как стащить cookies

Discussion in 'Песочница' started by bous, 7 Sep 2005.

  1. bous

    bous New Member

    Joined:
    30 Aug 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Есть сайт знакомств www.flirtru.ru И конечно же там есть девушки, которые считают себя очень умными..., т.е. создатут 2-3 анкеты с разным описанием и начинают тебя долбать... Хочется справедливости... Вот думаю получить доступ к их анкетам...

    Есть стопудовый способ заставить жертву набрать в браузере ссылку типа www.mysite.ru где конечно же жертву встретит скрипт... Я конечно далеко не профи, скорее чайник... Но я так понимаю мне нужны cookies
    Пробовал $HTTP_GET_VARS, но почему то возвращается пустая строка... :(

    Как получить "печенюшки" и как потом с их помощью попасть на анкету жертвы?

    заранее благодарю
     
  2. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    557
    Likes Received:
    111
    Reputations:
    146
    ищи Xss
     
  3. bous

    bous New Member

    Joined:
    30 Aug 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Я мало соображаю в XXS, но я так понимаю, это html команды вставленные в страницу юзера. Там на сайте есть переписка внутренняя, хотел в письмо вставить что-нибудь но там символ "<" заблокирован... :(
    Может ссылку даст, где об этом можно почитать?
     
  4. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Учи Xss
     
  5. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    Никогда наверное не устану писать этот сцыл:
    /crackchat/HTML/
    Написано просто и понятливо двумя замечательными людьми Algol, zFailure
    Там же есть таблица по замене символов.
    Если не пропускает [ < ] то можно попробовать в символьной кодировке [ &lt ]
    Надеюсь после прочтения статьи вопросы исчезнут, ну ли хотя бы 60% непоняток удалятся =)

    Ниже в этой же статьи ты найдёшь ссылку на западный сайт по XSS, чтобы ты не искал вот тебе:
    http://ha.ckers.org/xss.html
    Там для тебя представлят интерес Character Encoding Calculator
    Вроде всё написал.
    Удачи в реале.
     
  6. Defektoskop

    Defektoskop New Member

    Joined:
    28 Sep 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    saasasasasasasa