Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Dark_Knight en 5 Agosto 2007, 07:58 am



Título: robo de cookie.. en foros smf... ayuda!
Publicado por: Dark_Knight en 5 Agosto 2007, 07:58 am
hola

estoy intentando hacer un robo de cookie, pero no logro robar las cookies de los demas...

lo que hice fue esto...

"><script>alert("vulnerable")</script>
tu
y me salio el mensaje script "vulnerable"... hasta ahi... creo que voy bien... no?

despues... baje un programa llamado WAMP... lo instale y sirve para publicar paginas web...desde la computadora local...

despues cree... un index.html redireccionandolo al mismo foro para que la victima no se de cuenta del robo la cookie... al hacer click sobre el script...

coloke el script escondiendolo en un post con un mensaje cualquiera para que cuando la victima haga click, abra la vulnerabilidad, robe la cookie y el index redireccione la pagina al foro para que no se vea sospechoso.... o almenos para que no se den cuenta...

y cuando hago click sobre la direccion... robo mi propia cookie... que se guarda en un log del programa WAMP...  hasta ahi creo que tambien voy bien.. no?

el problema es que en otros usuarios... solo se registra en el log, los que hicieron click sobre el script camuflajeado, pero la cookie no se registra... que puede estar pasando?

alguien tiene alguna idea...?

espero me puedan ayudar... gracias  ;D
 


Título: Re: robo de cookie.. en foros smf... ayuda!
Publicado por: mitoz en 6 Agosto 2007, 02:27 am
Espero te ayude...

http://foro.elhacker.net/index.php/topic,165437.0.html (http://foro.elhacker.net/index.php/topic,165437.0.html)

JUA...  :o :o


Título: Re: robo de cookie.. en foros smf... ayuda!
Publicado por: Dark_Knight en 6 Agosto 2007, 08:10 am
hola

este videotutorial es con el que estoy aprendiendo.. pero no encuentro kual es mi error... alguien que pueda revisarl el video y que me pueda decir por que seria que solo logro robar mi cookie, pero la cookie de los demas no puedo....

espero me puedan ayudar...

aki les dejo el video tutorial...

http://rapidshare.com/files/47247060/XSSVideo.rar.html

P.D.. si van a intentarlo... solo traten de dejar algun foro para los que no sabemos y keremos aprender...porfa.. porke es dificil kerer aprender y no encontrar algun lugar para practicar... y es que luego los que si saben se enojan, porque nosotros preguntamos y preguntamos y preguntamos, y por mas que nos responden ( bueno los que kieren, porke otros solo nos mientan la madre, nos dicen lammers y nos dicen que busquemos en google....) pero los que nos responden, creanme que me kedado hasta las 5 de la madrugada leyendo, practicando... etc... y en una semana ya logre robarme mi propia cookie de un foro, solo que soy medio tonto y no logre robarme la cookie de los demas... yo se que van a decir que uds. lo hicieron en menos tiempo, pero bueno... soy de lento aprendizaje... ok

Por cierto, no se vayan a enojar... porke siempre que uno pone esto... se enojan... imaginen que se los estoy diciendo mientras nos bebemos unas chelas y unos tequilas.. ok

bueno... nos vemos  ;D

espero su respuesta

gracias