PDA

Просмотр полной версии : Cookies и шпионаж


shoma
11-01-2005, 22:30
Вопрос к спецам:
слышал, что содержимое каталога cookiess доступно для скачмвания любым желающим. типа где юзер бывает и т.д.
это действительно так?

Linuxoid
11-01-2005, 22:48
Не знаю, но скажу одно:
Windows has you :)

Golf
11-01-2005, 23:09
Причем здесь виндуз ? Это возможно от криворукости программеров которые не фильтруют ввод в форумах, гостевых и т.п. И если возможно засадить ява-скрипт на страницу, то он отправит куки с любого компьютера, где поддерживается ява-скрипт. Кстати на этом форуме это невозможно (должно быть)

Nihilist
11-01-2005, 23:17
В соответсвии со стандартами с любого адреса доступны только ДАННЫЕ хранящиес в куках и установленные с этого адреса, разговора нет даже о файле в котором хранятся данные с этого адреса, и уж тем более о каталоге. Другой вопрос дрявая реализация стандартов в броузерах - разработчики стремятся к описанному, но регулярно оставляют где нить дырки, которые потом спешно прикрывают, так что в какой-то определенной версии конкретного броузера доступ к каталогу может и оказаться возможным путем некоторых ухищрений.

shoma
13-01-2005, 15:28
меня этот вопрос интересует в прикладном смысле.
нужно знать, что за люди ходят на мой сайт (максимум возможной информации).
так что, если есть здесь специалист, то договоримся

Майщик
13-01-2005, 15:42
Что ты подразумевашь под "максимум возможной информации"? Можно узнать, с какого IP адреса тебе пришли и откуда (по какой ссылке), а по IP - город, провайдер. Еще операционую систему посетителя, разрешение экрана, кол-во цветов, версию браузера, включение cookiess.

shoma
13-01-2005, 15:59
это я все я знаю и так
need more info

Papa Slon
13-01-2005, 16:03
Кукисам ... кукиш можно показать )) установив Прокси Сервер ... али любой хороший фаэрвол.
фильтрация пакетов включил - и на порносайт :D

shoma
13-01-2005, 20:59
мои посетители про прокси-сервер не знают нихрена.

Linuxoid
13-01-2005, 23:08
Тоже верно, но в Windows'е есть некоторые директории, в которых сохраняется информация о том... ну короче о действиях пользователя, например переписка. Этим можно воспользоваться. А есть ещё недокументированные возможности и чёрные ходы, которыми тоже можно воспользоваться, если их знать. Система всё-таки закрытая.

Golf
14-01-2005, 12:27
Кстати, я говорю только о куках с одного конкретного сайта (например когда нужно похитить пароль), но не о всех куках из кэша, чтобы можно было узнать "историю" клиента. О таких возможностях не знаю.

DJoNNY
14-12-2006, 01:38
Что с моими cookiess не могу зайти на сайт Короче я не могу зайти на сайт под своим логином , ввожу логи пароль , идет загрузка ... И презагрузка страницы ... И я не могу попасть на сайт ... Если проль вводишь неверно то он сразу находит ошибку и предлагает выслать пароль ... В чем дело , как мне объяснили на этом сайте , Проблема в cookiess, настройте ваш браузер. Может кто то уже сталкивался с такой проблемой поскажите что делать