кража всех cookie

Discussion in 'Уязвимости' started by avn, 28 Feb 2007.

  1. avn

    avn New Member

    Joined:
    28 Feb 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте.
    Есть задача получить доступ к скрытым записям ЖЖ
    Решено для этого воспользоваться СЭ и попытаться получить доступ к e-mail. Проблема в том, что при получении куков, ими ещё надо успеть воспользоваться, что может оказаться достаточно проблематично. Один из вариантов - заполучить все кукисы, и таким образом получить доступ к LJ, но, насколько я знаю, JavaScript позволяет воспользоваться куками только от текущего сайта.
    Если у вас есть возможное решение ситуации, поделитесь мыслями
     
  2. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    нифига не понял идея глобального кряка интернета :\
    ДжаваСкрипт ничего не позволяет.
    Браузер использует только те куки, которые принадлежат данному домену
     
  3. avn

    avn New Member

    Joined:
    28 Feb 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    До таких целей я ещё не дорос )

    Понятно. Будем искать другие пути, или постоянно караулить приход куков с почты
     
  4. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    есть в принципе еще такое понятие как автоматизация. Никто не мешает написать скрипт, который при получении отсчета со сниффера тут же его парсит, заходит под чужим. Вопрос времени жизни сессии тут уже не особо важен.
    Правда хз - мне проще руками все делать, и так почта вечно открыта.