Saturday, September 14, 2013

Cookie Stealing


Cookie adalah file kecil yang disimpan di komputer pengguna dengan situs web ketika
pengguna mengunjungi mereka. Cookie disimpan digunakan oleh server web
untuk mengidentifikasi dan otentikasi pengguna. Misalnya ketika login pengguna
di Facebook string unik yang dihasilkan dan satu salinannya disimpan di server
dan lainnya disimpan pada browser pengguna sebagai Cookies. Keduanya cocok setiap kali
pengguna melakukan hal apapun dalam akunnya

Jadi jika kita mencuri korban kue dan menyuntikkan mereka di browser kami, kami akan dapat
meniru identitas korban ke server web dan dengan demikian kita akan bisa login adalah
akunnya. Ini disebut sebagai Side jacking. Hal terbaik tentang ini adalah bahwa kita
tidak perlu ada korban id atau password yang kita butuhkan adalah korban kuki

Jadi jika kita mencuri korban kue dan menyuntikkan mereka di browser kami, kami akan dapat
meniru identitas korban ke server web dan dengan demikian kita akan bisa login adalah
akunnya. Ini disebut sebagai Side jacking. Hal terbaik tentang ini adalah bahwa kita
tidak perlu ada korban id atau password yang kita butuhkan adalah korban kuki

Hack Facebook / Twitter By Stealing Cookies
Things we need :-
1. Ettercap or Cain and able for ARP poisoning the victim
2. Wire shark for sniffing and stealing cookies
3. Firefox browser and Cookie logger add on for injecting the stolen cookies in
our browser




Procedure :-




1. First ARP poison the victim . 
2. Setelah ARP poisoning terbuka Kawat hiu, klik tombol dari menu bar menangkap,
kemudian pilih antarmuka. Sekarang pilih antarmuka Anda (biasanya eth0) akhirnya klik start
menangkap.


3. Sekarang Anda dapat melihat paket yang ditangkap, tunggu beberapa saat sampai korban
log dalam account-nya (Facebook / twitter),


4. Sementara Temukan alamat IP dari Facebook, untuk ini Anda dapat membuka CMD
(command prompt) dan masukkan. Ping Facebook.com untuk menemukan alamat IP-nya
Sekarang menyaring paket-paket dengan memasukkan alamat IP (Facebook) pada filter
bar dan klik apply


6. Sekarang Cari HTTP Dapatkan / home.php dan menyalin semua nama kue dan nilai-nilai dalam
buku catatan seperti yang ditunjukkan
7. Sekarang buka Firefox dan terbuka menambah dan mengedit cookie, yang kita
download tadi, tambahkan semua nilai cookie dan menyimpannya seperti yang ditunjukkan

8. Sekarang buka Facebook di tab baru, Anda akan dicatat dalam rekening korban.





No comments:

Post a Comment