elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Counter strike MOTD.txt
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Counter strike MOTD.txt  (Leído 15,592 veces)
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Counter strike MOTD.txt
« Respuesta #10 en: 23 Diciembre 2009, 10:58 am »

lo que si hubo hace tiempo fue un robo masivo de cuentas por robo de cookies o algo así... kizá consiguieron crackearlas...

por cierto en el counter strike source, estuve investigando ese tema hace tiempo y el explorador que trae si comportía cookies con el iexplore... Lo máximo que se me ocurre es robarle la cookie de inicio de sesion al steamcommunity que se loguea automático... pero esk te sirve de poco si no consigues la password crackeada.
En línea

Colaboraciones:
1 2
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #11 en: 23 Diciembre 2009, 13:36 pm »

claro, bug o vulnerabilidad seguro que no. porq el pibe entra, sin saberlo, pero elentra. ahora el tema es como sacarlas cookies PERO TODAS. en el caso de que se use esadll, hay posibilidad de conseguir las cookies de firefox??
En línea

fede_cp


Desconectado Desconectado

Mensajes: 527


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #12 en: 23 Diciembre 2009, 15:41 pm »

o directamente, ejecutar un exploit para IE porque lo mas propbable es que use una dll de un IE mas viejo, o usa directamente el que esta instalado en cada pc?,en linux como haria?, a ver que pasa, WHK, lo de la IP fue una prueba, nada para hacer maldades.

entonces crees que no se podria sacar provecho de esto?


saludos
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #13 en: 23 Diciembre 2009, 19:53 pm »

Desde internet explorer no tienes acceso a las cookies de firefox y tampoco necesitas crackear ningúna contraseña si tienes la cookie de sesión del jugador ya que haces un script donde diga que si tu ip corresponde a x.x.x.x entonces te hará document.cookie = ''; donde el valor es el valor de la cookie del otro jugador y pasarás a tener su sesión y podrás hacer las modificaciones que quieras como si estubieras logueado.

Ahora, no se para que se utilizará esa sesión porque lo único que hacía en el counter era entrar, jugar, salir y nada mas xD
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #14 en: 23 Diciembre 2009, 20:13 pm »

claro. eso es lo que queremos hacer. conseguir todas sus cookies para "logearnos" pero no las de el cs si es que tiene cookies sino las de todo! jaja. creo que no se puede, mas siendo el internet esplorer el explorador usado. hoy en dia la mayoria usan el firefox, gracias a dios jejej. bueno gracias a todos, ya vamos a ver como filtrar un archivo cuando entras, vieron que siempre te descarga los sonidos del amx como HEADSHOT y esas cosas, y el mapa tambien descarga. quiero que AUTO-descarge un archivo-troyano. bueno. un saludo.
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #15 en: 24 Diciembre 2009, 17:22 pm »

ah no se puede entonces porque solamente puedes obtener las cookies de la url actual donde se encuentra la página y desde el servidor no puedes dar dos urls ya que es el cliente el que hace la navegación y no tendrías mas acceso que eso. Tampoco podrás obtener las cookies de firefox desde internet explorer.
Lo único que puedes hacer es hacer que alguien abra algún xss dentro de alguna web para obtener la cookie de ese sitio solamente pero no puedes obtenerlas todas y el sitio web tendría que ser vulnerable.
En línea

fede_cp


Desconectado Desconectado

Mensajes: 527


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #16 en: 24 Diciembre 2009, 17:40 pm »

claro, ya que estamos WHK, queria hacerte una pregunta, vos decias que seguramente el counter strike usa la dll del internet explorer, entonces el counter strike para linux es otra version no, pero si usa la dll del IE, usara una dll que se integra en la instalacion o directamente la que se tiene ya instalado en windows, porque si instala un dll de IE, podria ser una version mas vieja, y por ende explotable.


saludos!
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #17 en: 24 Diciembre 2009, 17:53 pm »

AH! TALVEZ USA EL PREDETERMINADO! eso hay que verlo en un linux....
En línea

fede_cp


Desconectado Desconectado

Mensajes: 527


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Counter strike MOTD.txt
« Respuesta #18 en: 24 Diciembre 2009, 19:32 pm »

WHK dije :¬¬ jajajjaa


saludos
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Counter strike MOTD.txt
« Respuesta #19 en: 25 Diciembre 2009, 16:31 pm »

vamos a ver... por partes (si, se k dijiste whk yo tambien se leer xD )


el css NO SE PUEDE USAR NATIVAMENTE EN LINUX! xD es un juego para windows, la manera en que se puede correr es mediante wine o sucedáneos, es decir... que el juego traerá integrada una dll para realizar la conexión a internet, no creo que confien en que el usuario tenga el iexplore instalado ( en windows se puede desinstalar tambien... )


como vás a robar las cookies de todas las webs jaja
cuando yo dije lo de crackear la cookie, m referia a que teniendo la cookie realmente no puedes hacer casi nada, pq no pueds cambiar la password que es lo unico que te interesa ( el poder acceder a la account de steam)... pero seguramente no esté relacionada la cookie con la pwd...
En línea

Colaboraciones:
1 2
Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines