HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

куки rambler
  #1  
Старый 23.06.2009, 22:56
xXxdimaxXx
Новичок
Регистрация: 21.06.2009
Сообщений: 1
С нами: 8889156

Репутация: 5
Question куки rambler

Вот украл кукт от рамблера парочки людей а поставить ну не как не получается помогите ?? Да я через оперу какие параметры кук там за что отвечают????
 
Ответить с цитированием

  #2  
Старый 23.06.2009, 23:09
DIMON4G
Участник форума
Регистрация: 25.05.2008
Сообщений: 201
С нами: 9453915

Репутация: 296
По умолчанию

Ну либо куки просрочены, либо ты не правильно подставляешь...
 
Ответить с цитированием

  #3  
Старый 13.07.2009, 13:07
Ixidor
Новичок
Регистрация: 03.06.2009
Сообщений: 22
С нами: 8915310

Репутация: 5
По умолчанию

А где ты XSS нашел, просто если в других разделах рамблера, не в почте, а например в гороскопах, то оттуда плохие куки крадутся. Они не для почты подходят
 
Ответить с цитированием

  #4  
Старый 13.07.2009, 15:33
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

на рамбере при подмене кук не зайдешь под 4ужой логин
проверено!
 
Ответить с цитированием

  #5  
Старый 13.07.2009, 18:45
seofilms
Участник форума
Регистрация: 27.05.2009
Сообщений: 115
С нами: 8925319

Репутация: 97
По умолчанию

та же фигня, снифер забирает не все кукис, ruid остаются нетронутыми ((( если кто-то знает как их можно украсть просьба написать, готов заплатить ! icq 781-954 !
 
Ответить с цитированием

  #6  
Старый 13.07.2009, 19:28
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
С нами: 9288386

Репутация: 536


По умолчанию

Ммммммммм... Кажется пару недель назад пробовал, всё работало...
Цитата:
Сообщение от seofilms  
если кто-то знает как их можно украсть просьба написать, готов заплатить ! icq 781-954 !
Дома буду - проверю - отпишу..)
 
Ответить с цитированием

  #7  
Старый 14.07.2009, 01:02
seofilms
Участник форума
Регистрация: 27.05.2009
Сообщений: 115
С нами: 8925319

Репутация: 97
По умолчанию

Цитата:
Дома буду - проверю - отпишу..)
ok , я точно непомню ruid или что то другое, но что неполностью кукис крадет то это точно, кстати если нужно пассивнаю xss в rambler то я ее тут напишу но думаю про рамблер все знают, он вообще дырявый
 
Ответить с цитированием

  #8  
Старый 15.07.2009, 20:38
kl0yn
Познающий
Регистрация: 15.12.2008
Сообщений: 30
С нами: 9159857

Репутация: 15
По умолчанию

Fepsis, может работать только в файрфоксе (возможно не всех версий)

На рамблере кука по которой имееться доступ к почте, имеет атрибут httponly. Я уже где-то писал об этом. Это значит что эта кука не передаеться в джава-скрипт, соотв. её на снифер послать невозможно. Эта кука - rsid.
Только файрфоркс пропускает rsid в скрипт.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Канал Rambler TV продали за 23 миллиона долларов †Romi4† Мировые новости. Обсуждения. 0 26.10.2006 23:41
Rambler открыл интернет-журнал "Авто" и запустил поиск по картинкам novichok Мировые новости. Обсуждения. 0 05.04.2006 14:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.