paxnWo Posted December 22, 2010 Report Posted December 22, 2010 (edited) joci.ro hack hacks hak hacker fura furat parola cont cookie grabber xss^ Doar keyworduri, or sa ajunga multi asa pe-aici. Vand joci.ro cookie grabber. Cum se procedeaza : Ii trimiti victimei un mesaj personal cu un link de forma : domeniu.ro/orice.html . Pagina orice.html poate sa contina orice ( daca aveti deja un blog, site, forum e iarasi bine ) in care includeti un .js facut de mine. Victima primeste mesajul personal, acceseaza linkul, vede ce vreti voi sa vada ( un banc, un text, poze, orice ) si ii sunt stocate intr-un fisier ( sau va vin pe email ) cookie-urile care contin sesiunea ei de logare. Modificati cookie-urile voastre cu cele ale victimei.Scenariu : Vrei sa pui mana pe contul lui DragonulCuMultePuncte. Ii trimiti un mesaj personal cu subiectul " curiozitate " si continutul " Salut. Iti urmaresc de ceva timp performanta pe site si am observat un lucru ciudat. Tot ce faci pare automatizat. Uite aici o conversatie intre mine si adminul joci.ro : domeniu.ro/orice.html "DragonulCuMultePuncte o sa acceseze linkul, vede o conversatie fictiva intre tine si adminul joci.ro, ii sunt furate si salvate cookie-urile fara ca acesta sa banuiasca. Nu i se schimba pagina, nu ii apare nimic dubios. Voi sunteti notificati, va stergeti cookie-urile de pe joci.ro si le inlocuiti cu ale lui DragonulCuMultePuncte. Dati refresh la browser si o sa fiti logati sub contul lui. Have fun. Totul e foarte simplu : trebuie DOAR sa acceseze o pagina si ati pus mana pe contul lui. Pentru cei ce sunt sceptici, ii rog sa se documenteze despre xss ( cross site scripting ), cookie-uri si javascript.Nu ofer codul pentru testing, nu va indic parametrul vulnerabil la xss, nu va dau indicii. Cel mult pot sa va ofer o sesiune cu teamviewer sa vedeti cum se face. Cei care cumpara au garantia 6 luni ca scriptul va functiona ( in caz ca pica xssul / smecheria, am oricand un as in maneca ) si ofer suport tehnic.Pretul este de 80 euro negociabil. Contactati-ma pe yahoo messenger : paxnwo( sunt unii nebuni care dau si sute pentru joci.ro ) Edited December 22, 2010 by paxnWo Quote
IliePalarie Posted December 22, 2010 Report Posted December 22, 2010 (edited) Daa . Edited December 6, 2011 by IliePalarie Quote