Ergebnis 1 bis 5 von 5

Baum-Darstellung

  1. #1
    NoClose Wurm
    Registriert seit
    26.10.2008
    Beiträge
    185

    Standard Javascript Backdoor

    Hey,
    hatte da vorhin eine Idee zu einem Backdoor in Javascript der alle Cookies klauen kann, so das man keine Xss injection benötigt sondern auf allen besuchten Websites die Cookies klauen kann Ist bisher nur ein ProofOfConcept also Zerfetzt mich nicht bei Bugs:neutral:

    Q:Wie funktioniert es?
    A:Kurz gesagt täuscht man ein nützliches Greasemonkey Script vor ,indem jedoch dann ein Backdoor-Injections Code versteckt ist der im Hintergrund den Backdoor injected:lol Vorraussetzung ist also das User das Injections-Script mit Greasemonkey installieren - deshalb muss man das Script entsprechend "Gut verpacken" damit es viele Installieren.

    Q:Welche Cookies werden geloggt?
    A:Alle die auf den besuchten Seiten des Victims exestieren

    Q:Wo finde ich die geklauten Cookies?
    A:Auf eurem Webserver in ./bd/log.html

    Beispielfoto des Logfiles:



    Download (Normal Version - Alle Cookies): http://cycoder.square7.ch/bd/BD(c)Cycode%20%5bJS%5d.rar
    Download (Filter Version - Spezielle Cookies): http://cycoder.square7.ch/bd/BD_Spez...%5D%20v0.1.rar

    UPDATE: Nun gibt es ne extra Version, in der man bewusst spezielle Homepages definieren kann von dennen dann nur die Cookies geklaut werden, alle anderen Homepages sind dann nicht im Log enthalten!


    Info am Rande: Für das Inject Script ist es selbstverständlich das man wenn man diese Methode wirklich ernsthaft nutzen möchte das Script mit vielen Funktionen füllt und es entsprechend Verschleiert was wirklich geschieht, z.b ein Youtube Download Script vortäuschen (sollte natürlich funktionieren damit es viele installieren & installiert lassen) etc. - Das Backdoor Script kann man noch obfuscaden damit es findige User dann nicht so leicht haben das zu entziffern.. Nur so als Tipps am Rande bevor einer schreit "Das fällt doch jedem auf das dass ein Backdoor ist!" etc.

    Würde mich über Feedback über die Idee freuen
    Geändert von Surflam (21.04.2012 um 14:27 Uhr)

Ähnliche Themen

  1. backdoor
    Von mortall im Forum C, C++
    Antworten: 4
    Letzter Beitrag: 15.02.2009, 16:42
  2. W32 Backdoor Sourcecode
    Von GODFATHER im Forum C, C++
    Antworten: 0
    Letzter Beitrag: 29.11.2007, 17:03

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •