Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

HTML+CSS+JavaScript

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Вытаскиваем Cookie с другого сайта

Сообщения:  [1-10]   [11-18] 

 
 автор: Skinhead   (11.05.2009 в 10:15)   письмо автору
 
   для: PAT   (11.05.2009 в 04:33)
 

http://www.hackzone.ru/tools/proxy/ если его нет тут, то искать в гугл

  Ответить  
 
 автор: PAT   (11.05.2009 в 04:33)   письмо автору
 
   для: Skinhead   (11.05.2009 в 03:47)
 

>Я заходил на какой-то анонимайзер, так он смог каким-то образом считать все мои куки мог их удалять и редактировать.

А пятку он вам не почесал, анонимайзер этот? :-)

Ссылку на этот чудный анонимайзер - в студию!

  Ответить  
 
 автор: Skinhead   (11.05.2009 в 03:47)   письмо автору
 
   для: ZEOS   (07.05.2009 в 14:48)
 

Тут хотя и пишут что куки может принять только тот сервер, который их установил, но это не совсем так. Я заходил на какой-то анонимайзер, так он смог каким-то образом считать все мои куки мог их удалять и редактировать. А ссылку надо еще закодировать, а то палево...

  Ответить  
 
 автор: ddhvvn   (07.05.2009 в 14:59)   письмо автору
 
   для: ZEOS   (07.05.2009 в 14:48)
 

Никто Вам тут помогать ломать не будет. По крайней мере из здравомыслящих.
А так может кто-то найдется, кто чиркнет Вам на мыло (или еще как-то найдет) и Вы будете вершить Великие дела вместе! ;)

  Ответить  
 
 автор: ZEOS   (07.05.2009 в 14:48)   письмо автору
 
   для: GeorgeIV   (07.05.2009 в 10:45)
 

Да уже весь xakep.ru перечитал, ничего стоящего, бред не рабочий


Очень нужна помощь Ваша! Мне этот форум советовали, так как тут действительно хорошие и умелые люди есть :)

  Ответить  
 
 автор: GeorgeIV   (07.05.2009 в 10:45)   письмо автору
 
   для: ZEOS   (07.05.2009 в 00:06)
 

Я думаю, Вам лучше на специализированные хакерские сайты, там это все разжевано по буковкам...

  Ответить  
 
 автор: PAT   (07.05.2009 в 00:20)   письмо автору
 
   для: ZEOS   (07.05.2009 в 00:06)
 

У вас, как я понимаю, есть очень большая "куча" идей? :-))

И, вместе с этим, у вас очень мало возможностей хоть что-то из этих идей реализовать, так? :-((

Э-хе-хе...
Всё уже давно придумано... и придумано не вами... и всё придуманное кем-то уже реализовано...

  Ответить  
 
 автор: PAT   (07.05.2009 в 00:08)   письмо автору
 
   для: ZEOS   (06.05.2009 в 23:55)
 

Никакого вируса в этой картинке нет - этот файл формата gif отдаёт строку
<img src="WorleyVision5.jpg">
, которая показывает довольно симпатичную машинку.
Настроить свой сервер так, чтобы вместо картинки gif отдавал HTML-код, может всякий, имеющий доступ к .htaccess-файлу своего сервера. На бесплатных сайтах этого обычно нельзя делать.
Хотя, если правильно помню, на холм.ру таковое допускается.

  Ответить  
 
 автор: ZEOS   (07.05.2009 в 00:06)   письмо автору
 
   для: PAT   (06.05.2009 в 23:57)
 

PAT, Вы могли бы сказать свой ICQ, очень хочу пообщаться! Если конечно у Вас есть желание :)

  Ответить  
 
 автор: PAT   (06.05.2009 в 23:57)   письмо автору
 
   для: ZEOS   (06.05.2009 в 22:02)
 

Я могу просто вставить
javascript:alert(document.cookie)
, посмотреть на alert и тем самым избавить вас от необходимости что-то "посылать мне в личку":-)

Ещё раз прочтите то, что я выше написал - прочитать куки может только тот сайт, который эти куки и поставил.

Задача ваша плавно перетекает в другую задачу - и формулируется она очень просто: "как мне
внедрить какой-то мой скриптовой код на чужую страницу?"

Отвечаю: вы сможете это сделать лишь в том случае, если хозяином сайта такая возможность -
внедрять чужой скриптовой код - предусмотрена.
Например, некоторые сайты сохраняют реферреры (т.е. учитывают ссылающиеся на них
страницы). Когда применяется не очень грамотный серверный скрипт для этого, можно
под видом реферрера внедрить свою JS-строку, которая и сделает всё то, что вам нужно
(при этом совсем не обязательно посетителю на что-то кликать).
Или, если хозяином сайта на гостевой книге/форуме используется несовершенный движок,
пропускающий скриптовые теги, то на такой гостевой/форуме тоже можно "похулиганить".

На прочие сайты если и можно "внедриться", то только используя уже совершенно иные методы -
хакерские. О которых я по понятным причинам здесь распространяться не буду.

  Ответить  

Сообщения:  [1-10]   [11-18] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования