• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema risolto Problema Con i Cookie Grabber

coccobelloMagico

Utente Medio
Autore del topic
27 Luglio 2008
248
0
Miglior risposta
0
Ciao Ragazzi,
Io Ho Preblemi Nell'Utilizzare i Cookie Grabber...
In Pratica :
Io Hosto Il Cookie Grabber > Faccio Andare la Vittima Su
Perfavore, Entra oppure Registrati per vedere i Link!

In Pratica Il Cookie Grabber Mi Crea o Modifica Un File Txt Sull'Host Che Ho Dove Mette Tutte Le Info Ma C'è Un Problema!
Io Apro Il File Dove CI Dovrebbe Essere Tutto Ma Quello Che Esce è Questo:
<br>Cookie: [<b> </b>]<br> Referer: [<b> </b>]<br> Browser: [<b> Internet Explorer </b>]</b><br> Sistema Operativo: [<b> Windows XP or Vista </b>]<br> IP: [<b> XX.X.XXX.XXX </b>]<br> Data: [<b> 22/08/08 </b>]<br> Ora: [<b> 16:40:04 </b>]<br>
Come Avete Notato (Piu Che Altro Vi Ho Fatto Notare xD) è Che In cookie e Referer Non Esce Niente Tra <br> e </br> Sapete Dirmi Perchè? Help Me
 
Ultima modifica da un moderatore:
anke a me esce così pèero mi hanno detto che devi trovare un xss di un sito...

cmq fammi sapere se hai altri info
 
So Cos'è L'XSS (Letto Su Wikipedia) Ma Non So Come Averlo -.-
Edit: Qualcuno Sa Come Trovare XSS Di Un Sito?
 
Ultima modifica:
e logico cosa hai da grabbare?? nesusn cookie.. Dovresti trovare dei document.cookie che poi metterai con un referer da mandare al admin del sito vulnerabile e ti grabba
 
Quante milioni di volte è stato detto che i cookie grabber non funzionano "entra e frega"
Forse l'unica possibilità che si aveva era molto tempo fa con un vecchio bug di IE6, ma ormai totalmente sorpassato

per usare un cookie grabber bisogna effettuare un'xss ( cross site scripting o come lo volete chiamare ) di cui potete trovare abbastanza info su :google:

@cocco= usa le dork
 
Ultima modifica:
i cookie grabber funzionano solo se c'è una vulnerabilità document.cookie e o trovi un sito con quella vulnerabilità (difficile) o te la crei tu