![]() |
Модераторы: Sardar, Aliance |
![]() ![]() ![]() |
|
Папараццы |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 475 Регистрация: 18.9.2006 Где: Баку Репутация: нет Всего: нет |
Можно ли считать куки с другой веб странице котороя открыта на компьютере ?
-------------------- /*---------------------------------------------------------------------------------*/ |
|||
|
||||
dstorm81 |
|
|||
![]() бездельник ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1178 Регистрация: 18.1.2006 Где: (16RU) Репутация: 20 Всего: 39 |
Домен под которым сохраняются cookies (куки) должен быть производным от текущего домена. Например, нельзя установить куку с с сайта www.site1.ru на сайт www.site2.ru, но можно на сайт my.site1.ru
так что если их правильно выставлять то они будут работать по всему домену -------------------- на форуме с 8.12.2002 (http://forum.vingrad.ru/index.php?act=ST&f=10&t=4874&st=0#) |
|||
|
||||
Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
Папараццы, уточни вопрос, потому как куки юзера можно и украсть...
![]() -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
Папараццы |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 475 Регистрация: 18.9.2006 Где: Баку Репутация: нет Всего: нет |
Ну как можно украсть куки юзера ? Можно как нить домен подменить ?
( Спрашиваю не в целях хакерства , просто интересно ) -------------------- /*---------------------------------------------------------------------------------*/ |
|||
|
||||
Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
Папараццы,
найти на сайте уязвимость межсайтового скриптинга... второй способ через file system object, если канешно гре юзер ответит на вопрос ослика "да" если очень хочется что-то сделать, способ найдется... -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
Папараццы |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 475 Регистрация: 18.9.2006 Где: Баку Репутация: нет Всего: нет |
file system object - Это физически считывать куки ( лазить в C:/Documents and Settings и т.д. ) ? И как реализовать такую функцию в Java Script?
-------------------- /*---------------------------------------------------------------------------------*/ |
|||
|
||||
Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
Папараццы, и почему при помощи file system object нельзя физически слазить в C:/Documents and Settings и отослать нужный файл???
-------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
Папараццы |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 475 Регистрация: 18.9.2006 Где: Баку Репутация: нет Всего: нет |
А я и не сомневаюсь что можно.. Вопрос в том что как это сделать ? Как обект создать такой ?
-------------------- /*---------------------------------------------------------------------------------*/ |
|||
|
||||
Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
Папараццы,
Добавлено через 1 минуту http://msdn2.microsoft.com/en-us/library/z9ty6h50.aspx -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
Dollor |
|
|||
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 19.10.2007 Репутация: нет Всего: нет |
Куки с других сайтов как-то считываются вполне элементарно, так как показываются баннеры вебальты и там в картинке в текстовой полоске показывается ваш последний запрос в яндексе при поиске (проверял лично из интереса) так же на сайте статистики лайвинтернет в строке поиска так же пишется ваш последний запрос с яндекса
|
|||
|
||||
sergejzr |
|
|||
![]() Un salsero ![]() Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 10 Всего: 360 |
Дык Яндекс яндексовские куки и считывает
![]() |
|||
|
||||
cruelangel |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 319 Регистрация: 12.9.2007 Репутация: 4 Всего: 8 |
Dollor, и причём тут куки?
|
|||
|
||||
sergejzr |
|
|||
![]() Un salsero ![]() Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 10 Всего: 360 |
Яндекс садит/считывает куку yandex_uid и так знает, какие запросы юзер выполнял. |
|||
|
||||
Папараццы |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 475 Регистрация: 18.9.2006 Где: Баку Репутация: нет Всего: нет |
Понятно.. А будет ли скрипт считывать скрытые папки..... И будет ли работать если не установлен фреймворк ?
-------------------- /*---------------------------------------------------------------------------------*/ |
|||
|
||||
cruelangel |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 319 Регистрация: 12.9.2007 Репутация: 4 Всего: 8 |
sergejzr, думаю там банально по рефереру смотрят...
|
|||
|
||||
![]() ![]() ![]() |
Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | JavaScript: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |