Кто поможет?

Discussion in 'PHP' started by fre, 2 Feb 2009.

  1. fre

    fre New Member

    Joined:
    15 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    С помощью php можно вытащить cookies от чела? Если можно то скиньте код в личку или сюда. Очень нужно.
     
  2. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    405
    Likes Received:
    163
    Reputations:
    12
    как именно ,если пользователь заходит на твой сайт и у него тащуться куки или ты у него на компе через флеху запускаешь скрипт
     
  3. fre

    fre New Member

    Joined:
    15 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    именно когда он зайдет на сайт ко мне. какой скрипт залить нужно дабы куки выдрать с компа?
     
  4. fre

    fre New Member

    Joined:
    15 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    и что бы в логах сохранились.
     
  5. vikseriq

    vikseriq Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    118
    Likes Received:
    44
    Reputations:
    2
    Куки можно выдрать только для твоего сайта. Как ? запросто - все в массиве $_COOKIES
    А вот куки с ВК или ОдноКаки не выйдет - обломись )
     
  6. vikseriq

    vikseriq Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    118
    Likes Received:
    44
    Reputations:
    2
    PHP:
    <?
    print_r($_COOKIE);
    ?>
    Вот и весь код )
     
  7. fre

    fre New Member

    Joined:
    15 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А если я письмо отправлю челу на этот скрипт. допустим на яндекс и он пройдет по этой ссылке то куки можно выдрать?
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Это XSS называется. С помощью php ты это не сделаешь
     
  9. fre

    fre New Member

    Joined:
    15 Dec 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    если я привильно понял, то нужно найти пасивную xss на yandex.ru
     
  10. fatalo

    fatalo Elder - Старейшина

    Joined:
    15 May 2008
    Messages:
    45
    Likes Received:
    46
    Reputations:
    5
    Бог тебе в помощь.
     
  11. Ru}{eeZ

    Ru}{eeZ Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    454
    Likes Received:
    73
    Reputations:
    -5
    гг, попробуй найти))
     
  12. vikseriq

    vikseriq Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    118
    Likes Received:
    44
    Reputations:
    2
    Кто-то продавал, пошеруди поиск.
    * Правда, за 200 енотов вродь )
     
  13. or1

    or1 Banned

    Joined:
    7 Sep 2008
    Messages:
    36
    Likes Received:
    4
    Reputations:
    0
    xss skanner

    вот может тебе оно поможет быстрей найти

    [​IMG]
     
  14. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    XSS scanner v1.0

    http://rapidshare.com/files/160269273/XSS_Scanner_1.0.zip