ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Перехват Cookie при помощи спутниковой рыбалки. Подробный FAQ
  #1  
Старый 20.11.2008, 03:07
Аватар для iseekyou
iseekyou
Banned
Регистрация: 15.11.2008
Сообщений: 1
Провел на форуме:
17181

Репутация: -11
Отправить сообщение для iseekyou с помощью ICQ
По умолчанию Перехват Cookie при помощи спутниковой рыбалки. Подробный FAQ

Эта статья посвящается тем людям, у которых имеется спутниковый интернет, ну и естественно кому интересно.
Будем мы сегодня перехватывать cookie с сервиса mail.ru.
Для начала нам необходимо:

1. SkyGrabber
2. прямые руки
3. ну и конечно сама спутниковая тарелка (настроенная и подключенная).



Я решил, будем перехватывать куки с mail.ru сервиса, потому что я первый раз попробовал именно с него.
Ну, сейчас я напишу, как настроить SkyGrabber чтобы пакеты прилетали только с него. (mail.ru)
Ну, для начала нам необходимо поставить фильтрацию по IP, это делается: Фильтры>по IP адресу, или жмем Ctrl+2.
В появившемся окне необходимо выбрать “Фильтр по белому списку”.
Вы наверно спросите, какой IP мы будем писать!? 194.67.57.250. Это адрес приема данных с данного сервиса.
Далее жмем добавить, после добавления жмем ‘OK’. Ну, с одним разобрались, теперь необходимо поставить количество одновременных закачек,: Грабинг>Настройка, жмем на вкладку системные настройки. У меня было 10, хотя можно меньше, ну желательно не больше.

Вот что у меня
Теперь нам необходимо настроить фильтрацию по типу файлов, жмем: Ctrl+1.


Убираем со всех файлов галочку, оставляем/ставим только на All. И самое главное поставьте размер пакета не больше 100 kb, чем меньше вы поставите размер, тем лучше для вас. Если вы поставите размер больше 100kb, то скорей всего вы не какого результата не получите.
Ну, вот и все, с настройкой разобрались.
Теперь остался последний ход это, запустить грабинг и сидеть ждать пока не прилетит пакет. Собственно я долго не жду, когда как, днем через каждых пять секунд прилетает пачками).
Ну вот наконец-то мы дождались пакета. Что делать дальше, что можно с него взять? Ну, давай подумаем. Для того что б ни приходилось пользователю вводить свой логин с пасом, существует такая технология “Cookie”. То есть ты ввел свою информацию (в данном случае это логин с паролем), и сервер после обработке присылает тебе зашифрованные cookie, при помощи них тебе не придется вводить логин с паролем еще раз при следующим заходе. Заметьте на выше описанное, я написал что присылает, значит это то что нам надо.
Ну, на конец-то нам пришли пакеты.)))

То, что нам надо…
Теперь нам надо выделить пакет и нажать мышей на правую кнопку, после в контекстном меню жмем свойства закачки. После этого выскачет окно.

Бесполезный пакет
Как мы видим, здесь ничего интересного нет. Жмем “Ok”, и проделываем тоже самое с другим пакетом.

Ну вот, точто нам надо…
И вон наконец-то нам удалось поймать нужный пакет. Из этого нам только интересно t= и Mpop= . В нашем случае это:
t=obLD1AAAAAAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAABAAABAAAAAAAAAAAAAAoBwgcA
Mpop=1207907350:62057a005604575e19050219091d011b0a 024f6c5150445e04040d051b03720f1f505e4a515909066e07 041658505d5b174345:gosha86_01@mail.ru:
Следовательно, сделаем вывод, что данные Cookie принадлежат gosha86_01@mail.ru, вот его-то мы и поимеем
Теперь осталось вставить cookie в браузер, я буду вставлять в оперу. Ну вот, после вставки можем смело идти на mail.ru и проверять почту.

Читаем почту нашей жертвы


IP сайтов:

Имя сайта: vkontakte.ru
IP адрес: 195.190.105.236

Имя сайта: odnoklassniki.ru
IP адрес: 81.177.141.207

Имя сайта: rambler.ru
IP адрес: 81.19.70.3

Имя сайта: mail.ru
IP адрес: 194.67.57.250
IP адрес: 194.67.57.50

Имя сайта: yndex.ru
IP адрес: 77.88.21.250


Для тех кто несовсем понял как это делается, можете скачать видео по этой ссылке:
http://depositfiles.com/files/1j63vtzxg

Прошу оставить свои коментарии по полученным результатам
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фальсификация cookie k00p3r Чужие Статьи 6 11.04.2010 19:36
Перехват Gsm пакетов SNIFF Сотовый фрикинг 16 27.12.2009 22:25
Небольшая статья о Спутниковой рыбалки! AllenZ Уязвимости 2 06.05.2008 18:13
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Cookies Болталка 9 11.01.2004 03:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ