Jump to content
black_death_c4t

Cookie Stealer

Recommended Posts

Bla bla bla , tutorial pentru INCEPATORI.

Ok ok e timpul sa fac si eu un tutorial ca n-am facut de mult.

1 )First of all ne trebuie un host , am ales freepage.ro . Ne inscriem si asteptam detaliile contului.

2 ) Downloadam Filezilla de aici

http://filezilla-project.org/

3 ) Intram in clientul ftp

tut1.jpg

4 ) Apasam butonul " Open the Site Manager " si apoi dam connect

tut2.jpg

5 ) Ajungem in directorul /www , aici putem sa plasam cookie stealerul dar eu prefer sa creez un nou director .

tut3.jpg

6 ) Urcam cookie stealerul , tragand fisierele necesare din pc-ul nostru in clientul ftp

tut4.jpg

7 ) Click dreapta pe directorul creat ( forum in cazul meu ) si dam CHMOD 777 ( permisiune totala )

tut5.jpg

tut6.jpg

Cookie stealerul a fost urcat cu succes pe host :) in cazul meu am folosit un director pentru ca pe / aveam un blog deci pagina furacioasa e http://site/forum iar site-ul cu cookie-urile furate este http://site/forum/grabbed

Pentru a fura cookie-urile unei victime trebuie doar sa ii trimitem pe mailul de yahoo ( deoarece cookie stealerul implica un xss yahoo ) link-ul nostru si victima sa dea click.

Ok deci am furat cookie-urile si acuma intram in partea a 2 a tutorialului , cum sa folosim cookie-urile furate.

Bun intram in directorul cu cookie-urile furate , cel mai probabil v-om vedea o pagina de forma Id.html , intram in ea , pagina v-a arata cam asa :

tut7.jpg

Avem datele victimei pe acea pagina si in stanga 2 patratele cu un Y si un T , acele litere reprezinta TOKEN-urile victimei pe care le vom folosi noi pentru a intra pe id-ul victimei.

tut7.jpg

Pentru a le folosi avem nevoie de Mozilla Firefox si acest plug-in https://addons.mozilla.org/en-US/firefox/addon/573 , il instalati .

Bun , intram pe mailul nostru

tut10.jpg

Next , intram in TOOLS > Cookie Editor

tut8.jpg

Cautam cookie-urile de yahoo ( apasam Y sa le gasim mai repede ) cu Cookie name Y , respectiv T

Executam dublu click si inlocuim Y-ul nostru cu al victimei.

tut9.jpg

Atentie : Acest lucru trebuie facut pentru Y si pentru T , altfel nu o sa va puteti loga pe mailul victimei.

Dupa ce am terminat de editat cookie-urile dam refresh la pagina si tadam , rezultate :

dazamagire.jpg

Din pacate cookie-urile furate expira intr-o zi deci ar cam trebui sa va grabiti.

Erata : Cookie-ul furat e al unui alt id , iar rezultat-ul final e pe mailul lui Muzet , nu conteaza , sper ca ati inteles.

Am facut acest tutorial in scopul educational si in scopul de va informa de eventualele pericole peste care puteti da in timp ce navigati pe internet.

Pentru a va pazii de aceste pericole va recomand sa folositi NoScript

http://noscript.net/

In curand va aparea si Nytr0gen sa ma completeze cu un tutorial despre NoScript.

Nu sunt raspunzator de eventualele pagube cauzate de dumneavoastra in urma acestui tutorial. Acesta este un tutorial de securitate .

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...