xSS/importing cookies

-LATIAS-

Użytkownik
Dołączył
Luty 22, 2006
Posty
15
Ten dział chyba najbardziej pasuje do mojego topicu. Jeżeli ktoś uważa inny za stosowniejszy niech przeniesie
smile.gif


A wiec zrobilem cookie stealera, umiescilem na forum i zdobylem ciasteczka userów. Wszystko było by pięknie gbybym tylko mół je zaimportować do swojego firefoxa/opery. Dziwi mnie trochę fakt ze skradzione cookies wyglądają znacząco inaczej od tych które mam u siebie (skradłem swoje ciasteczka by to sprawdzić). Pokrywa się tylko kilka (chyba __UTMA i __UTMB)

Czy tu tkwi problem?
Sprawdziłem kilka kodów cookie stealerów ale wszystkie zapisują ciasteczka w innej formie niż ta która jest w oryginale. Czy takie inne skradzione cookies tez działają? Wiem jak podmieniać cookies ale po prostu po podmienieniu nic nie działa...

Co robie źle?



(XSS testuje na moim forum - żeby nikt mnie do czegoś nie posądzał czasem :pPP )
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
W FF mozesz uzyc do trgo wtyczki 'Podglad Naglowkow HTTP' (oczywiscie jesli wiesz jak wyglada komunikacja klient>serwer przez http).
 
Do góry Bottom