XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez
Arkadaşlar
arkadaşımız XSS acığı denilen bir açıktan bahsediyor
Bu dökümanda size XSS ile bir hack yönteminden bahsedeceğim video görüntüsünde arkadaşımız baya anlatmış
Xss'nin açılımı çözemedim saniye saniye daha önceden hacklemiş olduğu bir kız msn sini görsel olarak
size detaylı bir şekilde hackleneşini anlatacak...
cookiler (çerezler); bilgileri saklamak için kullanılır; Girmiş olduğunuz en son bilgileri saklar arkadaşımız burdan yararlanarak
kurbana yollamış olduğu ilginç fake mail adresine tıklamasıyla tüm bilgileri reklam olmasın web browser adresine cookilerin yani çerez bilgilerini aktarıyor...
öncelikle işin mantığına değinmek istiyorum. Küçük bir javascript koduyla, kodun bulunduğu mevcut sayfaya ait cookie'yi çalabiliyoruz.
Peki bu bizim ne işimize yarayacak? Ekleyeceğimiz bir php mail yollama koduyla elde edilen cookie değeri belirttiğimiz maile yollanabilir.
Böylece o cookie değerini o mevcut site uzerinde sahip olduğumuz cookie ile değiştirebiliriz.
Yani eğer adminin cookie'yi çalarsak ve o sitedeki kendi cookiemiz ile değiştirirsek
Siteyi açtığımız an admin olarak giriş yapmış oluruz.
Proxomitron.exe bu program video görüntüsüyle birlikte yanında gelecek program yardımıyla bu cookiler bu programa aktarılıyor daha sonra program kapatılıp internet özellikler sekmesinden
bağlantılar yerel ağlar ve proxy ayarlarından IP sabitlemesi yapıyor arkadaşın yazmış olduğu Ip aralığını standart olarak şeçebilirsiniz
sonra Proxomitron.exe açıyor tanıtımda ilk başta yazmış olduğu tanıtım videosunda göreceğiniz link ona göre değişmiş oluyor o adresi kopyalıyıp URL yapıştırdan sonra
onun mail adresinin ADMİN olarak girmiş olacağız unutmayın buda bir bakıma fake mail gibi yani kurbanın o ilginç linke tıklaması yeterli olacak şifre felan girmeye gerek yok avantajıda bu
yalnız arkadaşlar herşeyi açıklamak gerek arkadaşın cookileri aktarmış olduğu link ölü...işin en kötü yanıda bu ama bilginiz olsun diye sizle paylaşmak istedim...
izleyelim bakalım...
İŞTEE LİNK
Programın adı Proxomitron
http://rapidshare.com/files/7282823/Proxomitron.rar
zaman içinde siz değerli arkadaşlarımla tüm bilgilerimi ve arşivimi paylaşmak istiyorum