Jak zachytit soubory cookies. Snadný způsob, jak ukrást cookies

Metody krádeže souborů cookie

Taková hackovací metoda jako cookies je perfektní a používá mnoho hackerů. Pokud si to také chcete vyzkoušet, ale nevíte, co dělat, přečtěte si naše doporučení.

Co je to cookies?

Toto je informace o návštěvě uživatele konkrétního webu. Je uložen v samostatném textovém dokumentu. Tam najdete jiné informace. Včetně přihlášení, hesel, poštovních schránek a telefonních čísel. Proto hackeři se snaží získat tyto dokumenty. Chcete-li ukrást potřebné materiály, hackeři se uchýlí k různým metodám.

Metody krádeže cookies

Zranitelnost XSS

Lze jej nalézt a používat na libovolném místě. Když specialista najde zranitelnost, zavádí do něj speciální kód. V závislosti na účelu kódů jsou odlišné, jsou napsány v rámci konkrétního zdroje. Když uživatel přijde na tuto stránku a aktualizuje, všechny změny se použijí. Kód začínající zákon - vložený do počítače oběti a shromažďuje všechny nezbytné informace Z prohlížeče.

Chcete-li kód, můžete použít libovolný typ chyby zabezpečení - chyba na webovém prostředku v prohlížeči nebo počítačovém systému.

Existují 2 typy útoků XSS:

Pasivní - Zaměřuje se na stránku Script. V tomto případě musíte hledat zranitelná místa v prvcích stránek. Například karta s dialogy, vyhledávací pole, videoskalog, atd.

Aktivní - Měly by být podepsány na serveru. Zvláště často na různých fórech, blogech a chatových místnostech.

Jak udělat osobu Použít XSS?

Úkol není snadné, protože často aktivovat kód, který chcete kliknout na odkaz s ním. Můžete zamaskovat odkaz a poslat dopis spolu s zajímavou nabídkou. Například nabídnout velkou slevu v internetovém obchodě. Můžete také implementovat vše na obrázku. Uživatel ji pravděpodobně sleduje a nic nebude mít podezření.

Instalace Sniffera

Jedná se o zavedení specializovaných programů pro sledování provozu na zařízení někoho jiného. Sniffer vám umožní zachytit přenášené sezení s daty jiných lidí. Takže můžete získat všechny přihlášení a hesla, adresy, jakékoli důležité informace přenášené uživatelem. Současně se útoky nejčastěji provádějí na nechráněných datech HTTP. Pro toto je bezproblémové Wi-Fi vhodné.

Sniffer můžete implementovat několika způsoby:

  • Kopírovat provoz;
  • Analýza dat pomocí útoků na provoz;
  • Poslech rozhraní;
  • Implementace snifferu do přestávky kanálu.
Substituční soubory cookie.

Všechna data jsou uložena na webovém serveru v původním formuláři. Pokud je změníte, bude považována za substituci. Všechny získané materiály lze použít na jiném počítači. Takže obdržíte plný přístup k osobním údajům uživatele. Soubory cookie můžete upravit pomocí nastavení v prohlížeči, addons nebo speciálních programech. Úpravy je také možné v libovolném standardním notebooku na PC.

Soubory cookie s virem

Specialisté nedoporučují, aby nepoužívali cookies, pokud k tomu není potřeba. Pokud je možné je vypnout, je lepší to udělat. Vše proto, že soubory cookie jsou velmi zranitelné. Často kradou útočníky. Z těchto souborů můžete získat obrovské množství osobních důvěrná informacekteré budou používány proti člověku. Nejnebezpečnější pohled na soubory - ty, které zůstávají v systému, když je relace již dokončena.

Soubory cookie často ukradnou pomocí virového užitku. Je to docela jednoduché. Virus je zaveden do jakéhokoliv bezpečného utility, který shromažďuje určité materiály v počítači. Virový program bude spojen se serverem svého hostitele. Program musí být nakonfigurován tak, aby byl prohlížeč používat jako server proxy.

Když Prog spadne na PC oběti, automaticky začne sbírat všechna uložená data a poslat je vám.

Viry jsou odlišné, mohou se také lišit. Některé umožňují plně ovládat prohlížeč a zobrazit všechny informace. Jiní jsou schopni ukrást chráněné materiály. Třetí sbírejte pouze nechráněná data.

Můžete mít potíže se zavedením virového programu na počítači někoho jiného. Musíte přinutit uživatele, aby ho stáhli a spustili. Zde si můžete buď poslat dopis s odkazem na program, nebo dát program za bezpečné a čekat, když se samotný člověk zhroutí z vašich stránek.

Jak chránit soubory cookie z krádeže?

Většina webových zdrojů není dostatečně chráněna. Hackeři snadno najít zranitelnosti a chyby na těchto platformách.

Pravidla ochrany vaření:

  1. Vázat ID počítače na aktuální relaci. Poté, když zadáte stránky z cizího zařízení, začne nová relace, data z předchozího nebudou fungovat.
  2. Kravatu zasedání do prohlížeče. Stejný princip bude pracovat jako v předchozím odstavci.
  3. Šifrování parametrů přenášených v síti. Poté nelze informace uložené v dokumentu chápat. Bude to zbytečné, kdo to zachytil. Tato recepce vás nebude chránit 100%, někteří odborníci vědí, jak rozluštit všechny materiály.
  4. Vytvořte samostatnou složku pro jednotlivce.

Jak zjistit heslo z účtu někoho jiného prostřednictvím cookies?

Chcete-li získat autorizační údaje jiných lidí, musíte se nejprve dostat do souboru, ve kterém byly uloženy.

Pro ty, kteří používají Mozilla Firefox. Musíte jít na kartu Nástroje, která je v hlavním menu. Dále v systémových nastavení naleznete sekci "Protection" a měli byste hledat všechny důležité informace o účtech v sociálních sítích. Všechna hesla jsou skrytá, takže klikněte na tlačítko "Display". Okamžitě můžete instalovat ochranu a dodat speciální kód. Pak nikdo s výjimkou toho, že získáte tyto informace.

Opera pro všeobecné prohlížení je k dispozici pouze uživatelskými jmény. Ale v menu můžete najít správce hesel a zobrazit všechny uložené v počítači. Plný seznam je v manažera. Aby bylo možné přistupovat k hesel, musíte nainstalovat další rozšíření.

V Google Chrome. Všechny tyto materiály lze vidět v rozšířených nastaveních. K dispozici je karta se všemi uloženými soubory cookie.

Standardní prohlížeč Internet Explorer. Nemá takové funkce. Chcete-li zjistit informace o webových platformách, které navštíví vlastníka počítače, musíte stáhnout speciální program. Na internetu lze nalézt zdarma, je to zcela bezpečné, ale je lepší jej načíst z osvědčených zdrojů. Nezapomeňte, že každý program musí být zkontrolován antivirem. To platí zejména pro tyto nástroje, které pracují s hesly.

Tato technika přichází jen pro ty, kteří mají fyzický přístup do počítače oběti. Můžete také zjistit heslo někoho jiného, \u200b\u200bpokud se osoba přihlásila na platformě prostřednictvím počítače a uložila jeho data.

Programy pro krádež souborů cookie

Na internetu byl spousta hackera Forumjd, na které hackeři komunikují mezi sebou. Lidé tam vstupují doufat, že se dostanou nápověda zdarma. Je tam, že můžete najít obrovské množství různých programů pro hacking. Chceme vás varovat, že tyto programy neměli důvěřovat. Utilities pro vzdálené krádežové soubory cookie z zařízení někoho jiného - dudlíky nebo virové programy. Pokud stáhnete tento software do počítače, pak s největší pravděpodobností budete mít pasti podvodu. Volné místo Zhuliki programy. Proto distribuují virový software a přijímají kontrolu nad ks jiných lidí. Obecně jsou tyto programy rozvody, pochopíte to svým rozhraním a obsahem. Pokud sbíráte, jak používat jakýkoliv software pro důlní soubory, pak ho nechte sniffer. Samozřejmě, že nejsou tak snadno ovladatelné. Ano, a najít dobrý sniffer na internetu není snadné. Ale existuje takový software od specialistů, kteří jej mohou prodat za peníze. Vzpomeňte si, že podvodníci jsou hodně, každý má své vlastní triky. Snažíme se jen o osvědčené hackeři, kteří mají dobrou pověst, jsou zde recenze a jsou zde naše vlastní webové stránky.

Závěrem bych chtěl poznamenat, že krádež kuchař je opravdu silná metoda, jejichž účinnost je velmi vysoká. Pokud chcete zaseknout někoho profilu v sociální síti nebo posla, určitě zvažte tuto možnost. Nejlepší ze všech této metody funguje, když můžete použít počítač obětování. Je mnohem obtížnější získat materiály na dálku, ale můžete použít naši radu a pokusit se aplikovat tuto metodu v praxi.

V kapitole

Přemýšleli jste někdy o tom, jak přizpůsobit návštěvníky na některých webových uzlech? To může být vyjádřeno například při zapamatování obsahu "vozíku" (pokud je tento uzel určen k prodeji zboží) nebo ve způsobu plnění pole určité formy. V protokolu HTTP, který je základem fungování World Wide Web, neexistují žádné prostředky, které umožňují sledovat události z jedné návštěvy uzlu do druhého, takže speciální přidávání bylo vyvinuto pro možnost ukládání takových "stavů". Tento mechanismus popsaný v dokumentu RFC 2109 poskytuje vložení do přenášených dotazů a odpovědí dat speciálních souborů cookie HTTP, která umožňuje webových uzlům sledovat své návštěvníky.

Data souborů cookie mohou být zapamatovány na dobu komunikace (čas komunikace na relaci.), pobyt v paměť s náhodným přístupem V rámci jedné relace a odstranění při zavírání prohlížeče, nebo dokonce po vypršení stanovené lhůty. V jiných případech jsou trvalé ( trvalý.), pobyt na pevném disku uživatele textový soubor. Obvykle jsou uloženy v katalogu cookies (% windir% cookies - v win9x a% userprofile% cookies - v nt / 2000). Není těžké odhadnout, že po zachycení soubory cookie Na internetu může hacker vydat uživatele tento počítačnebo shromažďovat důležité informace obsažené v těchto souborech. Po přečtení následujících částí pochopíte, jak snadné je to udělat.

Zachycení souborů cookies

Nejdůležitějším způsobem je zachytit soubory cookie při jejich přenosu přes síť. Zachytá data pak mohou být použity při vstupu do příslušného serveru. Takový úkol lze vyřešit pomocí jakéhokoli nástroje pro zachycení balíčků, ale jeden z nejlepších je program Nula Lawrence ( Laurentiu Nicula.) SpyNet / Peepnet.. SpyNet obsahuje dva utility, které pracují v komplexu. Program CAPTURENET. Provádí zachycení balíčku sám a uloží jej na disk a nástroj PEEPET otevře tento soubor a převádí jej na čitelném formátu. Následující příklad je fragment obnoveného programu PEEPET komunikační relace, během něhož soubor cookie slouží k ověření a řízení přístupu k zobrazeným stránkám (pro uložení anonymity názvů změněných).

Získejte http://www.victim.net/images/logo.gif http / 1.0 Přijmout: * / * referrer: http://www.victim.net/ Host: www.victim.net Cookie: jrunsessionid \u003d 96114024278141622; Cuid \u003d torpm! ZXTFRLRLPWTVFISBLHBLHBLH

Příklad zobrazuje fragment cookie umístěný na serveru dotaz http.. Nejdůležitější pole je cuid \u003d.který nastavuje jedinečný identifikátor používaný při ověřování uživatele na uzlu www.victim.net. Předpokládejme, že poté, co hacker navštívil uzlu oběti.net, obdržel svůj vlastní identifikátor a cookie (předpokládá se, že uzel umístí data cookie ne ve virtuální paměti, ale zapíná je hDD.). Pak může hacker otevřít svůj vlastní soubor cookie a vyměnit identifikátor cuid \u003d pole v něm, přičemž jej odešlete z zachyceného balení. V tomto případě při vstupu do serveru oběti bude vnímán jako uživatel, jehož soubory cookie byly zachyceny.

Schopnost programu Peepnet. Hrajte celou relaci nebo jeho fragment usnadňuje implementaci útoků tohoto typu. Použijte tlačítko Jdi si to! Můžete znovu extrahovat stránky, které uživatel prohlížel pomocí svých souborů cookie zachycené programem CAPTURENET. V dialogovém okně PeepNet Utility můžete vidět informace o někom splněných objednávek. Současně byla pro ověřování použita data cookie, zachycená programem CAPTURENET. Věnujte pozornost rámečku v pravém dolním rohu dialogového okna s daty komunikačních relací a na řetězec, který následuje řádek cookie. Tyto soubory cookie používané v autentizaci.

To je spíše chytrý trik. Kromě toho, užitek CAPTURENET. Může poskytnout plný provozní záznam v dešifrované podobě, což je téměř ekvivalentní možností profesionálních nástrojů třídy, jako je Síťové kolegové, Inc. společnosti Sniffer Pro Nicméně užitek Spynet. Ještě lepší - to může být zdarma!

Protiopatření

Používají se uzly, ve kterých se používají soubory cookie používají k ověření a ukládání důležitých identifikačních dat. Jedním z nástrojů, které pomáhají při zajišťování ochrany, je program Kookaburra Software Cookie Cookie program, který lze nalézt na webových stránkách http://www.kburra.com/cpal.html. Tento software Můžete konfigurovat tak, aby byl uživatel generován výstražnými zprávami o pokusech o webový uzel použít mechanismus cookie. Zároveň můžete "podívat se za scény" a rozhodnout se, zda tyto akce povolit. Internet Explorer má vestavěný mechanismus podpory cookie. Chcete-li jej aktivovat, spusťte možnosti internetového panelu na kartě Zabezpečení, přejděte na kartu Zabezpečení, vyberte prvek Zone Internet Zone, nastavte režim vlastní úrovně a pro konstantní a dočasné soubory cookie. Nastavte přepínač na výzvu. Nastavení použití cookies v prohlížeči Netscape se provádí pomocí příkazu. Upravit\u003e Předvolby\u003e Advanced A nastavení varování před přijetím cookie nebo zakázání cookies (obr. 16.3). Užívání souboru cookie, musíte zkontrolovat, zda byl zapsán na disk, a půjčte, zda webový uzel shromažďuje informace o uživatelích.

Návštěva uzlu, na kterém cookies slouží k ověření, musíte se ujistit, že původně hlášené jméno a heslo jsou šifrovány alespoň pomocí protokolu SSL. Pak se tyto informace zobrazí v programu PeepNet alespoň ve formě jednoduchého textu.

Autoři by raději zcela opustili cookies, pokud mnoho často navštívených webových uzlů nevyžadovaly tento režim. Například služba společnosti Microsoft Hotmail má soubor cookie pro registraci po celém světě. Protože tato služba v procesu ověřování zahrnuje několik různých serverů, není tak snadné přidat je do zóny spolehlivých uzlů (tento proces je popsán v sekci "Přiměřené použití bezpečnostních zón: Společné rozhodnutí Problémy prvků ActiveX "). V tomto případě bude označení * .hotmail.com pomoci. Soubory Cookie jsou daleko od perfektní řešení Problémy neúplnosti protokolu HTML, nicméně, alternativní přístupy se zdají být ještě horší (například přidání adresa URL identifikátor, který může být uložen na serverech proxy). Dokud se nato objeví lépe, jediný výstup zůstává ovládat cookies pomocí výše uvedených metod.

Zachyťte soubory cookie přes adresu URL

Představte si něco hrozného: Uživatelé aplikace Internet Explorer kliknou na speciálně navržené hypertextové odkazy a stávají se potenciálními obětem, riskovat, že jejich soubory cookie budou zachyceny. Bennet Hazelton ( Bennett Haselton.) a Jamie McCarthy ( Jamie McCarthy.) Ze teenagerské organizace Peirfire, stabilní svobody komunikace přes internet, zveřejnil scénář, který tuto myšlenku ztělesňuje život. Tento skript extrahuje soubory cookie z klientského počítače, pokud jeho uživatel klikne na odkaz obsažený na této stránce. V důsledku toho je obsah soubor cookie k dispozici pro operátory webových stránek.

Tato funkce může být použita v nezřetelných účelech implementací deskriptorů IFRAME na kód HTML webové stránky, e-mail ve formátu HTML nebo zpráv z diskusní skupiny. V následujícím příkladu, navrhovaný bezpečnostní poradce Richard M. Smith demonstruje možnost používat popisovače iframe spolu s nástrojem vyvinutým Peirfire.

Aby takové věci neohrožovaly naše osobní údaje, dělám to sami a vždycky doporučuji všem aktualizovat software, pracovat s kódem HTML (e-mailové zákazníky, přehrávače médií, prohlížeče atd.).

Mnoho dává přednost jednoduše blokovat příjem cookies, nicméně, většina webových uzlů potřebuje podporu cookie. Závěr - Pokud se v blízké budoucnosti objeví inovativní technologieUmožní vám, abyste mohli dělat bez cookie, programátoři a administrátoři s úlevou povzdechl, ale teď, cookie zůstane sběrný kus pro hacker! To platí, protože ještě není lepší alternativa.

Proti proti sobě provedené na straně serveru

V případě doporučení k zajištění bezpečnosti serveru, specialisté dávají jeden jednoduchý radu: Nepoužívejte cookie bez konkrétní potřeby! Je zvláště nutné být opatrný při používání cookies, které zůstávají v uživatelském systému po dokončení komunikačního relace.

Samozřejmě je důležité pochopit, že soubory cookie mohou být použity k zajištění bezpečnosti webových serverů k realizaci autorizace uživatelů. Pokud stále máte vyvinutou aplikaci, musíte použít soubory cookie, pak by měl být tento mechanismus nakonfigurován takovým způsobem, že s každým relací různými tlačítky s krátkou dobou akcí, stejně jako pokus o tyto soubory, které mohou Buďte použity hackeři pro hacking (např. admin \u003d true).

Kromě toho, aby bylo zajištěno větší bezpečnost při práci s cookies, můžete použít jejich šifrování, aby se zabránilo extrakci. důležitá informace. Samozřejmě, šifrování nevyřeší všechny bezpečnostní problémy při práci s cookies, nicméně tato metoda zabrání nejjednodušších hacků popsaných výše.