elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Sustitución de cookies en logueo de sesión pero al segundo me saca de la misma
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sustitución de cookies en logueo de sesión pero al segundo me saca de la misma  (Leído 2,859 veces)
g3nh4ack

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Sustitución de cookies en logueo de sesión pero al segundo me saca de la misma
« en: 27 Febrero 2013, 20:23 pm »

Buenas, tras haber implementado un logueo y contraseña cifrados, estoy tratando de saltarme esa seguridad con  wireshark y HTTP header de manera conjunta. No creo que haga falta explicar el proceso porque quien sepa responderme ya sabrá cual es...xd.

 En fin, el problema es que al sustituir los cookies y cargar la página con http header, el navegador entra en la sesión un segundo, me deja ver la pagina de inicio, y en seguida retrocede nuevamente a la pagina de loguin. Quisiera que alguien me explicara qué es lo que sucede exactamente para que el navegador retroceda para saber si estoy haciendo algo mal en la sustitución de cookies y por eso no me deja entrar más de un segundo, o simplemente es que no puedo explotar esa vulnerabilidad...

Gracias de antemano a quien sepa responderme
En línea

g3nh4ack

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Sustitución de cookies en logueo de sesión pero al segundo me saca de la misma
« Respuesta #1 en: 1 Marzo 2013, 08:59 am »

En vista que nadie me ha respondido yo solo lo hago. Los cookies tienen fecha de caducidad y ahí estaba el problema. Es fácil susutituir su fecha de caducidad, y la única manera de asegurar la conexión es poniendo éstas en SSL
En línea

Falso Positivo

Desconectado Desconectado

Mensajes: 243



Ver Perfil WWW
Re: Sustitución de cookies en logueo de sesión pero al segundo me saca de la misma
« Respuesta #2 en: 13 Marzo 2013, 05:26 am »

debes rehacer exactamente las mismas cabeceras que tengas en la sesión de usuario válido.

Es probable que te esté faltando por ejemplo PHPSESSID variable que maneja el propio servidor web y que muchos sistemas usan para corroborar la sesión del lado del cliente.

Para verlo por ejemplo con firefox entras al sitio en cuestión, te logueas y luego vas a ver las cookes, si el sitio usó este método verás PHPSESSID con un valor, no tienes mas que copiar ese valor y usarlo en tu login automático.
En línea

Don't worry, be hacked....
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Dos personas en la misma sesion de msn?
Mensajería
cid88 8 10,454 Último mensaje 27 Diciembre 2010, 13:12 pm
por Castiblanco
robo de cookies con wireshark y sesion de facebook
Hacking
ruben_linux 1 6,438 Último mensaje 18 Marzo 2012, 19:50 pm
por h3ct0r
Session HiJacking: Dudas con las cookies de sesión
Seguridad
d3xf4ult 1 2,476 Último mensaje 25 Junio 2012, 03:22 am
por d3xf4ult
cookies y variable de sesion
Desarrollo Web
kakashi20 1 1,561 Último mensaje 14 Abril 2014, 19:52 pm
por Vaagish
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines