Jump to content
Guest Nemessis

Yahoo! cookie stoler

Recommended Posts

Guest Nemessis
Posted

http://www.antifrauda.evonet.ro/ycookie.txt

Un script care odata trimis in inboxul cuiva trimite cookie-ul victimei in mailul vostru. Sesiunea ramane deschisa doar 24 ore de la citirea mesajului.

Functioneaza numai pe Internet Explorer si nu are nici un efect pe versiunea Beta a Yahoo! mail.

Pentru mai multe detalii urmariti clipul de la rubrica "Tutoriale video".

Guest Nemessis
Posted

Asigura-te ca php-ul este pus pe un server ce ii permite aceasta functie de mailer. Sunt cazuri cand iti vine cookie si cu intarziere de 1 ora (in functie de cat de bun este serverul pe care este urcat php-ul). Deasemenea asigura-te ca victima foloseste Internet Explorer altfel nu va functiona. Pune in linkul din script adresa catre php si verifica prima oara pe tine daca merge sau nu. Daca nu merge trebuie sa uploadezi php-ul pe alt hosting. Majoritatea mailurilor cu cookies se duc in bulk datorita hostingului ce este in "black list". Evitati lx.ro, evonet.ro, xhost.ro, as.ro pentru ca aceste hosting-uri nu permit php-ului sa isi faca treaba.

Guest Nemessis
Posted

Doamne. Merge. NU TRIMITETI PHP. TRIMITETI DOAR SCRIPTUL PENTRU FURAT COOKIE CARE TREBUIE SA AIBA EXTENSIE HTM SAU HTML. PHP E SEPARAT SI SE URCA PE UN DOMENIU CE PERMITE SA TRIMITA MAIL CU COOKIE-URILE FURATE. Cine se va descurca bravo lui, cine nu... somn usor :)

Posted

asa am pus frate dar din mail de la yahoo nu merge am incercat si .html si .htm si imi afiseaza ca text, dar am trimis cu AMS direct html si a mers brici deci scriptu este bun ;),l-am testat si merge si din bulk.

Posted

now trying ..revin cu later edit! :DB)

LATER EDIT: Haileeeeeeeeei rupeeeee p&&&zda ..merge ..merge MERGEEEEEEEEEEEEEEEEEE !! ..

// begin sfat.txt

Baieti nu va mai deschideti mailurile ...

//end sfat.txt

Posted

Sad ! Pt ati merge trimiti pagina .php trimiti test.html ! pagina .php modifici mailurile tale cu cele care sunt acolo ! apoi o urci pe un web server ! Cel mai bine pune-o la tine in pc iatzi apache , e mai bine asea ! Apoi intri cu edit in pagina.html ! Si modifici acolo adresa http://xxx.xxx.xxx.xxx/yahoo.php?id ! Modifica xxx.xxx.xxx.xxx cu ip-ul tau :) apoi save & exit ! trimiti victimei ...deaci in colo sti :) !

p.S: Ca sa iti mearga iati SMTP pt ati binda la ip portu necesar 25

Guest Nemessis
Posted

Parola se afla foarte usor dupa aceea folosind social engineering. Deasemenea verificati daca are cont pe HI5 sau orice alt serviciu web ce are optiunea de "forgot password". Foarte multi au aceeasi parola si la mail si la restul aplicatiilor online.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




×
×
  • Create New...