
Ответить с цитированием

  #4  
Старый 30.03.2005, 02:01
Аватар для expertlamer
expertlamer
Познающий
Регистрация: 15.03.2005
Сообщений: 34
Провел на форуме:
0

Репутация: 5
По умолчанию

Каким "таким" ? Ты способа не показал. Вот есть скрипт на пхп который когда на картинку посмотришь всплавывает окно так? Если есть способ чтобы окно вскакивала значит должен быть способ чтобы куки воровались при посмотре на картинку.

Зделай так.
 
Ответить с цитированием

  #5  
Старый 30.03.2005, 02:58
Аватар для chin
chin
Познающий
Регистрация: 19.03.2005
Сообщений: 41
Провел на форуме:
11866

Репутация: 4
По умолчанию

кхм... это не php а JS. Способ есть. К примеру, такой:
Цитата:
<style>@import url(javascript:alert());</style>
А если так не работает, то можно попробовать вот так:
Цитата:
<span style="background: url(javascript:alert())"></span>
А вообще, поищите, вот тут есть много инфы: http://antichat.ru/txt/hmail/
 
Ответить с цитированием

  #6  
Старый 30.03.2005, 04:28
Аватар для expertlamer
expertlamer
Познающий
Регистрация: 15.03.2005
Сообщений: 34
Провел на форуме:
0

Репутация: 5
По умолчанию

Нет непонили. Я хочу чтобы картинка видна была И воровала куки. Вот так.
 
Ответить с цитированием

  #7  
Старый 30.03.2005, 10:12
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Одна картинка куки никогда воровать не будет. Скажу даже больше флешь картинка не будет ворорать куки. Хотя на флеше можно сделать евент, но для получение кук нужно больше.
 
Ответить с цитированием

  #8  
Старый 30.03.2005, 12:37
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

речь идёт не о xss
есть идентификатор сессии, я могу вставить её в адресную строку броузера(в адрес почты), тем самым попасть в ящик, в этот момент cookie запишутся мне на комп....
так вот речь идёт о автоматизации этого процесса
 
Ответить с цитированием

  #9  
Старый 30.03.2005, 13:10
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Автоматизировать в php например можно с помощью fsockopen ... вручную открыть соединение... и послать туда все что угодно, т е послать те пакеты которые браузер посылает... ну а ответы уже отображать...
 
Ответить с цитированием

  #10  
Старый 30.03.2005, 13:57
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от Егорыч+++  
Автоматизировать в php например можно с помощью fsockopen ... вручную открыть соединение... и послать туда все что угодно, т е послать те пакеты которые браузер посылает... ну а ответы уже отображать...
Спасибо идея светлая, жаль я ступил - cookie в этот момент посылает не сервер, а броузер
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ