Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Jukathaido en 3 Junio 2012, 01:39 am



Título: Cookies
Publicado por: Jukathaido en 3 Junio 2012, 01:39 am
Buenos días, escaseando un objetivo, me sale una cookie la cual me dice que la puedo usar....pero, como uso yo esta cookie? Lo he intentado con Java pero no se si existe algún programa o alguna instrucción directa para utilizar...alguien me podría pasar algún tutorial de como usar cookies para el ataque a una web?


Un saludo

Nota...perdónenme.....me presento a todos!!!! Llevo leyendo muchos meses y es el primer tema que expongo....


Título: Re: Cookies
Publicado por: ‭lipman en 3 Junio 2012, 07:52 am
Puedes usar un editor de cookies del navegador, como Firebug en el caso de Firefox, y editar ahí las cookies, crear nuevas y ponerles el contenido que quieras.

Un saludo


Título: Re: Cookies
Publicado por: Jukathaido en 3 Junio 2012, 09:34 am
Gracias, lo pruebo y te digo algo....


Título: Re: Cookies
Publicado por: Jukathaido en 3 Junio 2012, 10:32 am
Me podrías decir de algún manual que creas bueno, para el tema de las cookies? Lo que encuentro es bastante enrevesado....


Título: Re: Cookies
Publicado por: ‭lipman en 3 Junio 2012, 11:02 am
A ver.
Bájate el Firefox. Instálate Firebug y le pones Firecookie también (son dos addons).
Desde el panel de Firecookie puedes crear nuevas cookies, eliminarlas y editar las que ya tienes.

No tiene mucho misterio, y dudo que exista un manual para hacer esos dos pasos que te acabo de describir. Venga, pruébalo que es fácil =P y nos dices.

Un saludo.


Título: Re: Cookies
Publicado por: Jukathaido en 3 Junio 2012, 13:26 pm
Si, esto ya lo tengo...pero no se bien que hacer con las cookies que me salen en cada web...por eso te hablaba de manual de cookies, no del firme uf...muchas gracias...


Título: Re: Cookies
Publicado por: int_0x40 en 3 Junio 2012, 16:32 pm
Primero tendrías que leerte algo sobre cómo funcionan las galletas y para qué sirven. En algunas aplicaciones web las cookies pueden incluir parámetros cuyos valores se pueden modificar, como en los parámetros de una url con el método GET o igual directamente en el cuerpo de la petición POST como el precio de un artículo o la cantidad de éste (dudo que en estos días encuentres algo así) o los token de session que en algunos casos servirían para reutilizarlos y suplantar a un usuario, por ejemplo al administrador del sitio (eso sí que es más frecuente con el uso de XSS).

Saludos.
 


Título: Re: Cookies
Publicado por: XxArCaNgElxX en 21 Junio 2012, 21:42 pm
bueno mira creo q sacastes cookie de una web ejemplo: facebook, hotmail etc etc
y lo que quieres es rellenar esas cookie para entrar en esa sesion del usuario
-Usa Cookie manager hay para firefox como chrome
-rellena los campos con los datos que tienes
-tienes que ponerlas manualmente
Saludos