HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.08.2010, 15:22
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
Провел на форуме:
34021

Репутация: 0
По умолчанию

Честно говоря не знал куда приткнуть

Сижу сканирую сеть

Получилось получить вот такой траффик

Код:
Code:
GET /V13a***R%3Ehttp://login.vk.com/?act=login*vkontakte_ru/ru/CP1251/tmsec=vkontakte_total/ HTTP/1.1

Host: www.tns-counter.ru

User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.8) Gecko/20100722 

Accept: image/png,image/*;q=0.8,*/*;q=0.5

Accept-Language: ru,en-us;q=0.7,en;q=0.3

Accept-Encoding: gzip,deflate

Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7

Keep-Alive: 115

Connection: keep-alive

Referer: http://vkontakte.ru/id9474975

Cookie: guid=2EA903024BBF65D2X1270834643
Собственно вопрос, как это корректно использовать, задача я думаю понятна залогинится.

До кучи поймал еще и вот это

Код:
Code:
GET /V13a***R%3Ehttp://odnoklasniki.ru/*odnoklassniki_ru/ru/UTF-8/tmsec=odnoklassniki_site/ HTTP/1.1

Host: www.tns-counter.ru

User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.8) Gecko/20100722 

Accept: image/png,image/*;q=0.8,*/*;q=0.5

Accept-Language: ru,en-us;q=0.7,en;q=0.3

Accept-Encoding: gzip,deflate

Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7

Keep-Alive: 115

Connection: keep-alive

Referer: http://wg264.odnoklassniki.ru/dk?cmd=AnonymLogin&st.cmd=anonymLogin&tkn=1211

Cookie: guid=2EA903024BBF65D2X1270834642
 
Ответить с цитированием

  #2  
Старый 11.08.2010, 16:06
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Обе цитаты- обращения к какой-то рекламной фигне (TNS-COUNTER). С них толку нуль.

А так лови кукисы. Не знаю, есть ли в ВК привязка. И особенно обращай внимание на POST-запросы, в них, если повезет, найдешь пароли.
 
Ответить с цитированием

  #3  
Старый 11.08.2010, 16:46
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
Провел на форуме:
34021

Репутация: 0
По умолчанию

Я кривая лошара ))) Спасибо как только сортирнул список по описанию, все сразу акт логин ду, все сразу наместе, я чето с этим кукихзом затупил )

Спасибо, дамп отмониторен, внимательность повышенна, + в карму отправлен

Остался только вопрос как ловить кукизы?

Так как в этом варианте я поймал в чистом виде логин и пасс.

UDP

Например я поймал следующее:

Код:
Code:
GET / HTTP/1.1

Host: vkontakte.ru

Connection: keep-alive

User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.125 Safari/533.4

Accept: application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5

Accept-Encoding: gzip,deflate,sdch

Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4

Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.3

Cookie: remixnews_privacy_filter=0; remixchk=5; remixsid=fe02e0cf51390e39016afee0fd1265ca7ad8d0576fbd4b11d60fe643
Что с такой кукой делать?

Я смело предпологаю что надо взять куку сгенеренную вконткатом и запихнуть туда нужный мне remixsid..)
 
Ответить с цитированием

  #4  
Старый 11.08.2010, 23:17
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Цитата:
Сообщение от ZeroCold  
ZeroCold said:
Я кривая лошара ))) Спасибо как только сортирнул список по описанию, все сразу акт логин ду, все сразу наместе, я чето с этим кукихзом затупил )
Спасибо, дамп отмониторен, внимательность повышенна, + в карму отправлен
Остался только вопрос как ловить кукизы?
Так как в этом варианте я поймал в чистом виде логин и пасс.
UDP
Например я поймал следующее:
Код:
Code:
GET / HTTP/1.1

Host: vkontakte.ru

Connection: keep-alive

User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.125 Safari/533.4

Accept: application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5

Accept-Encoding: gzip,deflate,sdch

Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4

Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.3

Cookie: remixnews_privacy_filter=0; remixchk=5; remixsid=fe02e0cf51390e39016afee0fd1265ca7ad8d0576fbd4b11d60fe643
Что с такой кукой делать?
Я смело предпологаю что надо взять куку сгенеренную вконткатом и запихнуть туда нужный мне remixsid..)
в вк идет логин не по кукам в браузере , а по remixsid=fe02e0cf51390e39016afee0fd1265ca7ad8d0576 fbd4b11d60fe643

выданому при логине (ввести логн/пасс в вк , нажать логин и будет редирект на страницу где тебе его выдает сервер)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ