Kullanıcı Adı:  
Şifre:     

Tag: XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez kimdir XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez nedir XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez indir XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez download XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez yükleXSS ile bir hack yöntemi video görüntüsü ve programı ilk kez kaynağı XSS ile bir hack yöntemi video görüntüsü ve programı ilk kezadresi XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez bedava XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez mp3 indir XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez şarkı sözleri XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez
Mesaj Önizleme  Konuyu Gönder 
XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez
12-14-2006 09:28 PM XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez
iabbas
Senior Member
****


Mesajlar: 381
Katılım: Dec 2006
Statü: Çevrimdışı
Karma Puanı: 0

Cinsiyet:
Nerden:

Mesaj: #1
Question  XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez


XSS ile bir hack yöntemi video görüntüsü ve programı ilk kez

Arkadaşlar


arkadaşımız XSS acığı denilen bir açıktan bahsediyor
Bu dökümanda size XSS ile bir hack yönteminden bahsedeceğim video görüntüsünde arkadaşımız baya anlatmış
Xss'nin açılımı çözemedim saniye saniye daha önceden hacklemiş olduğu bir kız msn sini görsel olarak

size detaylı bir şekilde hackleneşini anlatacak...

cookiler (çerezler); bilgileri saklamak için kullanılır; Girmiş olduğunuz en son bilgileri saklar arkadaşımız burdan yararlanarak
kurbana yollamış olduğu ilginç fake mail adresine tıklamasıyla tüm bilgileri reklam olmasın web browser adresine cookilerin yani çerez bilgilerini aktarıyor...
öncelikle işin mantığına değinmek istiyorum. Küçük bir javascript koduyla, kodun bulunduğu mevcut sayfaya ait cookie'yi çalabiliyoruz.
Peki bu bizim ne işimize yarayacak? Ekleyeceğimiz bir php mail yollama koduyla elde edilen cookie değeri belirttiğimiz maile yollanabilir.
Böylece o cookie değerini o mevcut site uzerinde sahip olduğumuz cookie ile değiştirebiliriz.
Yani eğer adminin cookie'yi çalarsak ve o sitedeki kendi cookiemiz ile değiştirirsek
Siteyi açtığımız an admin olarak giriş yapmış oluruz.


Proxomitron.exe bu program video görüntüsüyle birlikte yanında gelecek program yardımıyla bu cookiler bu programa aktarılıyor daha sonra program kapatılıp internet özellikler sekmesinden
bağlantılar yerel ağlar ve proxy ayarlarından IP sabitlemesi yapıyor arkadaşın yazmış olduğu Ip aralığını standart olarak şeçebilirsiniz

sonra Proxomitron.exe açıyor tanıtımda ilk başta yazmış olduğu tanıtım videosunda göreceğiniz link ona göre değişmiş oluyor o adresi kopyalıyıp URL yapıştırdan sonra
onun mail adresinin ADMİN olarak girmiş olacağız unutmayın buda bir bakıma fake mail gibi yani kurbanın o ilginç linke tıklaması yeterli olacak şifre felan girmeye gerek yok avantajıda bu

yalnız arkadaşlar herşeyi açıklamak gerek arkadaşın cookileri aktarmış olduğu link ölü...işin en kötü yanıda bu ama bilginiz olsun diye sizle paylaşmak istedim...

izleyelim bakalım...


İŞTEE LİNK

Programın adı Proxomitron

http://rapidshare.com/files/7282823/Proxomitron.rar

zaman içinde siz değerli arkadaşlarımla tüm bilgilerimi ve arşivimi paylaşmak istiyorum

12-14-2006 09:28 PM
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 
Kimler görüntülüyor
        


Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git: