Ergebnis 1 bis 6 von 6
  1. #1
    Trojaner
    Registriert seit
    21.08.2007
    Beiträge
    78

    Standard Per PHP Cookies stehlen

    Ich habe mir mal überlegt, wie man einen Cookiesstealer machen kann, der ganz einfach alle Cookies, welche auf dem PC sind ausliest. Da irgendwie ne while Schlaufe zu machen ginge ja mehrere Tage, bis man nur mal einige hätte. Ich weiss nicht genau, wie das mit den Rechten geht, aber man kann nicht direkt auf den Cookieordner aus dem PHP-Script heraus zugreifen oder? Gibt es schon irgend eine solche Variante, bei der man den Cookienamen nicht weiss, sondern einfach alles stiehlt?
    Gruss

  2. #2
    W32.Klez
    Registriert seit
    23.05.2007
    Beiträge
    401

    Standard

    PHP läuft Serverseitig. Nicht Clientseitig.
    Wenn überhaupt kannst du die Cookies des Servers stehlen (wenn der welche hat) und dass wäre so, als würdest du dich selbst pwnen
    Micah joined #CS
    0meg4: kA mehr wo das war, musst mal gucken
    0meg4: Hi Micah
    Micah: Welche von euch Fotzen möchte mal geleckt werden?!
    Jacks^2: o_O
    Micah: ja komm gibs mir... erzähl was!
    Micah: hab schon die ganze Zeit einen richtig harten
    0meg4: Ich glaub du hast da was verwechselt. Du bist hier im #CS was für "Counter-Strike" steht, nicht für "Cyber-Sex" :-O
    Micah: Verdammt.
    Micah left #CS
    Jacks^2: lol xD
    0meg4: xD

  3. #3
    Trojaner
    Registriert seit
    21.08.2007
    Beiträge
    78

    Standard

    Hehe, das schon, aber der Client (Browser) sendet die Cookies bei jedem Seitenaufruf mit, sonst wären Cookies ja insgesamt Unsinn.
    Was würdest du denn damit erhalten?
    Code:
    <?php
    echo $_COOKIE['name'];
    ?>
    Habe mich noch weiter informiert, der Browser sendet, wenn dies aktiviert ist, sowieso nur die Cookies mit, welche für diese Domain erstellt wurden. Jetzt besteht eine Aufgabe darin, den Host zu faken - sprich dem Browser zu sagen, doch das hier ist ebay.de (werde nicht mit ebay beginnen ^^) und nicht irgend ein billiger Gratishost...

  4. #4
    Fortgeschrittener
    Registriert seit
    26.05.2007
    Beiträge
    40

    Standard

    Ja, aber ich glaube er sendet nur die Cookies von der eigenen Domain mit.
    Brauche Hilfe bei: "Proxy hacken" http://free-hack.com/viewtopic.php?t=26492

  5. #5
    W32.Klez
    Registriert seit
    23.05.2007
    Beiträge
    401

    Standard

    Tjo, du suchst dann eine Sicherheitslücke! Viel Spaß beim suchen & experimentieren
    Micah joined #CS
    0meg4: kA mehr wo das war, musst mal gucken
    0meg4: Hi Micah
    Micah: Welche von euch Fotzen möchte mal geleckt werden?!
    Jacks^2: o_O
    Micah: ja komm gibs mir... erzähl was!
    Micah: hab schon die ganze Zeit einen richtig harten
    0meg4: Ich glaub du hast da was verwechselt. Du bist hier im #CS was für "Counter-Strike" steht, nicht für "Cyber-Sex" :-O
    Micah: Verdammt.
    Micah left #CS
    Jacks^2: lol xD
    0meg4: xD

  6. #6
    Trojaner
    Registriert seit
    21.08.2007
    Beiträge
    78

    Standard

    Hehe, werd ich hoffentlich haben, wenn jemandem etwas zu dem Thema einfällt :arrow: Bei mir melden!

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •