Помогите разобраться, как красть КУКИЗ на чат.маил.ру

Discussion in 'Песочница' started by Invisible_zone, 9 Sep 2006.

  1. Invisible_zone

    Invisible_zone New Member

    Joined:
    3 Sep 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Недавно смотрел видео о Чат.маил.ру...но ничего не понял :confused:
    Особенно как настраивать ПРОКСИМИТРОН?...захватывать кукисы?..отсылать на сниффер?
    Люди, кто понялкак это делать-напишите
     
    1 person likes this.
  2. =Be$=

    =Be$= Elder - Старейшина

    Joined:
    21 Jan 2006
    Messages:
    200
    Likes Received:
    123
    Reputations:
    0
    Вот почитай,хорошия статья(правда немного не по теме); /thread20140.html
     
    #2 =Be$=, 9 Sep 2006
    Last edited: 9 Sep 2006
  3. Invisible_zone

    Invisible_zone New Member

    Joined:
    3 Sep 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    там не ХСС а как-то тырят юзая ПРОХИМИТРОН
     
  4. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    В общем, сейчас в чатах другой механизм. Видео устарело, но ведь это было, мы имели chat.mail.ru, пускай все знают и помнят об этом =)

    Тебе в тему дали статью про XSS. Но вот про XSS прямо в чате... То есть активная XSS в теле чата... Я о такой не знаю)) Поэтому буду говорить о том что знаю.

    Если помнишь, то для авторизации в чате используются те же данные что и для доступа к ящику. Поэтому фактически, задача сводится к краже кукисов из ящика. Это более простой путь, который на сегодня имеет место быть. Поэтому твой первый шаг - это поиск XSS в почтовом аккаунте на mail.ru.

    Это то что знаю я) А вообще искать можно везде, на любой страничке относящейся к серверу mail.ru и где используются куки. Удачи.
     
  5. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    Не самый легкий первый шаг))) Проще картинку со сниффером послать! правд на это не все поведуться, ведь на нее еще нажать надо)))