как подменить куки?

Discussion in 'Песочница' started by Zayac, 27 Dec 2016.

  1. Zayac

    Zayac Banned

    Joined:
    15 Aug 2016
    Messages:
    107
    Likes Received:
    20
    Reputations:
    0
    Вот спер я куки vk через снифер

    GET /share.php?act=count&format=json&url=http%3A%2F%2Finteresniblog.ru%2Farchives
    %2F13741&callback=callback__utl_cb_share_1482868269269210 HTTP/1.1 vk.com remixstid=624478786_3dbccxxxc99549b371; remixdt=-3600; remixlang=1; _ym_uid=1479055xxx48958951;
    remixmdevice=1366/768/1/!!-!!!!; remixsslsid=1; remixseenads=1; remixrefkey=2ebee7dxxx704a830a; remixflash=24.0.0; remixscreen_depth=24

    В хроме через плагин EditThisCookie изменил параметры remixstid remixrefkey нажал сохранить но логин остается мой(( даже если затереть эти значения и сохранить ничего не меняется на странице.

    что я делаю не так??
     
  2. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    Вообще с remixsid вроде как можно войти только тогда, когда с твоего ПК уже был вход на этот аккаунт. Там привязка к IP
     
    binarymaster and Zayac like this.
  3. Zayac

    Zayac Banned

    Joined:
    15 Aug 2016
    Messages:
    107
    Likes Received:
    20
    Reputations:
    0
    да вы правы на vk.com привязка кук к IP. под тем же IP через remixsid в другой акк заходит. На ok.ru такой защиты нет. достаточной сменить переменную AUTHCODE
     
    #3 Zayac, 28 Dec 2016
    Last edited: 28 Dec 2016
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,688
    Likes Received:
    10,074
    Reputations:
    125
    Нет.

    В этих пойманных кукисах нет remixsid, и судя по remixsslsid=1 юзверь сидит под HTTPS.
     
  5. Zayac

    Zayac Banned

    Joined:
    15 Aug 2016
    Messages:
    107
    Likes Received:
    20
    Reputations:
    0
    я это знаю но факт остается фактом. если юзер под Android устройством делает логин на VK.com или OK.RU куки перехватываются в которых есть remixsid, AUTHCODE.
    Сам в шоке. Ни один http снифер вобще не логирует https трафик кроме Intercepter-NG.