ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос! (xss)
  #1  
Старый 27.05.2008, 17:30
Аватар для YoYo Factory
YoYo Factory
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
Провел на форуме:
1105166

Репутация: 201
Отправить сообщение для YoYo Factory с помощью ICQ
По умолчанию Вопрос! (xss)

Привет всем, есть вопрос, к примеру есть сайт mail.ru, и мне нужны куки друга, который находится в моей локалке, и он пользователь mail.ru, так вот если я создам в локалке сайт mail.ru, и он зайдет, а на странице будет xss, с перехватом кукисов и отправкой на сниффер, так вот вопрос: улетят ли его куки от mail.ru который находится в инете( не в LAN)?

Спасибо.
 
Ответить с цитированием

  #2  
Старый 27.05.2008, 17:56
Аватар для Призрак Коммунизма
Призрак Коммунизма
Banned
Регистрация: 26.05.2008
Сообщений: 12
Провел на форуме:
36220

Репутация: 4
По умолчанию

Цитата:
если я создам в локалке сайт mail.ru
ну и как?
 
Ответить с цитированием

  #3  
Старый 27.05.2008, 18:00
Аватар для FeraS
FeraS
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме:
5381835

Репутация: 1329


Отправить сообщение для FeraS с помощью ICQ
По умолчанию

фейк страницы авторизации поможет
 
Ответить с цитированием

  #4  
Старый 27.05.2008, 19:34
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

хм, имхо странно поставлен вопрос.
фейк создан чтоб воровать пароли имея тока фейковый сайт, который никакого отношения не имеет к реальному сайту. если же ты нашёл хсс на реальном сайте (в данном случае маил.ру), то тебе остаётся только заманить жерту на сайт с хсской если она активная, либо кинуть линку содержащую хсску, если она пассивная.
 
Ответить с цитированием

  #5  
Старый 27.05.2008, 20:07
Аватар для Minimus
Minimus
Новичок
Регистрация: 22.09.2007
Сообщений: 9
Провел на форуме:
312775

Репутация: 25
По умолчанию

если хочешь куки друга
*****нуть в локалке вашей
на*** фейки и приблуда
юзай сниффер бля пиздец
(йа маяковскей,сильно не ругайте)
кстати, куки и сессия одно и то же?))))
 
Ответить с цитированием

  #6  
Старый 27.05.2008, 20:37
Аватар для 0x22b
0x22b
Участник форума
Регистрация: 01.12.2007
Сообщений: 141
Провел на форуме:
1208190

Репутация: 136
Отправить сообщение для 0x22b с помощью ICQ
По умолчанию

нет, куки и сессии разные вещи..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Вопрос про XSS на форуме IPB 2.1.2. Astro Форумы 7 10.01.2006 22:19
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23
Вопрос про проведении атаки класса Xss в форуме Ipb badboy Форумы 11 05.06.2005 18:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ