Перехват cookie php скриптом

Discussion in 'PHP' started by Майор, 30 Mar 2005.

  1. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Для начало опишу ситуацию: Есть почта, использует cookie для авторизации и идентификатор сессии, имяея id (он даёт временный доступ к ящику) можно каким-нибудь способом получить cookie, php скрриптом... ?
    (долго ломал голову так ничего и не придумал)
     
  2. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    А зделать это через картинку написав скрипт на пхп сможешь? Чтобы картинка куки воровала? Придумай таким образом ладно.
     
    1 person likes this.
  3. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    нет, так не годиться, надо именно так как я написал реализовать...
     
  4. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Каким "таким" ? Ты способа не показал. Вот есть скрипт на пхп который когда на картинку посмотришь всплавывает окно так? Если есть способ чтобы окно вскакивала значит должен быть способ чтобы куки воровались при посмотре на картинку.

    Зделай так.
     
  5. chin

    chin php programmer

    Joined:
    19 Mar 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    кхм... это не php а JS. Способ есть. К примеру, такой:
    А если так не работает, то можно попробовать вот так:
    А вообще, поищите, вот тут есть много инфы: http://antichat.ru/txt/hmail/
     
  6. expertlamer

    expertlamer New Member

    Joined:
    15 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Нет непонили. Я хочу чтобы картинка видна была И воровала куки. Вот так. :rolleyes:
     
  7. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Одна картинка куки никогда воровать не будет. Скажу даже больше флешь картинка не будет ворорать куки. Хотя на флеше можно сделать евент, но для получение кук нужно больше.
     
  8. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    речь идёт не о xss
    есть идентификатор сессии, я могу вставить её в адресную строку броузера(в адрес почты), тем самым попасть в ящик, в этот момент cookie запишутся мне на комп....
    так вот речь идёт о автоматизации этого процесса
     
  9. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Автоматизировать в php например можно с помощью fsockopen ... вручную открыть соединение... и послать туда все что угодно, т е послать те пакеты которые браузер посылает... ну а ответы уже отображать...
     
  10. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Спасибо идея светлая, жаль я ступил - cookie в этот момент посылает не сервер, а броузер :(
     
  11. chin

    chin php programmer

    Joined:
    19 Mar 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0