Kako presretati datoteke kolačića. Jednostavan način krađe kolačića

Metode krađe datoteka kolačića

Takva metoda hakiranja kao kolačića savršena je i koriste mnogi hakeri. Ako također želite isprobati, ali ne znate šta da radite, pročitajte naše preporuke.

Šta je kolačići?

Ovo su informacije o posjeti korisniku određenog web mjesta. Poštetuje se u zasebnom tekstualnom dokumentu. Tamo možete pronaći različite informacije. Uključujući prijave, lozinke, poštanske poštanske sandučere adrese i telefonske brojeve. Zato hakeri žele dobiti ove dokumente. Da bi ukrali potrebne materijale, hakeri se pribjegavaju različitim metodama.

Metode krađe kolačića

Ranjivost XSS-a

Može se naći i koristiti na bilo kojoj web lokaciji. Kada specijalista pronađe ranjivost, on uvodi poseban kod u njega. Ovisno o svrsi kodeksa su različiti, oni su napisani pod određenim resursom. Kada korisnik dođe na ovu stranicu i ažurira ga, primjenjuju se sve promjene. Kôd započinje čin - ugrađen u računar žrtve i prikuplja sve potrebne informacije Od pregledača.

Da biste napravili kod, možete koristiti bilo koju vrstu ranjivosti - grešku na web resuru u pretraživaču ili računarskom sistemu.

Postoje 2 vrste XSS napada:

Pasivan - Ciljevi na stranici skripte. U ovom slučaju morate potražiti ranjivu mjesta u elementima stranica. Na primjer, karticu s dijalozima, okvir za pretraživanje, video katalog itd.

Aktivan - Oni bi trebali biti potpisan na poslužitelju. Posebno često na raznim forumima, blogovima i chat sobama.

Kako učiniti osobu nanijeti XSS?

Zadatak nije lak, jer često aktivirajte kôd koji želite kliknuti na vezu s njom. Možete prerušiti vezu i poslati pismo zajedno sa zanimljivom ponudom. Na primjer, ponuditi veliki popust u internetskoj trgovini. Sve možete implementirati na sliku. Korisnik će ga vjerovatno gledati i neće sumnjati na bilo šta.

Instaliranje sniffera

Ovo je uvođenje specijaliziranih programa za praćenje prometa na tuđim uređajima. Sniffer vam omogućuje presretanje prenesenih sesija s podacima drugih ljudi. Dakle, možete dobiti sve prijave i lozinke, adrese, sve važne informacije koje korisnik prenosi. Istovremeno, napadi se najčešće provode na nezaštićenim HTTP podacima. Za ovaj je nezaštićeni Wi-Fi dobro prilagođen.

Možete implementirati njuška na nekoliko načina:

  • Kopirani promet;
  • Analiza podataka koristeći napade na promet;
  • Slušanje sučelja;
  • Implementiranje njuške u prekidu kanala.
Supstitucijske kolačiće.

Svi podaci pohranjuju se na web poslužitelju u originalnom obliku. Ako ih promijenite, smatrat će se zamjenom. Svi dobiveni materijali mogu se koristiti na drugom računaru. Tako ćete dobiti puni pristup osobnim podacima korisnika. Možete modificirati kolačiće pomoću postavki u pretraživaču, dodacima ili posebnim programima. Uređivanje je moguće i u bilo kojoj standardnoj bilježnici na PC-u.

Kolačići sa virusom

Specijalisti savjetuju da ne koriste kolačiće, ako nema posebne potrebe za tim. Ako je moguće isključiti ih, bolje je to učiniti. Sve jer su kolačići vrlo ranjivi. Često kradu napadače. Iz ovih datoteka možete dobiti ogroman broj ličnih povjerljiva informacijakoji će se koristiti protiv osobe. Najopasniji pogled na datoteke - one koji ostaju u sustavu kada je sjednica već završena.

Kolačići često kradu uz pomoć virusnog korisnosti. To se radi prilično jednostavno. Virus se uvodi u bilo koji siguran uslužni program koji sakuplja određene materijale na računaru. Virusni program bit će povezan sa poslužiteljem svog domaćina. Program se mora konfigurirati tako da pretraživač ga koristi kao proxy server.

Kada Prog padne na PC žrtve, automatski će početi sakupljati sve pohranjene podatke i poslati vam ih.

Virusi su različiti, mogu se razlikovati i. Neki omogućuju vam da u potpunosti kontrolirate pretraživač i pregledajte bilo kakve informacije. Drugi su u stanju ukrasti zaštićene materijale. Treće prikupi samo nezaštićene podatke.

Možda imate poteškoće sa uvođenjem virusnog programa na tuđi računar. Morate prisiliti korisnika da ga preuzme i pokrene. Ovdje mu možete poslati ili pošaljete pismo s referencom na program ili dajte program za sigurno i pričekajte, kada ga osoba sama ruši sa vaše stranice.

Kako zaštititi datoteke kolačića iz krađe?

Većina web resursa nije dovoljno zaštićena. Hakeri lako pronalaze ranjivosti i greške na ovim platformama.

Pravila zaštite kuhara:

  1. Vežite ID računara na trenutnu sesiju. Zatim, prilikom ulaska na mjesto s vanjskog uređaja započinje se nova sesija, podaci iz prethodnog neće raditi.
  2. Vežite sesiju pretraživaču. Isti princip će raditi kao u prethodnom stavku.
  3. Šifrirajte parametre koji se prenose preko mreže. Tada se informacije sačuvane u dokumentu ne mogu razumjeti. Bit će beskoristan za koji ga je presretnuo. Ovaj prijem neće vas zaštititi 100%, neki stručnjaci znaju dešifrirati bilo koji materijal.
  4. Napravite zasebnu mapu za pojedince.

Kako saznati lozinku od tuđeg računa kroz kolačiće?

Da biste dobili podatke o autorizaciji drugih ljudi, prvo morate doći do datoteke u kojoj su spašeni.

Za one koji koriste Mozilla Firefox. Morate otići na karticu Tools koji je u glavnom meniju. Zatim, u postavkama sistema pronaći ćete odjeljak "Zaštita", tamo i trebali biste potražiti sve važne informacije o računima u društvenim mrežama. Sve su lozinke skrivene, tako kliknite na gumb "Display". Odmah možete instalirati zaštitu i pružiti poseban kod. Zatim niko osim ako dobijete ove informacije.

Opera za opšte pregledu dostupna je samo korisničkim imenima. Ali u meniju možete pronaći upravitelj lozinke i pogledati sve pohranjene na računaru. Kompletna lista je u menadžeru. Da biste pristupili lozinkama, morate instalirati dodatno proširenje.

U Google chrome. Svi ovi materijali mogu se vidjeti u proširenim postavkama. Postoji kartica sa svim pohranjenim kolačićima.

Nažalost, standardni pretraživač Internet Explorer. Nema takve funkcije. Da biste saznali informacije o web platformi, koje posjećuju vlasnika računara, morate preuzeti poseban program. Na Internetu se može naći besplatno, potpuno je siguran, ali bolje je učitati ga iz dokazanih izvora. Ne zaboravite da neki program mora provjeriti antivirus. To se posebno odnosi na one komunalije koje rade sa lozinkom.

Ova tehnika dolazi samo onima koji imaju fizički pristup na računar žrtve. Možete saznati i tuđu lozinku ako se osoba prijavila na platformi putem vašeg računara i spasila svoje podatke.

Programi za krađu datoteka za kolačiće

Na internetu je bilo puno hakerskih foruma, na kojem hakeri međusobno komuniciraju. Ljudi ulaze tamo nadajući se da će dobiti besplatna pomoć. Tamo možete pronaći ogroman broj različitih programa za hakiranje. Želimo vas upozoriti da ne biste trebali vjerovati ovim programima. Komunalne usluge za daljinske krađe kolačića iz tuđeg uređaja - pincetira ili virusnih programa. Ako ovaj softver preuzmete na računar, najvjerovatnije ćete uzeti zamku prevarant. Besplatno mjesto Zhuliki programi. Dakle, oni distribuiraju virusni softver i primaju kontrolu nad drugim računarima. Općenito, takvi su programi razvode, shvatit ćete to po njihovom sučelju i sadržaju. Ako prikupljate kako koristiti bilo koji softver za rudarske datoteke, neka bude njuška. Naravno, nisu tako jednostavne za upotrebu. Da, i pronađite dobar snajf na Internetu nije lako. Ali postoji takav softver stručnjaka koji ga mogu prodati za novac. Sjećate se da su prevaranti puno, svi imaju vlastite trikove. Pokušavajući samo dokazati hakere koji imaju dobru reputaciju, postoje recenzije i tu su i naša vlastiti web stranica.

Zaključno, želio bih napomenuti da je krađa Cook zaista moćna metoda, čija je efikasnost vrlo visoka. Ako želite hakirati nečiji profil u društvenoj mreži ili glasniku, obavezno razmotrite ovu opciju. Najbolje od sve ove metode funkcionira kada možete koristiti žrtvu računar. Mnogo je teže dobiti materijale na daljinu, ali možete koristiti naš savjet i pokušati primijeniti ovu metodu u praksi.

U poglavlju

Jeste li ikad razmišljali o tome kako personalizirati posjetitelje na nekim web čvorovima? To se može izraziti, na primjer, u memoriranju sadržaja "kolica" (ako je ovaj čvor namijenjen za prodaju robe) ili u metodi popunjavanja polja neke forme. U HTTP protokolu koji se temelji na funkcioniranje World Wide Weba, ne postoji sredstvo koje vam omogućuju pratiti događaje iz jedne posjete čvoru na drugu, tako da je razvijen poseban dodatak za mogućnost skladištenja takvih "država". Ovaj mehanizam opisan u dokumentu RFC 2109 pruža umetnu u prenesene upite i odgovore podataka HTTP posebnih kolačića koji omogućavaju web čvorovima da prate svoje posjetitelje.

Podaci o kolačićima mogu se zapamtiti za vrijeme komunikacije ( po sesiji.), boravak u ram memorija Unutar jedne sesije i uklanjanje prilikom zatvaranja pregledača, ili čak i nakon navedenog vremenskog perioda ističe. U drugim su slučajevima trajni ( uporan.), boravak na tvrdom disku korisnika tekstualna datoteka. Obično se pohranjuju u katalogu kolačića (% Windir% \\ Kolačići - u Win9X i% UserProfile% \\ Kolačići - u NT / 2000). Nije teško to pogoditi nakon hvatanja file za kolačiće Na internetu, haker može izdati korisnika ovaj računar, ili prikupite važne informacije sadržane u tim datotekama. Nakon čitanja sljedećih odjeljaka, shvatit ćete koliko je to lako učiniti.

Presretanje datoteka kolačića

Najednostavniji način je presretanje kolačića prilikom prenošenja preko mreže. Presretnuti podaci se zatim mogu koristiti prilikom ulaska odgovarajućeg poslužitelja. Takav zadatak može se riješiti koristeći bilo koji uslužni program za presret u paketu, ali jedan od najboljih je program Nikula Lawrence ( Laurentiu Nicula.) Spynet / PeePnet. Spynet uključuje dvije komunalne usluge koje rade u kompleksu. Program Capturenet. Izvodi snimanje samog paketa i sprema ga na disk, a PEEEPNET uslužni program otvara ovu datoteku i pretvara ga u čitljiv format. Sljedeći primjer je fragment obnovljenog programa komunikacijskog sesije PeePNET-a tijekom kojeg se datoteka kolačića koristi za autentifikaciju i kontrolu pristupa pregledanim stranicama (za uštedu anonimnosti su promijenjena imena).

Nabavite http://www.victim.net/images/logo.gif http / 1.0 Prihvati: * / * referent: http://www.victim.net/ host: www.victim.net cookie: jrunsesiond \u003d 96114024278141622; Cuid \u003d torpm! Zxtfrlrlpwtvfiseblahblah

Primjer prikazuje fragment kolačića postavljen na server upit http.. Najvažnije je polje cuid \u003d.koji postavlja jedinstveni identifikator koji se koristi prilikom autentičnosti korisnika na čvoru www.victim.net. Pretpostavimo da je nakon toga posetio čvor žrtve.net, primio svoj identifikator i kolačić (pretpostavlja se da čvor postavlja podatke o kolačićima ne u virtualnu memoriju, već ih piše hDD). Tada haker može otvoriti vlastitu datoteku kolačića i zamijeniti Cuid \u003d polje identifikator u njemu, uzimajući ga iz presretvljenog paketa. U ovom slučaju, prilikom ulaska na žrtvu.net server, on će se shvatiti kao korisnik čiji su kolačići presretnuti.

Sposobnost programa PeePnet Igrajte cijelu sesiju ili njen fragment mnogo lakše provedbi napada ove vrste. Koristite dugme Idi uzmi! Možete izvući stranice koje je korisnik pregledao koristeći svoje podatke o kolačićima presretnuti programom CAPPURENET. U dijaloškom okviru PEEPNET UTILITY možete vidjeti informacije o nekome ostvarenim nalozima. Istovremeno su podaci o kolačićima korišteni za provjeru autentičnosti, presretnuti programom Capturenet. Obratite pažnju na okvir koji se nalazi u donjem desnom uglu dijaloškog okvira s podacima o komunikacijskim sesijama i na nizu koji slijedi liniju kolačića. Ovi kolačići koji se koriste u autentifikaciji.

Ovo je prilično pametan trik. Pored toga, korisnost Capturenet. To može pružiti potpuni prometni rekord u dešifriranom obliku, koji je gotovo ekvivalentan mogućnostima profesionalne klase, kao što su mrežni saradnici, Inc. Company Sniffer Pro Međutim komunalno sredstvo Spynet. Još bolje - to može biti besplatno!

Kontramjere

Čvorovi u kojima se koriste kolačići za autentifikaciju i pohranu važnih identifikacijskih podataka. Jedan od alata koji pomažu u osiguravanju zaštite je program kolačića Kookaburra Cook Cookie, koji se može naći na web mjestu http://www.kburra.com/cpal.html. Ovo softver Možete konfigurirati tako da korisnik generira poruke upozorenja o pokušajima web čvora za korištenje mehanizma za kolačić. Istovremeno možete "gledati iza scena" i odlučiti hoćete li dopustiti ove akcije. Internet Explorer ima ugrađeni mehanizam za podršku kolačića. Da biste ga aktivirali, pokrenite opcije internetske ploče na sigurnosnoj kartici, idite na karticu Sigurnost, odaberite Element Internet Zone, postavite režim prilagođenog nivoa i za stalne i privremene kolačiće. Podesite prekidač u brz. Postavljanje upotrebe kolačića u pregledniku Netscape izvodi se pomoću naredbe. Uredi\u003e Postavke\u003e Napredno I postavljanje upozorenja prije prihvaćanja kolačića ili onemogućih kolačića (Sl. 16.3). Uzimanje datoteke za kolačiće, morate provjeriti je li napisano na disk i pozajmljivati \u200b\u200bda li web čvor prikuplja informacije o korisnicima.

Posjeta čvoru na kojem se kolačići služe za autentifikaciju, morate biti sigurni da su prvobitno prijavljeni ime i lozinka šifrirani barem koristeći SSL protokol. Tada će se ove informacije pojaviti u PEEPNET programu barem u obliku jednostavnog teksta.

Autori bi radije potpuno napuštali kolačiće ako mnogi često posjećeni web čvorovi nisu zahtijevali ovaj mod. Na primjer, Microsoftova hotmail usluga ima kolačić za registraciju širom svijeta. Budući da se ova usluga u postupku provjere autentičnosti uključuje nekoliko različitih poslužitelja, nije ih tako lako dodati u zonu pouzdanih čvorova (ovaj proces je opisan u odjeljku "Razumna upotreba sigurnosnih zona: Zajednička odluka Problemi ActiveX elemenata "). U ovom slučaju označavanje * .hotmail.com će pomoći. Kolačine su daleko od savršeno rješenje Problemi sa nepotpunošću HTML protokola, međutim, čini se da su alternativni pristupi još gori (na primjer, dodavanje u uRL adresa Identifikator koji se može pohraniti na proxy servere). Dok se ideja ne pojavi boljom, jedini izlaz ostaje kontrola preko kolačića pomoću gore navedenih metoda.

Snimite kolačiće putem URL-a

Zamislite nešto strašno: korisnici Internet Explorer-a kliknite na posebno dizajnirane hiperveze i postanu potencijalne žrtve, riskiraju da će njihovi kolačići presresti. Bennet Hazelton ( Bennett Haselton.) i Jamie McCarthy ( Jamie McCarthy.) Iz tinejdžerske organizacije miroljubiva vatra, stabilna slobode komunikacije putem interneta, objavila je scenarij koji utjelovljuje ovu ideju za život. Ovaj skripta izvlači kolačiće sa klijentskog računala ako njegov korisnik klikne na vezu koja se nalazi na ovoj stranici. Kao rezultat toga, sadržaj datoteke kolačića postaje dostupan za operatere web stranica.

Ova se značajka može koristiti u ne-ulaznim svrhama primjenom iFRAME deskriptora na HTML kodeks web stranice, e-poštu u HTML formatu ili porukama iz vijeća. U narednom primjeru, predloženi savjetnik za sigurnost Richard M. Smith pokazuje mogućnost korištenja iFrame deskriptora zajedno sa uslužnim programom koji je razvio mirovna vatra.

Da bismo takve stvari ne prijetile našim osobnim podacima, to radim sami i uvijek savjetujem sve da ažuriraju softver, radeći sa HTML kodom (kupci e-pošte, medijskim igračima, pretraživačima itd.).

Mnogi radije jednostavno blokiraju primanje kolačića, međutim, većina web čvorova potrebna je podrška za kolače. Zaključak - ako se u bliskoj budućnosti pojavi inovativna tehnologijaOmogućujući vam da bez kolačića, programeri i administratori uz olakšaju uzdahnu, ali za sada, kolačić ostaje skup za haker! To je istina, jer još nema bolje alternative.

Kontrakcije izvedene na strani poslužitelja

U slučaju preporuka za osiguranje sigurnosti poslužitelja, stručnjaci daju jedan jednostavan savjet: ne koristite kolačić bez ikakvih potreba! Posebno je potrebno pažljivo kada koristite kolačiće koji ostaju u korisničkom sistemu nakon završetka komunikacijske sesije.

Naravno, važno je shvatiti da se kolačići mogu koristiti za osiguranje sigurnosti web poslužitelja za implementaciju autorizacije korisnika. Ako i dalje imate razvijenu aplikaciju, morate koristiti kolačiće, tada ovaj mehanizam treba konfigurirati na takav način da sa svakom sesijom razne tipke s kratkim periodom djelovanja, kao i pokušajte da se ne stavljaju u ove datoteke informacije koje mogu biti korišteni hakeri za hakiranje (poput administratora \u003d istinito).

Pored toga, da biste osigurali veću sigurnost prilikom rada sa kolačićima, možete koristiti njihovu šifriranje za sprečavanje vađenja. važna informacija. Naravno, šifriranje ne rješava sve sigurnosne probleme prilikom rada s kolačićima, međutim, ova metoda će spriječiti najjednostavnije gore opisane hake.