ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как стащить cookies
  #1  
Старый 07.09.2005, 21:28
Аватар для bous
bous
Новичок
Регистрация: 30.08.2005
Сообщений: 2
Провел на форуме:
13557

Репутация: 0
По умолчанию как стащить cookies

Есть сайт знакомств www.flirtru.ru И конечно же там есть девушки, которые считают себя очень умными..., т.е. создатут 2-3 анкеты с разным описанием и начинают тебя долбать... Хочется справедливости... Вот думаю получить доступ к их анкетам...

Есть стопудовый способ заставить жертву набрать в браузере ссылку типа www.mysite.ru где конечно же жертву встретит скрипт... Я конечно далеко не профи, скорее чайник... Но я так понимаю мне нужны cookies
Пробовал $HTTP_GET_VARS, но почему то возвращается пустая строка...

Как получить "печенюшки" и как потом с их помощью попасть на анкету жертвы?

заранее благодарю
 
Ответить с цитированием

  #2  
Старый 07.09.2005, 22:52
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

ищи Xss
 
Ответить с цитированием

  #3  
Старый 08.09.2005, 09:00
Аватар для bous
bous
Новичок
Регистрация: 30.08.2005
Сообщений: 2
Провел на форуме:
13557

Репутация: 0
По умолчанию

Я мало соображаю в XXS, но я так понимаю, это html команды вставленные в страницу юзера. Там на сайте есть переписка внутренняя, хотел в письмо вставить что-нибудь но там символ "<" заблокирован...
Может ссылку даст, где об этом можно почитать?
 
Ответить с цитированием

  #4  
Старый 23.09.2005, 16:58
Аватар для •••™NO FEAR™•••
•••™NO FEAR™•••
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме:
6573706

Репутация: 1419


По умолчанию

Учи Xss
 
Ответить с цитированием

  #5  
Старый 23.09.2005, 18:48
Аватар для PSalm69
PSalm69
[ радиоверсия ]
Регистрация: 12.07.2005
Сообщений: 946
Провел на форуме:
7544767

Репутация: 1060


По умолчанию

Никогда наверное не устану писать этот сцыл:
http://antichat.ru/crackchat/HTML/
Написано просто и понятливо двумя замечательными людьми Algol, zFailure
Там же есть таблица по замене символов.
Если не пропускает [ < ] то можно попробовать в символьной кодировке [ &lt ]
Надеюсь после прочтения статьи вопросы исчезнут, ну ли хотя бы 60% непоняток удалятся =)

Ниже в этой же статьи ты найдёшь ссылку на западный сайт по XSS, чтобы ты не искал вот тебе:
http://ha.ckers.org/xss.html
Там для тебя представлят интерес Character Encoding Calculator
Вроде всё написал.
Удачи в реале.
__________________
ICQ 9731923

 
Ответить с цитированием

  #6  
Старый 06.10.2005, 20:32
Аватар для Defektoskop
Defektoskop
Новичок
Регистрация: 28.09.2005
Сообщений: 1
Провел на форуме:
6200

Репутация: 0
По умолчанию

saasasasasasasa
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Модификация Cookies Hquak Болталка 5 06.07.2005 18:48
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46
Вопрос по Cookies. Nice Уязвимости 7 10.04.2005 19:31
Как стащить пароль? Arthur Чаты 3 16.11.2002 20:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ