Jump to content
Guest Nemessis

Yahoo! cookie stoler

Recommended Posts

Guest Nemessis

http://www.antifrauda.evonet.ro/ycookie.txt

Un script care odata trimis in inboxul cuiva trimite cookie-ul victimei in mailul vostru. Sesiunea ramane deschisa doar 24 ore de la citirea mesajului.

Functioneaza numai pe Internet Explorer si nu are nici un efect pe versiunea Beta a Yahoo! mail.

Pentru mai multe detalii urmariti clipul de la rubrica "Tutoriale video".

Link to comment
Share on other sites

Guest Nemessis

Asigura-te ca php-ul este pus pe un server ce ii permite aceasta functie de mailer. Sunt cazuri cand iti vine cookie si cu intarziere de 1 ora (in functie de cat de bun este serverul pe care este urcat php-ul). Deasemenea asigura-te ca victima foloseste Internet Explorer altfel nu va functiona. Pune in linkul din script adresa catre php si verifica prima oara pe tine daca merge sau nu. Daca nu merge trebuie sa uploadezi php-ul pe alt hosting. Majoritatea mailurilor cu cookies se duc in bulk datorita hostingului ce este in "black list". Evitati lx.ro, evonet.ro, xhost.ro, as.ro pentru ca aceste hosting-uri nu permit php-ului sa isi faca treaba.

Link to comment
Share on other sites

Guest Nemessis

Doamne. Merge. NU TRIMITETI PHP. TRIMITETI DOAR SCRIPTUL PENTRU FURAT COOKIE CARE TREBUIE SA AIBA EXTENSIE HTM SAU HTML. PHP E SEPARAT SI SE URCA PE UN DOMENIU CE PERMITE SA TRIMITA MAIL CU COOKIE-URILE FURATE. Cine se va descurca bravo lui, cine nu... somn usor :)

Link to comment
Share on other sites

Sad ! Pt ati merge trimiti pagina .php trimiti test.html ! pagina .php modifici mailurile tale cu cele care sunt acolo ! apoi o urci pe un web server ! Cel mai bine pune-o la tine in pc iatzi apache , e mai bine asea ! Apoi intri cu edit in pagina.html ! Si modifici acolo adresa http://xxx.xxx.xxx.xxx/yahoo.php?id ! Modifica xxx.xxx.xxx.xxx cu ip-ul tau :) apoi save & exit ! trimiti victimei ...deaci in colo sti :) !

p.S: Ca sa iti mearga iati SMTP pt ati binda la ip portu necesar 25

Link to comment
Share on other sites

Guest Nemessis

Parola se afla foarte usor dupa aceea folosind social engineering. Deasemenea verificati daca are cont pe HI5 sau orice alt serviciu web ce are optiunea de "forgot password". Foarte multi au aceeasi parola si la mail si la restul aplicatiilor online.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




×
×
  • Create New...