• XSS.stack #1 – первый литературный журнал от юзеров форума

Как получить куки посетителя ?

Пожалуйста, обратите внимание, что пользователь заблокирован
JavaScript:
var cookie_dict = new Map();
var splitted_cookies = document.cookie.split(";");

for(var i = 0; i < splitted_cookies.length; i++){
    var splitted_single_cookie = splitted_cookies[i].split("=");
    cookie_dict.set(splitted_single_cookie[0], splitted_single_cookie[1]);
}

for (var [key, value] of cookie_dict) {
  console.log(key + " = " + value);
}
 
пока дошел до понимания что полноценно куки посетителя с фиша никак не сграбить. Так что пошел другим путем . создаю свои куки через автоматизацию в антике и далее грею их. По другому решения не нашел (
 
Ты можешь получить только те куки, что в пределах твоего домена. Нельзя получить вообще любые куки пользователя из его браузера просто так, это как бы изначально очевидно)
 
Ты можешь получить только те куки, что в пределах твоего домена. Нельзя получить вообще любые куки пользователя из его браузера просто так, это как бы изначально очевидно)
ну это понятно, хотелось бы на практике это реализовать, чтобы эти куки сохранялись в текстовике либо же отправлялись на бота в ТГ
 
Так а в чем сложность?

Как-то так:
$ip = $_SERVER['REMOTE_ADDR'];
foreach ($_COOKIE as $cookie_name => $cookie_value) {
$cook = $cookie_name . "=" . $cookie_value;
file_put_contents($ip, $cook, FILE_APPEND | LOCK_EX);
}

Вообще вопрос настолько простой, что ты не пробовал его ну погуглить что ли?)
 
еще такой вопрос: если форма логина идет редиректом с основного сайта на другой, а есть доступ только к основному сайту, можно ли как то перехватить куки логина с другого сайта? например если сделать этот редирект в iframe? чтобы брались куки залогирования с фрейма. В общем ищу кодера кто не плохо шарит в коде, кто сидит без дела пишите в ПМ, необходимо будет устанавливать код для отправки данных с форм различных сайтов в телеграмм(а так же по возможности вышеуказанные куки), доход с реализации такой инфы. человек нужен с частым онлайном чтобы был всегда на связи.
 
Последнее редактирование:
еще такой вопрос: если форма логина идет редиректом с основного сайта на другой, а есть доступ только к основному сайту, можно ли как то перехватить куки логина с другого сайта? например если сделать этот редирект в iframe? чтобы брались куки залогирования с фрейма. В общем ищу кодера кто не плохо шарит в коде, кто сидит без дела пишите в ПМ, необходимо будет устанавливать код для отправки данных с форм различных сайтов в телеграмм(а так же по возможности вышеуказанные куки), доход с реализации такой инфы. человек нужен с частым онлайном чтобы был всегда на связи.
Если попытка своровать куки воспроизводится на вашем собственном сайте, имеет смысл использовать атаку BITB (Browser In The Browser), об этом уже написана полезная статья, и готовый инструмент, который вы могли бы использовать в вашем случае. Хотя все более-менее современные сайты имеют на куках логина флаг httpOnly, и перехватить их даже с помощью XSS уязвимости представляется довольно сложной задачей. Для обхода вы можете использовать httpPwnly, тем не менее, этот способ остаётся не таким продуктивным как того хотелось-бы.
 
If an attempt to steal cookies is reproduced on your own site, it makes sense to use the BITB (Browser In The Browser) attack, a useful article has already been written about this , and a ready-made tool that you could use in your case. Although all more or less modern sites have the httpOnly flag on the login cookies, intercepting them even with the help of an XSS vulnerability seems to be a rather difficult task. You can use httpPwnly to bypass it, however, this method is not as productive as it should be.
browser in the browser wouldn't work as there is server side protection allowing the site to load via iframe and the cookie would still be on the client site and not accessible.

in this case, only a reverse proxy could hijack the session and/or cookies but it would have to bypass server-side anti-MITM protocols set in place.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх