Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Hacking sessions: Jak na to?

Ahoj, zajímalo by mne, zda je možné provésti toto(sázka s kámošem):
Přihlásím se na jeho fórum, zaměním session "login" za jeho jméno a tím budu jako přihlášen na něj. Jde mi o to, jak zjistit sessions, která probíhají v prohlížeči a jakým způsobem je modifikovat. Na googlu jsem hledal, ale nějak moc z toho chytrý nejsem. Díky za odpovědi
lock (karel)

Předmět Autor Datum
Co? "prihlasim se na jeho forum" znamena co? "session login" znamena u teba co? Zrejme asi mas na my…
MM.. 16.07.2008 14:00
MM..
Já myslel, že se po přihlášení přihlašovací údaje uloží do sessions třeba s názvem login a to bych c…
marekdrtic 16.07.2008 14:04
marekdrtic
session je na serveri. U klienta sa uklada len cookie, alebo sa prihlasovacie udaje prenasaju v URL…
MM.. 16.07.2008 14:05
MM..
jo ukradnout cookie
marekdrtic 16.07.2008 14:08
marekdrtic
Tak ho ukradni, vsetko som uz napisal v prvom prispevku. Mas pristup na PC ked je prihlaseny kamos?…
MM.. 16.07.2008 14:11
MM..
ten cookie stealer vyzkouším, hosting mám, dokonce několik :-D
marekdrtic 16.07.2008 14:13
marekdrtic
p.s. u tejto temy zaujimava tema XSS, mozes si pozriet teoreticku omacku :-) xss-faq.shtml
MM.. 16.07.2008 14:16
MM..
http://www.criticalsecurity.net/index.php?s=0b4b409 3607c9fb37553e8e89f2e59f1&showtopic=7137&pid=197…
marekdrtic 16.07.2008 14:23
marekdrtic
Cookie stealer javascript musis dat do fora ktore chces napadnut a ten skript si musi pozriet obet.…
MM.. 16.07.2008 14:31
MM..
No ano, to fórum je PHPBB a já tam potřebuji do nějakého příspěvku nebo někam to dát a pak mu to jak…
marekdrtic 16.07.2008 14:40
marekdrtic
Lol no ved som ti pisal ze do fora musi ist vlozit javascript (do prispevku). Ked je to cudzie forum…
MM.. 16.07.2008 14:48
MM..
Není to moje fórum, ale má tam button, co má odkazovat na jiný web pomocí javascriptu a tam je myslí…
marekdrtic 16.07.2008 14:51
marekdrtic
To samozrejme zavisi od konkretneho fora ze ako je naprogramovane, ze ci pri vkladani nieco kontrolu…
MM.. 16.07.2008 14:52
MM..
jj, já taky dělám na mnhs.cz ochranu, aby to všechny < nahrazovalo [ atp. No poradna má dobrou ochra…
marekdrtic 16.07.2008 14:55
marekdrtic
Napr. znaky < a > sa nahradzaju znakmi &lt a &gt apod. Pozri si zdrojak tejto stranky a hladaj to as…
MM.. 16.07.2008 15:06
MM..
á už to tam vidím :-) Na ty %xx se taky podívám, šlo by to udělat převedením z unescape na normální…
marekdrtic 16.07.2008 15:15
marekdrtic
No prave ze unescape je to co nechces (z %xx ktore by sa len tak zobrazili, co zrejme aj pouzivatel… poslední
MM.. 16.07.2008 15:30
MM..
Já si ty jednou zaregistroval nick lgorK a než jsem si stačil udělat stejný avatar a něco pod tím na…
Kráťa 16.07.2008 15:18
Kráťa

Co? "prihlasim se na jeho forum" znamena co? "session login" znamena u teba co?
Zrejme asi mas na mysli ukradnutie cookie (cookie stealing, google), ale to funguje len vtedy ak server nekontroluje aj IP adresu.
Cookie si vypises v prehliadaci v menu si najdes "zobrazit cookies". Modifikovat sa to da vselijako :-) napr. inline javascriptom (vypisat si ho mozes cez javascript:alert(document.cookie), a menit tusim javascript:document.cookie="tralala")

P.S. samozrejme musel by si mat pristup na PC kde je prihlaseny kamos (aspon na dialku javascriptom na nejakom fore, ktory posle cookie na tvoj server) a funguje len dovtedy kym sa kamos neodhlasi.

session je na serveri. U klienta sa uklada len cookie, alebo sa prihlasovacie udaje prenasaju v URL (najhorsi sposob ktory asi nikto nepouziva). Takze chces ukradnut cooie?

To o com pises nie je ziaden sposob ukladania dat, ale obycajne ASCII kody (daj si do google slovo ASCII table), ked chces zadat nestandardne znaky do URL adresy (alebo v cookie mozu byt tusim tiez samozrejme). Napis konkretnejsie o co ti ide lebo ti vobec nerozumiem ze co chces :-)

Tak ho ukradni, vsetko som uz napisal v prvom prispevku. Mas pristup na PC ked je prihlaseny kamos? :-) Ak nie tak si daj do google slova "cookie stealer". Budes potrebovat hosting a do fora by sa musel dat vlozit javascript. Ak sa neda tak to na dialku neurobis, len ak mas pristup k PC kde je kamos prihlaseny.

Cookie stealer javascript musis dat do fora ktore chces napadnut a ten skript si musi pozriet obet. Tym sa ten skript vykona na jeho PC ked je prihlaseny na forum, a v tom skripte si mozes poslat jeho cookie (pre to dane forum) na tvoj hosting.

P.S. a ten php script (z tej tvojej linky) budes mat na tvojom hostingu ako nejaky obycajny php subor, trebars hura.php, ktory zavolas s prislusnym parametrom (cookie) z toho kradnuceho javascriptu. A ten tvoj hura.php ulozi parametre na tvoj server do nejakeho suboru (kde si to potom precitas, cez FTP). Nepotrebujes ziadne PHPBB.

Lol no ved som ti pisal ze do fora musi ist vlozit javascript (do prispevku). Ked je to cudzie forum slusne napisane tak to zvycajne nejde (potom uz by sa dali zneuzit len nejake XSS diery v prehliadacoch, ze po kliknuti na inu stranku to posle cookie tej povodnej stranky, tusim aj FF2 mal taky bug aj sme o tom pisali. Ale je to poto uz len utocenie na diery ktore uz mozu byt zaplatane).
A ked je to tvoje forum, tak nechapem naco sa drbes s cookies, to si rovno mozes logovat prihlasovacie hesla :-D

Napr. znaky < a > sa nahradzaju znakmi &lt a &gt apod. Pozri si zdrojak tejto stranky a hladaj to asddssad :-)
Pozor na to vkladanie pomocou %xx to reba tiez nejako osetrit (zavisi od konkretneho PHP kodu ktory tam uz mas ze co a ako robi, hlavne teda u vkladania nejakeho linku (URL) ktory by bol na vlastnej stranke a vypisoval by nejaky PHP parameter by to malo byt osetrene, inde ako v URL to % nema vyznam).

P.S. tie [ a ] u specialnych tagov sa analyzuju osobitne, to su nase privatne tagy, kludne by mohli byt aj s < >, nenahradza sa automaticky < za [, to by bola blbost.

No prave ze unescape je to co nechces (z %xx ktore by sa len tak zobrazili, co zrejme aj pouzivatel chce by si urobil spustitelny script :)
Kontrolovat treba inteligentne podla toho kde sa to nachadza, prip. kontrolovat len linky (url tag) inac to nechat tak ako to je, ked napisem do prispevku %xx tak chcem vidiet %xx a nie nejaky znak :-) V tele html je %xx neskodny a normalne sa zobrazi, problem je len v URL a aj to len v specialnych pripadoch, a nekonvertovat to, len kontrolovat, alebo nejak inac zabezpecit URL alebo nevytvarat si na svojom webe scripty ktore zobrazuju nejaky parameter...).

Zpět do poradny Odpovědět na původní otázku Nahoru