Hogyan lehet megragadni a cookie-k fájlokat. Könnyű módja a cookie-k ellopására

A cookie-fájlok lopásának módszerei

Egy ilyen hackelési módszer, mint a cookie-k tökéletesek és sok hacker által használt. Ha meg akarja próbálni, de nem tudom, mit tegyünk, olvasd el ajánlásokat.

Mi a cookie-k?

Ez az információ az adott webhely felhasználójának meglátogatásáról. Egy külön szöveges dokumentumban tárolódik. Ott talál egy másik információt. Beleértve a bejelentkezést, jelszavakat, postai postafiók címeket és telefonszámokat. Ezért a hackerek arra törekszenek, hogy ezeket a dokumentumokat kapják. A szükséges anyagok ellopásához a hackerek különböző módszerekhez vannak szükség.

A cookie-k lopásának módszerei

XSS biztonsági rés

Megállapítható és használható bármely oldalon. Amikor egy szakember sebezhetőséget talál, egy speciális kódot vezet be. A kódok céljától függően más, egy adott erőforrás alatt íródnak. Amikor a felhasználó ehhez az oldalhoz jön, és frissíti azt, minden módosítást alkalmaznak. Kód kezdőpolitika - beágyazva az áldozat számítógépére, és összegyűjti az összeset szükséges információ A böngészőtől.

A kód elvégzéséhez bármilyen biztonsági rést használhat a böngészőben vagy a számítógépes rendszer webes erőforrásának hibájában.

Kétféle XSS támadások:

Passzív - Célja a forgatókönyv oldalon. Ebben az esetben ki kell keresnie a sérülékeny helyeket az oldalelemekben. Például pl. Párbeszédek, keresőmező, video katalógus stb.

Aktív - alá kell írni őket a kiszolgálón. Különösen gyakran különböző fórumokon, blogokban és csevegőszobákon.

Hogyan készítsünk egy személyt XSS alkalmazása?

A feladat nem könnyű, mert gyakran aktiválni szeretné a kódot a linkre. A linket álcázhatja, és egy érdekes ajánlatmal együtt küldheti el a levelet. Például, hogy nagy kedvezményt nyújtson az online áruházban. Mindezeket a képen is megvalósíthatja. A felhasználó valószínűleg figyeli, és nem fog semmit gyanítani.

Sniffera telepítése

Ez a speciális programok bevezetése a forgalom nyomon követésére valaki más eszközön. A Sniffer lehetővé teszi, hogy elfogja az átvitt munkameneteket más emberek adataival. Tehát megkaphatja az összes bejelentkezést és jelszót, címet, a felhasználó által továbbított fontos információkat. Ugyanakkor a támadásokat leggyakrabban védtelen HTTP-adatokon végzik. Ehhez a védelem nélküli Wi-Fi jól illeszkedik.

Többféle módon valósíthatja meg a sniffer-et:

  • Forgalom másolása;
  • Adatelemzés a forgalom támadásaival;
  • Interfészek hallgatása;
  • Egy szippantás végrehajtása csatorna szünetbe.
Helyettesítési cookie-k.

Minden adatot eredeti formában tárolunk egy webszerveren. Ha megváltoztatod őket, akkor helyettesítik. Minden kapott anyagot egy másik számítógépen lehet használni. Tehát teljes hozzáférést kap a felhasználó személyes adatainak. A cookie-kat a böngésző, kiegészítők vagy speciális programok beállításai segítségével módosíthatja. A szerkesztés bármely szabványos notebookban is lehetséges.

Cookie-k vírussal

A szakemberek azt tanácsolják, hogy ne használják a cookie-kat, ha nincs külön szükség van rá. Ha lehetséges, akkor jobb, ha ezt megteheti. Minden, mert a cookie-k nagyon sebezhetőek. Gyakran ellopják a támadókat. Ezekből a fájlokból hatalmas számú személyre juthat bizalmas információamelyet egy személy ellen használnak. A fájlok legveszélyesebb nézete - azok, amelyek a rendszerben maradnak, amikor a munkamenet már befejeződött.

A cookie-k gyakran ellopják a vírusos segédprogram segítségével. Nagyon egyszerű. A vírust bármilyen biztonságos segédprogramba vezetik be, amely bizonyos anyagokat gyűjt a számítógépen. A vírusprogram a fogadó szerveréhez kapcsolódik. A programot úgy kell beállítani, hogy a böngésző proxykiszolgálóként használja.

Amikor a PROG az áldozat PC-jére esik, automatikusan elkezdi összegyűjteni az összes tárolt adatot, és elküldi azokat.

A vírusok eltérőek, akkor is eltérhetnek. Néhány lehetővé teszi, hogy teljes mértékben ellenőrizze a böngészőt, és megtekinthesse az információkat. Mások képesek lopni a védett anyagokat. Harmadik csak védelem nélküli adatokat gyűjtsön.

Lehet, hogy nehézségekbe ütközhet egy vírusprogram bevezetésével valaki más számítógépén. Le kell kényszerítenie a felhasználót, hogy letöltse és futtassa. Itt lehet küldeni neki egy levelet a programra hivatkozva, vagy adja meg a programot biztonságos és várjon, amikor egy személy maga összeomlik a webhelyéről.

Hogyan védheti a cookie-k fájlokat a lopásból?

A webes erőforrások nagy része nem elég védett. A hackerek könnyen megtalálják a biztonsági réseket és hibákat ezeken a platformokon.

Cook védelmi szabályok:

  1. A számítógépazonosítót az aktuális munkamenethez kötheti. Aztán, amikor belép a helyén egy idegen eszköz az új munkamenet indul, az adatokat a korábbi nem fog működni.
  2. Kössön egy munkamenetet a böngészőre. Ugyanez az elv működik, mint az előző bekezdésben.
  3. Titkosítsa a hálózaton keresztül továbbított paramétereket. Ezután a dokumentumban megmentett információk nem érthetőek. Ez haszontalan lesz, hogy ki lehallgatta. Ez a recepció nem védi meg Önt 100% -ot, egyes szakértők tudják, hogyan kell megfejteni az anyagokat.
  4. Hozzon létre egy külön mappát az egyének számára.

Hogyan lehet megtalálni a jelszót valaki más fiókja cookie-k segítségével?

Ahhoz, hogy más emberek engedélyezési adatait kapjon, először el kell jutnia a fájlt, amelyben mentettek.

Azok számára, akik használják Mozilla Firefox. A főmenüben található Eszközök lapra kell mennie. Ezután a rendszerbeállításokban megtalálja a "Védelem" részt, ott, és meg kell keresnie a közösségi hálózatok számlájáról szóló összes fontos információt. Minden jelszó rejtve van, ezért kattintson a "Display" gombra. Azonnal telepítheti a védelmet és szállíthat egy speciális kódot. Ezután senki sem kapja meg ezt az információt.

Az általános nézet opera csak a felhasználói nevek állnak rendelkezésre. De a menüben megtalálhatja a jelszókezelőt és megtekintheti az összes tárolt számítógépet. Teljes lista a menedzserben van. A jelszavak eléréséhez további kiterjesztést kell telepítenie.

BAN BEN Google Chrome. Mindezen anyagok kiterjesztett beállításokban láthatók. Van egy lap az összes tárolt cookie-vel.

Sajnos, standard böngésző Internet böngésző. Nincs ilyen funkciója. A webes platformokon található információk megtalálása, amelyek meglátogatják a PC tulajdonosát, letölteni kell egy speciális programot. Az interneten ingyenesen megtalálható, teljesen biztonságos, de jobb, ha bizonyított forrásokból betölti. Ne felejtsük el, hogy a víruskereső által ellenőrizni kell a programot. Ez különösen igaz azoknak a segédprogramoknak, amelyek jelszavakkal működnek.

Ez a technika csak azok számára jön létre, akik rendelkeznek fizikai hozzáférés az áldozat számítógépére. Ön is megtudhatja valaki más jelszavát, ha egy személy bejelentkezett a platformon keresztül a számítógépen, és megmentette az adatait.

Programok a cookie-fájlok lopására

Az interneten sok Hacker Forumjd volt, amelyen a hackerek kommunikálnak egymással. Az emberek belépnek, remélve, hogy megkapják szabad segítség. Ez az, hogy hatalmas számú különböző programot találhatsz a hackeléshez. Azt szeretnénk figyelmeztetni, hogy ne bízzon ezekben a programokban. Segédprogramok a távoli lopás sütikhez valaki más eszközéből - cumips, vagy vírusos programok. Ha letölti ezt a szoftvert a számítógépre, akkor valószínűleg a csalás csapdáját fogja elvégezni. Ingyenes Zhuliki programok. Így terjesztik a vírusos szoftvert, és irányítják az irányítást más emberek számítógépén. Általánosságban elmondható, hogy az ilyen programok válnak, ezt meg fogja érteni az interfészükkel és a tartalmukkal. Ha összegyűjti a bányászati \u200b\u200bfájlok bármely szoftver használatát, akkor hagyja, hogy sniffer legyen. Természetesen nem olyan könnyű használni. Igen, és keressen egy jó sniffer az interneten nem könnyű. De van olyan szakemberek, akik pénzt árulnak el. Ne feledje, hogy a csalók sokat, mindenkinek saját trükkje van. Próbálkozás csak bizonyított hackerek, akik jó hírnévnek örvendenek, vannak vélemények, és vannak saját honlapunk.

Összefoglalva szeretném megjegyezni, hogy a szakács lopás egy igazán erőteljes módszer, amelynek hatékonysága nagyon magas. Ha valaki profilját szeretné a szociális hálózatban vagy a hírnökben, akkor győződjön meg róla, hogy fontolja meg ezt az opciót. Az összes módszer legjobbja, ha az áldozati számítógépet használhatja. Sokkal nehezebb az anyagok távolsága, de használhatja tanácsunkat, és megpróbálhatja alkalmazni ezt a módszert a gyakorlatban.

Fejezetben

Gondoltál már valaha, hogyan kell személyre szabni a látogatókat néhány internetes csomóponton? Ez kifejezhető például a "kocsi" tartalmának memorizálásában (ha ez a csomópont áruk értékesítésére szolgál), vagy a formanyomtatványok kitöltésének módjában. A World Wide Web működésének HTTP protokolljában nincs olyan eszköz, amely lehetővé teszi, hogy nyomon követhesse az eseményeket az egyik látogatásról a csomópontra a másikba, így különleges kiegészítést fejlesztettek ki az ilyen "államok" tárolásának lehetőségére. Ez a mechanizmus ismertetett RFC 2109 dokumentum behelyezés továbbított lekérdezés és válasz HTTP különleges cookie-adatokat, amelyeket a WEB csomópontok nyomon követni a látogatók.

A Cookie-adatok kommunikációs munkamenetre memorizálhatók ( munkamenetenként.), Tartózkodva véletlen hozzáférési memória Egy munkameneten belül, és eltávolítjuk a böngésző bezárásakor, vagy akár a megadott időtartam után is. Más esetekben állandóak ( kitartó.), A felhasználó merevlemezén maradva szöveges fájl. Általában a cookie-k katalógusában vannak tárolva (% windir% \\ cookie-k - Win9x és% USERPROFILE% \\ Cookie-k - NT / 2000). Nem nehéz kitalálni, hogy a fogás után cookie fájlok Az interneten a hacker felhasználó kiadhat ez a számítógép, vagy gyűjtsük össze a fájlban szereplő fontos információkat. Miután elolvasta a következő szakaszokat, meg fogod érteni, milyen egyszerű.

A cookie-fájlok lehallgatása

A legközvetlenebb módon az, hogy a cookie-k elfogása, amikor átadja őket a hálózaton keresztül. A lehallgatott adatokat ezután a megfelelő kiszolgáló beírásakor használhatjuk. Egy ilyen feladat megoldható bármely csomag elaltatási segédprogrammal, de az egyik legjobb a Nikula Lawrence program ( Laurentiu Nicula.) SPYNET / PEEPNET. A Spynet két olyan segédprogramot tartalmaz, amelyek a komplexumban működnek. Program Capturenet. Elkészíti a csomag rögzítését, és megmenti a lemezen, és a PEEPNET segédprogram megnyitja ezt a fájlt, és átalakítható formátumra konvertálja. Az alábbi példa a felújított PEEPT kommunikációs munkamenetprogram töredéke, amely során a cookie-fájl a megtekintett oldalakhoz való hozzáférés hitelesítésére és vezérlésére szolgál (az anonimitás mentéséhez a nevek megváltoztak).

Get http://www.victim.net/images/logo.gif http / 1.0 Accept: * / * referrer: http://www.victim.net/ host: www.victim.net cookie: jrunsessionid \u003d 96114024278141622; Cuid \u003d torpm! Zxtfrlrlpwtvfiseblahblah

A példa a kiszolgálóba helyezett cookie-fragmenst mutatja lekérdezés http.. A legfontosabb terület cuid \u003d.amely egy egyedi azonosítót állít fel, amelyet a felhasználó hitelesítésére használnak a www.victim.net csomóponton. Tegyük fel, hogy ezután egy hacker meglátogatta az áldozatot.Net csomópont, megkapta saját azonosítóját és cookie-t (feltételezzük, hogy a csomópont nem a cookie-adatokat nem virtuális memóriában helyezi el, hanem írja őket hDD). Ezután egy hacker kinyithatja saját cookie-fájlját, és cserélje ki a CuID \u003d mező azonosítóját, figyelembe véve a lekérdezett csomagból. Ebben az esetben, amikor belép a victic.net kiszolgálóra, akkor azt a felhasználót fogják érzékelni, akinek a cookie-kat elfogták.

Program képessége Peepnet A teljes munkamenet vagy töredéke sokkal könnyebbé teszi az ilyen típusú támadások megvalósítását. Használja a gombot Menj, szerezd meg! A felhasználó által a CAPTURENET program által elfogott cookie-adatok segítségével újra kivonhatja azokat a lapokat, amelyeket a felhasználó megtekintett. A PEEPNET segédprogram párbeszédpanelen láthatja az információkat az elvégzett megrendelésekről. Ugyanakkor a cookie-adatokat a CAPTURENET program által elfogott hitelesítéshez használták. Figyelj a párbeszédpanel jobb alsó sarkában található keretre a kommunikációs munkamenet adataival és a cookie-vonalat követő karakterláncon. Ezek a cookie-k hitelesítésben használják.

Ez egy meglehetősen okos trükk. Ezen kívül a segédprogram Capturenet. Teljes körű forgalmi rekordot adhat a dekódolatlan formában, amely szinte egyenértékű a professzionális osztályú segédprogramok, például a Network Associates, Inc. Company Sniffer Pro Ugyanakkor hasznosság Spynet. Még jobb - ingyenes lehet!

Ellenintézkedések

Azok a csomópontok, amelyekben a cookie-kat a fontos azonosítási adatok hitelesítésére és tárolására használják. Az egyik eszköz, amely segít a védelem biztosításában, a Kookaburra Software Cookie Cookie program, amely megtalálható a http://www.kburra.com/cpal.html webhelyen. Ez szoftver Beállíthatja, hogy a felhasználót figyelmeztető üzenetek generálják az internet csomópontjairól A Cookie mechanizmus használata. Ugyanakkor "nézze meg a jelenetek mögött", és eldöntheti, hogy engedélyezze-e ezeket a lépéseket. Az Internet Explorer beépített cookie-támogatási mechanizmust tartalmaz. Ha aktiválná, indítsa el az Internet panel beállításait a Biztonság fülön, lépjen a Biztonság fülre, válassza ki az internetes zóna elemet, állítsa be az egyéni szint módot és az állandó és az ideiglenes cookie-kat. Állítsa be a kapcsolót. A cookie-k használatának beállítása a Netscape böngészőben a parancs segítségével történik. Szerkesztés\u003e Beállítások\u003e Speciális És a figyelmeztetés megteremtése előtt, mielőtt elfogadná a cookie-t, vagy tiltsa le a cookie-kat (16.3. A cookie-fájl bevétele, ellenőriznie kell, hogy a lemezre írta-e, és kölcsönadja, hogy a webcsomópont összegyűjti-e a felhasználókról szóló információkat.

Látogatás egy csomópont, amelyen a cookie-k hitelesítésére szolgálnak, meg kell győződnie arról, hogy az eredetileg bejelentett név és jelszó legalább az SSL protokoll használatával titkosítva van. Ezután ez az információ a PEEPNET programban legalább egy egyszerű szöveg formájában jelenik meg.

A szerzők inkább teljesen elhagyják a cookie-kat, ha sok gyakran látogatott webcsomó nem igényelte ezt a módot. Például a Microsoft Hotmail szolgáltatása van egy cookie-nak regisztrációra világszerte. Mivel a hitelesítési folyamatban ez a szolgáltatás több különböző kiszolgálót tartalmaz, nem könnyű hozzáadni őket a megbízható csomópontok zónájához (ezt a folyamatot a "biztonsági zónák ésszerű használata a biztonsági zónák használata: Közös döntés Az ActiveX elemek problémái "). Ebben az esetben a kijelölés * .hotmail.com segít. A cookie fájlok messze vannak tökéletes megoldás A HTML-protokoll hiányosságai azonban az alternatív megközelítések azonban még rosszabbnak tűnnek (például hozzátéve uRL-cím A proxy szervereken tárolható azonosító). Amíg az ötlet jobban jelenik meg, az egyetlen kimenet továbbra is vezérli a cookie-kat a fent felsorolt \u200b\u200bmódszerekkel.

Csavarja meg a cookie-kat URL-en keresztül

Képzeld el valami szörnyű: Az Internet Explorer felhasználók rákattintanak a speciálisan tervezett hiperhivatkozásokra, és potenciális áldozatokká válnak, azzal a kockázattal, hogy a cookie-k elfogják őket. Bennet Hazelon ( Haselton Bennett.) és Jamie McCarthy ( Jamie McCarthy.) A tinédzser szervezet békefenntartó, a kommunikáció szabadságát az interneten keresztül közzétett egy forgatókönyvet, amely ezt az elképzelést megtestesíti az életre. Ez a szkript kivonja a cookie-kat az ügyfélszámítógépről, ha a felhasználó az ezen az oldalon található linkre kattint. Ennek eredményeképpen a cookie fájl tartalma elérhetővé válik a webhely-üzemeltetők számára.

Ezt a funkciót nem vitatott célokra lehet használni, ha az iFrame-leírók a weboldal HTML-kódját, az e-mailt a HTML formátumban vagy a hírcsoportból származó üzenetek végrehajtásával lehet végrehajtani. A következő példában a Richard M. Smith által javasolt biztonsági tanácsadó azt mutatja, hogy az IFrame-leírók használatának lehetősége a békefenntartás által kifejlesztett segédprogrammal együtt.

Annak érdekében, hogy az ilyen dolgok ne veszélyeztessék személyes adatainkat, magadat csinálom, és mindig azt tanácsolom, hogy mindenki frissítse a szoftvert, a HTML-kóddal (e-mail ügyfelek, médialejátszók, böngészők stb.).

Sokan inkább egyszerűen blokkolják a cookie-k átvételét, azonban a legtöbb webcsomónak cookie-támogatásra van szüksége. Következtetés - Ha a közeljövőben megjelenik innovatív technológiaLehetővé teszi, hogy cookie nélkül, programozók és adminisztrátorok megkönnyebbülten felsóhajtott, de most, a cookie továbbra is összegyűjti a hacker! Ez igaz, hiszen még nincs jobb alternatíva.

A szerver oldalon végzett ellensúlyok

Az ajánlások esetében a szerver biztonsága érdekében a szakemberek egyszerű tanácsot adnak: Ne használjon cookie-t különös szükség nélkül! Különösen szükség van óvatosra, ha a kommunikációs munkamenet befejezése után a felhasználói rendszerben marad.

Természetesen fontos megérteni, hogy a cookie-k felhasználhatók a webszerverek biztonságának biztosítására a felhasználói engedély végrehajtásához. Ha még mindig van kifejlesztett alkalmazás, használnia kell a cookie-kat, akkor ezt a mechanizmust úgy kell beállítani, hogy minden egyes munkamenetben különböző gombok rövid időtartamúak, valamint ne próbálj meg ezeket a fájlokat hackereket kell használni a hackeléshez (például az admin \u003d igaz).

Ezenkívül, hogy nagyobb biztonságot biztosítson a cookie-kkal való munka során, használhatja titkosításukat az extrakció megelőzésére. fontos információ. Természetesen a titkosítás nem oldja meg az összes biztonsági problémát a cookie-kkal való munkavégzés során, azonban ez a módszer megakadályozza a fent leírt legegyszerűbb hackeket.