PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Per PHP Cookies stehlen



abcdefg
04.09.2007, 15:54
Ich habe mir mal überlegt, wie man einen Cookiesstealer machen kann, der ganz einfach alle Cookies, welche auf dem PC sind ausliest. Da irgendwie ne while Schlaufe zu machen ginge ja mehrere Tage, bis man nur mal einige hätte. Ich weiss nicht genau, wie das mit den Rechten geht, aber man kann nicht direkt auf den Cookieordner aus dem PHP-Script heraus zugreifen oder? Gibt es schon irgend eine solche Variante, bei der man den Cookienamen nicht weiss, sondern einfach alles stiehlt?
Gruss

Nemo.A
04.09.2007, 15:58
PHP läuft Serverseitig. Nicht Clientseitig.
Wenn überhaupt kannst du die Cookies des Servers stehlen (wenn der welche hat) und dass wäre so, als würdest du dich selbst pwnen ;)

abcdefg
04.09.2007, 16:07
Hehe, das schon, aber der Client (Browser) sendet die Cookies bei jedem Seitenaufruf mit, sonst wären Cookies ja insgesamt Unsinn.
Was würdest du denn damit erhalten?

<?php
echo $_COOKIE['name'];
?>

Habe mich noch weiter informiert, der Browser sendet, wenn dies aktiviert ist, sowieso nur die Cookies mit, welche für diese Domain erstellt wurden. Jetzt besteht eine Aufgabe darin, den Host zu faken - sprich dem Browser zu sagen, doch das hier ist ebay.de (werde nicht mit ebay beginnen ^^) und nicht irgend ein billiger Gratishost...

hujiko
04.09.2007, 16:15
Ja, aber ich glaube er sendet nur die Cookies von der eigenen Domain mit.

Nemo.A
04.09.2007, 17:26
Tjo, du suchst dann eine Sicherheitslücke! Viel Spaß beim suchen & experimentieren :)

abcdefg
04.09.2007, 17:28
Hehe, werd ich hoffentlich haben, wenn jemandem etwas zu dem Thema einfällt :arrow: Bei mir melden!