рамблера куки

Discussion in 'Уязвимости Mail-сервисов' started by stasik, 10 Mar 2010.

  1. stasik

    stasik Member

    Joined:
    6 Aug 2009
    Messages:
    22
    Likes Received:
    10
    Reputations:
    6
    вставляю чужие куки от рамблера, бросает на авторизацию, после экспериментов получилось что для входа нужны куки с поддомена mail.rambler.ru
    выходит что xss для перехвата сессии должна находиться именно на поддомене mail.rambler.ru?
    но я нашел кучу xss от рамблера в паблике и они все на других поддоменах, так эти xss нельзя использовать для получения доступа к почте или всё таки я что то не так делаю
    подскажите плиз кто знает
     
    #1 stasik, 10 Mar 2010
    Last edited: 10 Mar 2010
  2. kl0yn

    kl0yn New Member

    Joined:
    15 Dec 2008
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Поиск юзай

    https://forum.antichat.ru/thread126646-rambler+%EA%F3%EA%E8.html
     
  3. stasik

    stasik Member

    Joined:
    6 Aug 2009
    Messages:
    22
    Likes Received:
    10
    Reputations:
    6
    благодарю
    про поиск как то в голову не приходило даже, сорри
     
  4. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    по сабжу- либо сессия здохла либо меняеш некорректно, по второму вопросу- зависит только от домена (главное чтоб это был рамблер) но никак не поддомена, т е все равно из какого раздела рамблера- главное чтобы была жива сессия (которая живет к сожалению недолго)
     
    1 person likes this.
  5. Mr.Replica

    Mr.Replica Member

    Joined:
    18 May 2010
    Messages:
    124
    Likes Received:
    41
    Reputations:
    10
    Если чел сорвал сессию то она сразу умирает....
     
  6. kl0yn

    kl0yn New Member

    Joined:
    15 Dec 2008
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Тут ты не прав. Даже если у тебя будет кука на домене рамблера, всё равно ничего у тебя не получиться.