• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Grabber,come lasciare "simpatici" ricordini

TheZero

Utente Colossal
Autore del topic
4 Gennaio 2008
3.382
0
Miglior risposta
0
Salve ragazzi.Sto andando a mangiare le polpettine di mio zio,ed ho pensato che sicuramente è meglio scrivere prima altrimenti dopo non ci sto più con la testa xD.
Bene iniziamo: con questa guida riuscirete a lasciare un simpaticissimo (ma quando mai) messaggio a chi vuole fregarvi.La guida è interattiva,ciò significa che risponde a due possibili situazioni.La prima è: avete trovato un grabber,che salva in un file tra tutti i dati possibili anche il vostro tipo di broswer restituendo le solite scritte Moziall/3.0.5 Mozilla/5 Windows... ecc,e magari sapete anche dove mette i log.Supponiamo nel documento file.php o file.html.Ma se non lo sapete don't worry: la cosa sarà più perfida: lo stesso possessore del coockie grabber si danneggerà da solo,aprendo per primo i log ed eseguendo egli stesso il codice malefico (ovviamente a sua insaputa :cettu:emoji_slight_smile:.La seconda possibilità è: un "amico" vi chiede un grabber.Nulla di più semplice voi fornitegli questo codice bello fresco :
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!
NB.:file.php può anche essere file.html

Siccome non siamo tanti lamerucci vi spiego un po cosa fa: prende i cookie (molto difficilmente :emoji_relieved:) prende la data,la pagina dalla quale provenite e ultimo ma non meno importante carpisce il broswer dal quale navigate.Fatto ciò scrive nel file file.php.Se temete che il vostro ip possa essere utilizzato ma non volete cancellare la stringa che prende l'ip perchè il vostro "amico" punta anche su quello,moficate il codice in tal modo:
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!

Ecco la home del mio sito in locale prima dell'attacco:
prima.png

Ora siamo pronti.Individuato il sito,o passato all' "amico" il grabber basterà fare ciò:
-Da mozilla firefox digitare about:config
-Nella casella di ricerca inserite Mozilla
-Scrollate ed individuerete la voce general.useragent.extra.firefox (in alternativa ricercate proprio general.useragent.extra.firefox)
-Fatto ciò ed individuata la stringa fate tasto destro,modifica oppure direttamente doppio click
-Nel box che apparirà inserite questo codice:
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!

(gli invii verranno automaticamente trasformati in spazi c'è bisogno di dirlo? :sisi:emoji_slight_smile:

La stringa nel mio firefox:
iniziamo.png
Il box dove inserire la nuova stringa:
inseriamolastringamalef.png

Quindi:
-andate nella pagina del cookie
-attendete il caricamento (ma va)
-andate sui log (se avete il link dei log altrimenti attendete che la vittima apra da se la pagina)

Il cookie grabber sul mio sito in locale:
facciamociingannare.png
I log del cookie,dove viene iniettato il codice php:
apriamoilog.png

Effetti:
-la pagina index.html (modificate il codice per una index in php [index.php]) verrà cancellata ed al suo posto inserita quella simpatica (:emoji_relieved:) scritta.

Ed ecco la scritta sul mio sito in locale:
defacecompiuto.png

Tutto chiaro? Ebbene per neutralizzare ciò basterà che la pagina in cui salvare i dati sia file.txt :emoji_relieved: semplice e perfido.Oppure inserite un php die.
Alla prossima!
N.B.:Se non vi funge è perchè dovete cambiare nella stirng auser agent tutti gli apici ' o " con "
 
Ultima modifica:
  • Like
Reactions: 2 people
Bravissimo Z3r0,non c'avevo proprio pensato :emoji_alien: ke perfido ke 6 :emoji_alien: ora lo provo e se funge ( e funge ò.ò ) ti slinguazzo ò.ò (skerzo ò.ò)
 
ATTENZIONE:le polpettine dello zio di zerA provocano eccitamento e spasmi muscolari che potrebbero colpire anche la corteccia celebrale :l

ottimo zerA *mangia polpettine dello zio*
 
le polpettine di mio zio? Buone,mangiate a pranzo xD
Comunque ovvio non c'è che dirlo,only informative use
 
io incoraggio l'utilizzo di server loclai per il testing.SI scoprono tante cose.
Al contrario :soso: non incoraggio il lamering
Detto ciò
E' dovere di tutti
Fare il necessario
Affinchè in tutti i siti
Ci sia un livello di sicurezza
Efficace cettu
Detto ciò
E' dovere di tutti
Fare il necessario
Affinchè in tutti i siti
Ci sia un livello di sicurezza
Efficace :cettu:
 
  • Like
Reactions: 1 person
strano,provando in locale mi funge perfettamente.Forse sono le impostazioni dell'host dal quale operi.
 
Ma scusa a me sconsigli di postare keygen\cripter undectable e tu posti i grabber? ma noo

::emoji_relieved:


E' spiegata molto bene


EDIT: ho scritto cripter senza la y perchè sennò ne esce un emoticon
 
Non mi funziona è la prima volta che faccio una di queste cose magari sapresti spiegarmelo meglio? su msn o altro ? grazie perchè vorrei lasciare simpatici ricordini a un sito web
ps: scusate se ho riaperto il topic
 
Complimenti ! Bellissima Guida vaia mangiare le polpettine ! e non esagerare :emoji_relieved: :emoji_relieved: :emoji_relieved: