elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:51  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Pequeña duda sobre robo de cookies
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pequeña duda sobre robo de cookies  (Leído 2,653 veces)
AlexPro

Desconectado Desconectado

Mensajes: 34



Ver Perfil
Pequeña duda sobre robo de cookies
« en: 12 Diciembre 2011, 21:46 »

Tengo una duda. Si por ejemplo, consigo robarle a alguien una sesion de hotmail(por ejemplo), cuando haga la suplantacion de sesion ya podre entrar siempre a esa cuenta? Porque yo creo que solo podre entrar mientras la victima no salga de la sesion que he robado.
En línea

"La libertad no hace felices a los hombres, los hace simplemente hombres" Manuel Azaña
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Pequeña duda sobre robo de cookies
« Respuesta #1 en: 13 Diciembre 2011, 22:03 »

La duración de vida del tiempo de las sesiones en PHP por defecto dura hasta que el usuario cierre el navegador. Eso responderá la pregunta....

session.cookie_lifetime

Saludos.
En línea

adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 626


http://thehackerway.com/


Ver Perfil WWW
Re: Pequeña duda sobre robo de cookies
« Respuesta #2 en: 14 Diciembre 2011, 16:46 »

Una cookie deja de ser valida solamente cuando su correspondiente "hash" almacenado deja de ser valido para el servidor, lo cual puede ocurrir cuando el cliente "cierra su sesión" de forma explicita (que lo que realmente hace es eliminar la cookie e invalidarla en el servidor) o cuando el servidor web es reiniciado, las cookies son un mecanismo bastante similar (salvando las distancias) a los mecanismos criptograficos de clave pública/privada.
Esto quiere decir, que en un situaciones normales, podras utilizar esa misma cookie para entrar en la cuenta de dicho usuario hasta que la cookie sea invalidada en el servidor (hasta que cierre sesión de forma explicita).
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
AlexPro

Desconectado Desconectado

Mensajes: 34



Ver Perfil
Re: Pequeña duda sobre robo de cookies
« Respuesta #3 en: 14 Diciembre 2011, 17:54 »

Muchas gracias, ya me habeis respondido a mi duda.
un saludo!
En línea

"La libertad no hace felices a los hombres, los hace simplemente hombres" Manuel Azaña
0x5d

Conectado Conectado

Mensajes: 134

¡ Programming the World !


Ver Perfil WWW
Re: Pequeña duda sobre robo de cookies
« Respuesta #4 en: 18 Diciembre 2011, 19:25 »

No solo eso, si tu robas una cookie SMF, en la cual indicaste que tu sesión
será de 60 minutos, la cookie ultrajada solo durará esos 60 minutos.

Saludos.
En línea

¡ Te espero en el foro de RootCodes -> http://rootcodes.com/foro/index.php !
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Pequeña duda sobre robo de cookies
« Respuesta #5 en: 21 Diciembre 2011, 02:44 »

No solo eso, si tu robas una cookie SMF, en la cual indicaste que tu sesión
será de 60 minutos, la cookie ultrajada solo durará esos 60 minutos.

Saludos.

No es así, solo quiere decir que la cookie se enviará durante ese tiempo pero no quiere decir que solo sirva 60 minutos, de hecho puedes robar una cookie que dure 30 segundos y usarla todo un año si quieres.

Las duraciones de las cookies se manipulan a nivel cliente y no a nivel servidor por lo tanto es solo cosa de editar la cookie desde algún complemento como el cookies edit de firefox o modificando cabeceras para validar cookies que han durado poco tiempo.

Lo que si es posible es que un sistema web tome la duración de la cookie que has asignado en tu acceso de usuario y desde la base de datos darle tiempo limite a la sesión pero en este casi smf no lo hace y casi nadie lo hace.

En el caso de hotmail es un poco mas complejo porque hay valores ocultos dentro de la cookie cifrados que incluyen fechas y utilizan la base de datos directamente para darle tiempo de vida a las cookies asi que si robas una cookie de hace 1 año no te servirá hoy, además creo que valida otras cosas que no he averiguado pero creo que debes suplantar muchas mas cosas que solo una cookie.
« Última modificación: 21 Diciembre 2011, 02:46 por WHK » En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Robo de cookies
Hacking Básico
4D1cTo 2 561 Último mensaje 25 Julio 2004, 08:10
por 4D1cTo
Xss in Myspace Robo de Cookies
Nivel Web
Girl! 11 3,419 Último mensaje 8 Mayo 2007, 09:14
por yeikos
Pequeña duda sobre Red?
Redes
crackneos 3 515 Último mensaje 9 Mayo 2008, 16:48
por crackneos
Pequeña duda sobre WMI
Programación Visual Basic
ŞCØRPIØN-X3 2 588 Último mensaje 13 Mayo 2011, 04:58
por ŞCØRPIØN-X3
Cookset: automatizando el proceso de robo de cookies
Hacking Avanzado
sm1204 1 504 Último mensaje 18 Enero 2012, 12:41
por adastra
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines