Странна вешь с куками

Discussion in 'Уязвимости Mail-сервисов' started by alex-19841, 19 Jun 2006.

  1. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Ото всех майлов на майл.ру получал куки - попдменивал свои и спокойно заходил на мыло. Но вот ща от одного получил - подменил свои - на мыло зайти не могу - как только жму на войти, коворит пароль не правильный, я уж думал чувак пароль сменил, отослал письмо, получил куки опять - все тоже самое - но войти не могу?
    Кто знает почему?
    Зарание благодарен.
     
  2. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    А че за письмо отсылаеш???
    Может он убрал функцию "Использовать cookie для авторизации" или поставил "Сессия только с одного IP-адреса "
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Со снифом
     
  4. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    хм... письмо с ксс? :)
    зы: ответ сессия с 1 Ip или может в куках стоит не запоминать пароль... тоесть в форме пишет только ник...
     
  5. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    либо стоит "Сессия только с одного Ip-адреса" либо ты не успеваешь подделать куки ...
     
  6. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    и ваше на сколько я знаю то на mail.ru снифер не работает...
    или я чет пропустил
     
  7. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    А расшифровать как нибудь майл ру кукес можно? Чтоб не кукес подменивать, а пароль вводить.
    Или хотябы подскажите какую часть и чем в кукесе надо расшифровывать?
    вот кукес для пимера
    1150607686:6554414060020f4419050219091d011b030c0a4f6a5d5e465e0005041b02017f1f415d5d504a105d505e59194744:[email protected]:
     
  8. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    А может он выход нажимает, как я всегда, после этого куки становятся не действительными.
     
  9. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    нельзя
     
  10. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    hidden
    так куки я же вылавливаю когда он на мыле находится, а когда выход нажимает - то куки не меняются, а просто с его компа удоляются.
     
  11. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Прямо сейчас перепроверил, для подтверждения, они не только на компе меняются, а ещё и номер прошлой сесии анулируется и его сервер больше не принемает. Проверял на mail.ru.
    Попробуй зафлудить его, чтоб по дольше полазил на мыле(почистил), а сам лови момент.
     
  12. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    а есле подделать куки и запустить pinch, а он в свою очередь пришлет тебе пароль....
    не уверен че вобше чет получиться, но попробовать можеш...
     
  13. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Я никогда пинчем не пользовался, но он по мойму работает как и все остальные трои, т.е отсылает инфу - которая была напечатана, типо keyloger