Cara mencegat file cookie. Cara mudah mencuri cookie

Metode mencuri file cookie

Metode peretasan seperti cookie sempurna dan digunakan oleh banyak peretas. Jika Anda juga ingin mencobanya, tetapi tidak tahu harus berbuat apa, baca rekomendasi kami.

Apa itu cookie?

Ini adalah informasi tentang mengunjungi pengguna situs tertentu. Ini disimpan dalam dokumen teks terpisah. Di sana Anda dapat menemukan informasi yang berbeda. Termasuk login, kata sandi, alamat kotak surat pos, dan nomor telepon. Itulah sebabnya peretas berusaha untuk mendapatkan dokumen-dokumen ini. Untuk mencuri bahan yang diperlukan, peretas menggunakan metode yang berbeda.

Metode mencuri cookie

Kerentanan XSS.

Itu dapat ditemukan dan digunakan di situs mana pun. Ketika seorang spesialis menemukan kerentanan, ia memperkenalkan kode khusus ke dalamnya. Tergantung pada tujuan kode berbeda, mereka ditulis di bawah sumber daya tertentu. Ketika pengguna datang ke halaman ini dan memperbaruinya, semua perubahan diterapkan. Code mulai bertindak - tertanam di komputer korban dan mengumpulkan semua informasi yang perlu Dari browser.

Untuk membuat kode, Anda dapat menggunakan segala jenis kerentanan - kesalahan pada sumber daya web di browser atau sistem komputer.

Ada 2 jenis serangan XSS:

Pasif - Tujuan pada halaman SCRIPT. Dalam hal ini, Anda perlu mencari tempat-tempat yang rentan di elemen halaman. Misalnya, tab dengan dialog, kotak pencarian, katalog video, dll.

Aktif - Mereka harus ditandatangani di server. Terutama di berbagai forum, blog, dan ruang obrolan.

Bagaimana cara membuat seseorang menerapkan XSS?

Tugasnya tidak mudah, karena seringkali untuk mengaktifkan kode yang ingin Anda klik pada tautan dengan itu. Anda dapat menyamarkan tautan dan mengirimkan surat bersama dengan penawaran yang menarik. Misalnya, untuk menawarkan diskon besar di toko online. Anda juga dapat menerapkan semuanya dalam gambar. Pengguna cenderung menontonnya dan tidak akan mencurigai apa pun.

Menginstal Sniffera.

Ini adalah pengenalan program khusus untuk melacak lalu lintas pada perangkat orang lain. Sniffer memungkinkan Anda untuk mencegat sesi yang ditransmisikan dengan data orang lain. Jadi Anda bisa mendapatkan semua login dan kata sandi, alamat, informasi penting apa pun yang ditransmisikan oleh pengguna. Pada saat yang sama, serangan paling sering dilakukan pada data HTTP yang tidak dilindungi. Untuk ini, Wi-Fi yang tidak terlindungi sangat cocok.

Anda dapat menerapkan sniffer dengan beberapa cara:

  • Salin lalu lintas;
  • Analisis data menggunakan serangan terhadap lalu lintas;
  • Mendengarkan antarmuka;
  • Menerapkan sniffer ke saluran istirahat.
Cookie substitusi.

Semua data disimpan di server web dalam bentuk asli. Jika Anda mengubahnya, itu akan dianggap sebagai substitusi. Semua bahan yang diperoleh dapat digunakan di komputer lain. Jadi, Anda akan menerima akses penuh ke data pribadi pengguna. Anda dapat memodifikasi cookie menggunakan pengaturan di browser, addons atau program khusus. Pengeditan juga dimungkinkan di notebook standar apa pun di PC.

Cookie dengan virus

Spesialis menyarankan untuk tidak menggunakan cookie, jika tidak ada kebutuhan khusus untuk itu. Jika dimungkinkan untuk mematikannya, lebih baik melakukannya. Semua karena cookie sangat rentan. Mereka sering mencuri penyerang. Dari file-file ini Anda bisa mendapatkan sejumlah besar pribadi informasi rahasiayang akan digunakan terhadap seseorang. Pandangan file yang paling berbahaya - yang tetap dalam sistem ketika sesi sudah selesai.

Cookie sering mencuri dengan bantuan utilitas virus. Itu dilakukan cukup sederhana. Virus diperkenalkan ke utilitas aman yang mengumpulkan bahan tertentu di komputer. Program virus akan dikaitkan dengan server host-nya. Program harus dikonfigurasi sehingga browser menggunakannya sebagai server proxy.

Ketika prog jatuh pada PC korban, secara otomatis akan mulai mengumpulkan semua data yang disimpan dan mengirimkannya kepada Anda.

Virus berbeda, mereka mungkin juga berbeda. Beberapa memungkinkan Anda untuk sepenuhnya mengontrol browser dan melihat informasi apa pun. Yang lain dapat mencuri bahan yang dilindungi. Ketiga mengumpulkan hanya data yang tidak dilindungi.

Anda mungkin mengalami kesulitan dengan diperkenalkannya program virus di komputer orang lain. Anda harus memaksa pengguna untuk mengunduhnya dan menjalankan. Di sini Anda dapat mengiriminya surat dengan mengacu pada program, atau memberikan program untuk brankas dan menunggu, ketika seseorang sendiri menabraknya dari situs Anda.

Bagaimana cara melindungi file cookie dari pencurian?

Sebagian besar sumber daya web tidak cukup terlindungi. Peretas dengan mudah menemukan kerentanan dan kesalahan pada platform ini.

Aturan Perlindungan Masak:

  1. Ikatkan ID komputer ke sesi saat ini. Kemudian, ketika memasuki situs dari perangkat yang luar, sesi baru akan dimulai, data dari sebelumnya tidak akan berfungsi.
  2. Ikat sesi ke browser. Prinsip yang sama akan berfungsi seperti pada paragraf sebelumnya.
  3. Enkripsi parameter yang ditransmisikan melalui jaringan. Maka informasi yang disimpan dalam dokumen tidak dapat dipahami. Akan tidak berguna bagi siapa yang mencegatnya. Penerimaan ini tidak akan melindungi Anda 100%, beberapa ahli tahu cara menguraikan materi apa pun.
  4. Buat folder terpisah untuk individu.

Bagaimana cara mengetahui kata sandi dari akun orang lain melalui cookie?

Untuk mendapatkan data otorisasi orang lain, Anda harus terlebih dahulu mendapatkan file di mana mereka diselamatkan.

Bagi mereka yang menggunakan Mozilla Firefox. Anda harus pergi ke tab Alat, yang ada di menu utama. Selanjutnya, dalam pengaturan sistem Anda akan menemukan bagian "Perlindungan", di sana dan Anda harus mencari semua informasi penting tentang akun di jejaring sosial. Semua kata sandi disembunyikan, jadi klik tombol "Tampilan". Segera Anda dapat menginstal perlindungan dan mengirimkan kode khusus. Maka tidak seorang pun kecuali Anda mendapatkan informasi ini.

Opera untuk tampilan umum hanya tersedia berdasarkan nama pengguna. Tetapi dalam menu Anda dapat menemukan manajer kata sandi dan melihat semua yang disimpan di komputer. Daftar lengkap ada di manajer. Untuk mengakses kata sandi, Anda perlu menginstal ekstensi tambahan.

DI Google Chrome. Semua bahan ini dapat dilihat dalam pengaturan yang diperluas. Ada tab dengan semua cookie yang disimpan.

Sayangnya, browser standar Internet Explorer. Tidak memiliki fungsi seperti itu. Untuk mengetahui informasi tentang platform web, yang mengunjungi pemilik PC, Anda harus mengunduh program khusus. Di Internet dapat ditemukan secara gratis, itu benar-benar aman, tetapi lebih baik memuatnya dari sumber yang terbukti. Jangan lupa bahwa program apa pun harus diperiksa oleh antivirus. Ini terutama berlaku untuk utilitas yang bekerja dengan kata sandi.

Teknik ini hanya datang untuk mereka yang memilikinya akses Fisik. ke komputer korban. Anda juga dapat mengetahui kata sandi orang lain jika seseorang masuk pada platform melalui PC Anda dan menyimpan datanya.

Program untuk pencurian file cookie

Di internet ada banyak forumjd hacker, di mana peretas berkomunikasi satu sama lain. Orang masuk ke sana berharap untuk mendapatkan bANTUAN GRATIS. Di sanalah Anda dapat menemukan sejumlah besar program yang berbeda untuk peretasan. Kami ingin memperingatkan Anda bahwa Anda tidak boleh mempercayai program-program ini. Utilitas untuk mencuri cookie jarak jauh dari perangkat orang lain - dot, atau program viral. Jika Anda mengunduh perangkat lunak ini ke PC Anda, maka kemungkinan besar Anda akan mengambil perangkap penipu. Program Zhuliki Gratis Tempat. Dengan demikian, mereka mendistribusikan perangkat lunak virus dan menerima kontrol atas PC orang lain. Secara umum, program-program tersebut perceraian, Anda akan memahami ini dengan antarmuka dan konten mereka. Jika Anda mengumpulkan cara menggunakan perangkat lunak apa pun untuk file penambangan, maka biarkanlah sniffer. Tentu saja, mereka tidak mudah digunakan. Ya, dan temukan sniffer yang baik di internet tidak mudah. Tetapi ada perangkat lunak dari spesialis yang dapat menjualnya demi uang. Ingatlah bahwa scammers banyak, setiap orang memiliki trik sendiri. Mencoba hanya untuk peretas yang terbukti yang memiliki reputasi yang baik, ada ulasan dan ada situs web kami sendiri.

Sebagai kesimpulan, saya ingin mencatat bahwa pencurian Cook adalah metode yang sangat kuat, efektivitasnya sangat tinggi. Jika Anda ingin meretas profil seseorang di jejaring sosial atau Messenger, pastikan untuk mempertimbangkan opsi ini. Terbaik dari semua metode ini berfungsi ketika Anda dapat menggunakan komputer pengorbanan. Jauh lebih sulit untuk mendapatkan materi di kejauhan, tetapi Anda dapat menggunakan saran kami dan mencoba menerapkan metode ini dalam praktiknya.

Dalam Bab.

Pernahkah Anda memikirkan bagaimana mempersonalisasi pengunjung pada beberapa node web? Ini dapat diekspresikan, misalnya, dalam menghafal isi "troli" (jika node ini dimaksudkan untuk penjualan barang) atau dalam metode mengisi bidang beberapa formulir. Dalam protokol HTTP yang mendasari fungsi World Wide Web, tidak ada cara yang memungkinkan Anda untuk melacak peristiwa dari satu kunjungan ke simpul ke simpul lainnya, sehingga tambahan khusus dikembangkan untuk memikul "status" seperti itu. Mekanisme ini yang dijelaskan dalam dokumen RFC 2109 memberikan penyisipan ke dalam kueri yang ditransmisikan dan respons data cookie khusus HTTP yang memungkinkan node web untuk melacak pengunjung mereka.

Data Cookie dapat dihafal untuk waktu sesi komunikasi ( sETIAP SESI.), tinggal di memori akses acak Dalam satu sesi dan menghapus saat menutup browser, atau bahkan setelah periode waktu yang ditentukan berakhir. Dalam kasus lain, mereka permanen ( gigih.), Tetap di hard disk pengguna file teks. Biasanya mereka disimpan dalam katalog cookie (% windir% \\ cookie - di Win9x dan% userprofile% \\ cookie - di NT / 2000). Tidak sulit untuk menebaknya setelah penangkapan file cookie. Di Internet, hacker dapat mengeluarkan pengguna komputer ini, atau mengumpulkan informasi penting yang terkandung dalam file-file ini. Setelah membaca bagian-bagian berikut, Anda akan mengerti betapa mudahnya lakukan.

Intersepsi file cookie

Cara paling langsung adalah mencegat cookie saat mentransmisikannya melalui jaringan. Data yang dicegat kemudian dapat digunakan saat memasuki server yang sesuai. Tugas seperti itu dapat diselesaikan dengan menggunakan utilitas intersepsi paket, tetapi salah satu yang terbaik adalah program Nikula Lawrence ( Laurentiu Nicula.) Spynet / Peepnet.. Spynet mencakup dua utilitas yang bekerja di kompleks. Program Capturenet. Melakukan penangkapan paket itu sendiri dan menyimpannya pada disk, dan utilitas peepnet membuka file ini dan mengubahnya menjadi format yang dapat dibaca. Contoh berikut adalah fragmen program sesi komunikasi PEEPNET yang dipulihkan di mana file cookie digunakan untuk mengautentikasi dan mengontrol akses ke halaman yang dilihat (untuk menyimpan anonimitas nama yang diubah).

Dapatkan http://www.victim.net/images/logo.gif http / 1.0 Terima: * / * Referrer: http://www.victim.net/ host: www.victim.net cookie: jrunsessionid \u003d 96114024278141622; Cuid \u003d torpm! Zxtfrllpwtvfiseblahlah

Contohnya menunjukkan fragmen cookie yang ditempatkan di server query http.. Bidang yang paling penting adalah cuid \u003d.yang menetapkan pengidentifikasi unik yang digunakan saat mengautentikasi pengguna pada node www.victim.net. Misalkan setelah itu seorang peretas mengunjungi node korban.net, menerima pengidentifikasi dan cookie sendiri (diasumsikan bahwa node menempatkan data cookie yang tidak dalam memori virtual, tetapi menulisnya hdd.). Kemudian seorang hacker dapat membuka file cookie sendiri dan mengganti pengidentifikasi bidang cuid \u003d di dalamnya, mengambilnya dari paket yang dicegat. Dalam hal ini, ketika memasuki server korban.net, akan dianggap sebagai pengguna yang cookie telah dicegat.

Kemampuan program Peepnet. Mainkan seluruh sesi atau fragmennya membuatnya lebih mudah untuk mengimplementasikan serangan jenis ini. Gunakan tombol Pergi dan dapatkan itu! Anda dapat mengekstrak ulang halaman yang dilihat oleh pengguna menggunakan data cookie-nya yang dicegat oleh program CaptureNet. Di kotak dialog Utilitas Peepnet, Anda dapat melihat informasi tentang seseorang yang menyelesaikan pesanan. Pada saat yang sama, data Cookie digunakan untuk otentikasi, dicegat oleh program CaptureNet. Perhatikan bingkai yang terletak di sudut kanan bawah kotak dialog dengan data sesi komunikasi, dan pada string yang mengikuti jalur cookie. Cookie ini digunakan dalam otentikasi.

Ini adalah trik yang agak pintar. Selain itu, utilitas Capturenet. Ini dapat memberikan catatan lalu lintas penuh dalam bentuk yang didekripsi, yang hampir setara dengan kemungkinan utilitas kelas profesional, seperti Jaringan Associates, Inc. Perusahaan Sniffer Pro Namun utilitas Spynet. Bahkan lebih baik - itu bisa gratis!

Penanggulangan.

Node di mana cookie digunakan untuk mengautentikasi dan menyimpan data identifikasi penting digunakan. Salah satu alat yang membantu memastikan perlindungan adalah program Cookie Cookie Kookaburra, yang dapat ditemukan di situs web http://www.kburra.com/cpal.html. Ini perangkat lunak Anda dapat mengonfigurasi sehingga pengguna telah dihasilkan oleh pesan peringatan tentang upaya node web untuk menggunakan mekanisme cookie. Pada saat yang sama, Anda dapat "melihat ke belakang layar" dan memutuskan apakah akan mengizinkan tindakan ini. Internet Explorer memiliki mekanisme dukungan cookie built-in. Untuk mengaktifkannya, mulailah opsi panel Internet pada tab Keamanan, buka tab Keamanan, pilih elemen zona Internet, atur mode level kustom dan untuk cookie konstan dan sementara. Atur sakelar untuk meminta. Menetapkan penggunaan cookie di browser Netscape dilakukan dengan menggunakan perintah. EDIT\u003e Preferences\u003e Advanced Dan mengatur memperingatkan saya sebelum menerima cookie atau menonaktifkan cookie (Gbr. 16.3). Mengambil file cookie, Anda perlu memeriksa apakah itu ditulis ke disk, dan meminjamkan apakah node web mengumpulkan informasi tentang pengguna.

Mengunjungi node di mana cookie berfungsi untuk mengautentikasi, Anda perlu memastikan bahwa nama dan kata sandi yang dienkripsi sebelumnya dienkripsi setidaknya menggunakan protokol SSL. Maka informasi ini akan muncul di program PEEPNET setidaknya dalam bentuk teks sederhana.

Para penulis lebih suka meninggalkan cookie jika banyak node web sering mengunjungi tidak memerlukan mode ini. Misalnya, layanan Microsoft Hotmail memiliki cookie untuk pendaftaran di seluruh dunia. Karena layanan ini dalam proses otentikasi melibatkan beberapa server yang berbeda, tidak begitu mudah untuk menambahkannya ke zona node yang andal (proses ini dijelaskan dalam bagian "Penggunaan Wajar Zona Keselamatan: Keputusan umum Masalah elemen ActiveX "). Dalam hal ini, penunjukan * .hotmail.com akan membantu. File cookie jauh dari solusi sempurna Namun, masalah ketidaklengkapan dari protokol HTML, pendekatan alternatif tampaknya lebih buruk (misalnya, menambah alamat URL. Pengidentifikasi yang dapat disimpan di server proxy). Sampai idenya tampak lebih baik, satu-satunya output tetap mengendalikan cookie menggunakan metode yang tercantum di atas.

Tangkap cookie melalui URL

Bayangkan sesuatu yang mengerikan: Pengguna Internet Explorer mengklik hyperlink yang dirancang khusus dan menjadi korban potensial, mempertaruhkan bahwa cookie mereka akan dicegat. Bennet Hazelton ( Bennett Haselton.) dan Jamie McCarthy ( Jamie McCarthy.) Dari organisasi remaja Peacefire, mantap kebebasan berkomunikasi melalui Internet, menerbitkan skenario yang mewujudkan ide ini untuk hidup. Script ini mengekstrak cookie dari komputer klien jika pengguna mengklik tautan yang terkandung pada halaman ini. Akibatnya, isi file cookie tersedia untuk operator situs web.

Fitur ini dapat digunakan dalam tujuan non-kawanan dengan menerapkan deskriptor IFRAME ke kode HTML halaman web, email dalam format atau pesan HTML dari newsgroup. Dalam contoh berikut, konselor keamanan yang diusulkan Richard M. Smith menunjukkan kemungkinan menggunakan deskriptor IFRAME bersama dengan utilitas yang dikembangkan oleh perdamaian.

Agar hal-hal seperti itu tidak mengancam data pribadi kami, saya melakukannya sendiri dan saya selalu menyarankan semua orang untuk memperbarui perangkat lunak, bekerja dengan kode HTML (pelanggan email, pemutar media, browser, dll.)

Banyak yang memilih untuk hanya memblokir penerimaan cookie, namun, sebagian besar node web memerlukan dukungan cookie. Kesimpulan - Jika dalam waktu dekat akan muncul teknologi inovatifMembiarkan Anda melakukannya tanpa cookie, programmer dan administrator dengan bantuan menghela nafas, tetapi untuk saat ini, Cookie tetap menjadi bagian yang berkumpul untuk hacker! Ini benar, karena tidak ada alternatif yang lebih baik.

Counterstions dilakukan di sisi server

Dalam hal rekomendasi untuk memastikan keamanan server, spesialis memberikan satu saran sederhana: jangan gunakan cookie tanpa perlu! Sangat diperlukan untuk berhati-hati saat menggunakan cookie yang tetap dalam sistem pengguna setelah menyelesaikan sesi komunikasi.

Tentu saja, penting untuk memahami bahwa cookie dapat digunakan untuk memastikan keamanan server web untuk menerapkan otorisasi pengguna. Jika Anda masih memiliki aplikasi yang dikembangkan, Anda perlu menggunakan cookie, maka mekanisme ini harus dikonfigurasi sedemikian rupa sehingga dengan setiap sesi berbagai kunci dengan periode pendek, serta mencoba untuk tidak memasukkan informasi file-file ini yang bisa digunakan peretas untuk peretasan (seperti admin \u003d true).

Selain itu, untuk memastikan keamanan yang lebih besar saat bekerja dengan cookie, Anda dapat menggunakan enkripsi mereka untuk mencegah ekstraksi. informasi penting. Tentu saja, enkripsi tidak menyelesaikan semua masalah keamanan saat bekerja dengan cookie, namun, metode ini akan mencegah peretasan paling sederhana yang dijelaskan di atas.