Cum să interceptați fișierele cookie-urilor. Modalitate ușoară de a fura cookie-urile

Metode de a fura fișiere cookie

O astfel de metodă de hacking ca cookie-uri este perfectă și folosită de mulți hackeri. Dacă doriți, de asemenea, să încercați, dar nu știți ce să faceți, citiți recomandările noastre.

Ce este cookie-urile?

Acestea sunt informațiile despre vizitarea utilizatorului unui anumit site. Acesta este stocat într-un document de text separat. Acolo puteți găsi o informație diferită. Inclusiv login-urile, parolele, adresele cutiei poștale poștale și numerele de telefon. De aceea, hackerii încearcă să obțină aceste documente. Pentru a fura materialele necesare, hackerii sunt recurs la diferite metode.

Metode de a fura cookie-urile

XSS vulnerabilitate

Acesta poate fi găsit și folosit pe orice site. Când un specialist găsește o vulnerabilitate, el introduce un cod special în ea. În funcție de scopul codurilor sunt diferite, acestea sunt scrise sub o anumită resursă. Când utilizatorul vine la această pagină și îl actualizează, se aplică toate modificările. Cod Start Act - încorporat în computerul victimei și colectează toate informatie necesara Din browser.

Pentru a efectua codul, puteți utiliza orice tip de vulnerabilități - o eroare pe resursa Web din browser sau în sistemul informatic.

Există 2 tipuri de atacuri XSS:

Pasiv - Afișează pagina Script. În acest caz, trebuie să căutați locuri vulnerabile în elementele paginii. De exemplu, filă cu dialoguri, casetă de căutare, catalog video etc.

Activ - Ar trebui să fie semnate pe server. Mai degrabă adesea pe diverse forumuri, bloguri și camere de chat.

Cum să faci o persoană aplicată XSS?

Sarcina nu este ușoară, deoarece adesea pentru a activa codul pe care doriți să-l faceți clic pe link-ul cu acesta. Puteți ascunde linkul și puteți trimite scrisoarea împreună cu o ofertă interesantă. De exemplu, pentru a oferi o reducere mare în magazinul online. De asemenea, puteți implementa totul în imagine. Utilizatorul este probabil să îl urmărească și nu va suspecta nimic.

Instalarea SNIFFERA.

Aceasta este introducerea de programe specializate pentru urmărirea traficului pe dispozitivul altcuiva. Sniffer vă permite să interceptați sesiunile transmise cu datele altor persoane. Deci, puteți obține toate autentificările și parolele, adresele, orice informații importante transmise de utilizator. În același timp, atacurile sunt cel mai adesea efectuate pe date HTTP neprotejate. Pentru aceasta, Wi-Fi neprotejat este bine adaptat.

Puteți implementa Sniffer în mai multe moduri:

  • Copiați traficul;
  • Analiza datelor care utilizează atacuri asupra traficului;
  • Ascultarea interfețelor;
  • Implementarea unui sniffer în pauza canalului.
Cookie-uri de substituție.

Toate datele sunt stocate pe un server web în formularul original. Dacă le schimbați, aceasta va fi considerată o substituție. Toate materialele obținute pot fi utilizate pe un alt computer. Deci, veți primi accesul deplin la datele personale ale utilizatorului. Puteți modifica modulele cookie utilizând setările din browser, addons sau programe speciale. Editarea este, de asemenea, posibilă în orice notebook standard de pe PC.

Cookie-uri cu virus

Specialiștii sfătuiesc să nu folosească cookie-urile, dacă nu există o nevoie specială pentru aceasta. Dacă este posibil să le dezactivați, este mai bine să o faceți. Toate deoarece cookie-urile sunt foarte vulnerabile. Adesea fură atacatori. Din aceste fișiere puteți obține un număr mare de personal informații confidențialecare vor fi folosite împotriva unei persoane. Cea mai periculoasă viziune a fișierelor - cele care rămân în sistem atunci când sesiunea este deja finalizată.

Cookie-urile fură adesea cu ajutorul unui utilitar viral. Se face destul de simplu. Un virus este introdus în orice utilitate sigură care colectează anumite materiale pe computer. Programul viral va fi asociat cu serverul gazdei sale. Programul trebuie să fie configurat astfel încât browser-ul să o folosească ca server proxy.

Când PROG cade pe PC-ul victimei, acesta va începe automat colectarea tuturor datelor stocate și trimiteți-le.

Virușii sunt diferiți, pot, de asemenea, să difere. Unele vă permit să controlați pe deplin browserul și să vizualizați orice informații. Alții sunt capabili să fure materiale protejate. Al treilea colectează numai date neprotejate.

Este posibil să aveți dificultăți în introducerea unui program viral pe computerul altcuiva. Trebuie să forțați utilizatorul să îl descărca și să ruleze. Aici puteți să-i trimiteți o scrisoare cu referire la program, fie să oferiți programului pentru un seif și așteptați, când o persoană însuși îl blochează de pe site-ul dvs.

Cum de a proteja fișierele cookie-urilor de la furt?

Majoritatea resurselor web nu sunt suficient de protejate. Hackerii găsesc cu ușurință vulnerabilități și erori pe aceste platforme.

Regulile de protecție a gătitului:

  1. Legați ID-ul computerului la sesiunea curentă. Apoi, atunci când introduceți site-ul de la un dispozitiv străin, va fi pornită o nouă sesiune, datele de la precedent nu vor funcționa.
  2. Legați o sesiune la browser. Același principiu va funcționa ca în paragraful anterior.
  3. Criptați parametrii transmise în rețea. Apoi, informațiile salvate în document nu pot fi înțelese. Va fi inutil pentru cine a interceptat-o. Această recepție nu vă va proteja 100%, unii experți știu cum să descifreze orice materiale.
  4. Creați un dosar separat pentru persoane fizice.

Cum să aflați parola din contul altcuiva prin cookie-uri?

Pentru a obține datele de autorizare ale altor persoane, trebuie mai întâi să ajungeți la dosarul în care au fost salvați.

Pentru cei care folosesc Mozilla Firefox. Trebuie să mergeți la fila Instrumente, care este în meniul principal. Apoi, în setările sistemului veți găsi secțiunea "Protecție", acolo și ar trebui să căutați toate informațiile importante despre conturile din rețelele sociale. Toate parolele sunt ascunse, deci faceți clic pe butonul "Afișaj". Imediat puteți instala protecție și puteți livra un cod special. Apoi nimeni, cu excepția faptului că obțineți aceste informații.

Opera pentru vizionarea generală este disponibilă numai de numele de utilizator. Dar în meniu găsiți managerul de parolă și vizualizați toate stocate pe computer. Lista completă este în manager. Pentru a accesa parolele, trebuie să instalați o extensie suplimentară.

ÎN Google Chrome. Toate aceste materiale pot fi văzute în setările extinse. Există o filă cu toate cookie-urile stocate.

Din păcate, browserul standard Internet Explorer. Nu are astfel de funcții. Pentru a afla informații despre platformele web, care vizitează proprietarul PC-ului, trebuie să descărcați un program special. Pe Internet poate fi găsit gratuit, este complet sigur, dar este mai bine să-l încărcați din surse dovedite. Nu uitați că orice program trebuie verificat de antivirus. Acest lucru este valabil mai ales pentru acele utilități care funcționează cu parole.

Această tehnică vine numai celor care au accesul fizic la computerul victimei. De asemenea, puteți afla parola altcuiva dacă o persoană conectată la platformă prin PC și sa salvat datele sale.

Programe pentru furtul fișierelor cookie

Pe internet a fost o mulțime de hacker Forumjd, pe care hackerii comunică între ei. Oamenii intră acolo în speranța de a obține ajutor gratuit. Există ca puteți găsi un număr mare de programe diferite de hacking. Vrem să vă avertizăm că nu trebuie să aveți încredere în aceste programe. Utilități pentru cookie-urile de furate la distanță de la dispozitivul altcuiva - pacificatori sau programe virale. Dacă descărcați acest software pe PC, atunci cel mai probabil veți lua o capcană a frauduloasei. Place gratuite Zhuliki programe. Astfel, distribuie software viral și primesc controlul asupra PC-urilor altor persoane. În general, astfel de programe sunt divorț, veți înțelege acest lucru prin interfața și conținutul lor. Dacă colectați cum să utilizați orice software pentru fișiere miniere, lăsați-l să fie sniffer. Desigur, ele nu sunt atât de ușor de utilizat. Da, și găsiți un bun sniffer pe internet nu este ușor. Dar există un astfel de software de la specialiștii care îl pot vinde pentru bani. Amintiți-vă că escrocii sunt foarte mulți, toată lumea are propriile lor trucuri. Încercând doar să dovediți hackerii care au o bună reputație, există recenzii și există propriul site web.

În concluzie, aș dori să menționez că furtul lui Cook este o metodă cu adevărat puternică, a cărui eficacitate este foarte mare. Dacă doriți să hackați profilul cuiva în rețeaua socială sau în mesager, asigurați-vă că luați în considerare această opțiune. Cel mai bun din toate aceste metode funcționează când puteți utiliza computerul sacrificiu. Este mult mai dificil să obțineți materiale la distanță, dar puteți utiliza sfatul nostru și încercați să aplicați această metodă în practică.

În capitolul.

V-ați gândit vreodată cum să personalizați vizitatorii pe niște noduri web? Acest lucru poate fi exprimat, de exemplu, în memorarea conținutului "căruciorului" (dacă acest nod este destinat vânzării de bunuri) sau în metoda de umplere a câmpurilor dintr-o anumită formă. În protocolul HTTP care stau la baza funcționării World Wide Web, nu există mijloace care să vă permită să urmăriți evenimentele dintr-o vizită la nod la altul, astfel încât a fost dezvoltat o adăugare specială pentru posibilitatea de a depozita astfel de "state". Acest mecanism descris în documentul RFC 2109 oferă inserarea în interogările și răspunsurile transmise ale datelor de cookie-uri speciale HTTP care permit nodurilor web să-și urmărească vizitatorii.

Datele cookie pot fi memorate pentru perioada de sesiune de comunicare ( per sesiune.), stau în memorie cu acces aleator În cadrul unei sesiuni și înlăturarea la închiderea browserului sau chiar după expirarea perioadei specificate. În alte cazuri, ele sunt permanente ( persistent.), stau pe hard diskul utilizatorului fisier text. De obicei, sunt stocate în catalogul cookie-urilor (% WINDIR% \\ cookie-uri - în Win9x și% UserProfile% \\ Cookies - în NT / 2000). Nu este greu să ghicești că după captură fișiere cookie. Pe Internet, hackerul poate emite un utilizator acest calculatorsau să colecteze informații importante conținute în aceste fișiere. După ce ați citit următoarele secțiuni, veți înțelege cât de ușor este să faceți.

Interceptarea fișierelor cookie-urilor

Cea mai directă modalitate este de a intercepta cookie-urile atunci când le transmiteți în rețea. Datele interceptate pot fi apoi utilizate la intrarea pe serverul corespunzător. O astfel de sarcină poate fi rezolvată folosind orice utilitate de interceptare a pachetelor, dar unul dintre cele mai bune este programul Nikula Lawrence ( Laurentiu Nicula.) Spynet / Peepnet. Spynet include două utilități care funcționează în complex. Program Capturenet. Efectuează capturarea pachetului în sine și o salvează pe disc, iar utilitarul Peepnet deschide acest fișier și îl convertește într-un format lizibil. Următorul exemplu este un fragment al programului de sesiune de comunicare restaurat în timpul căreia fișierul cookie este utilizat pentru autentificarea și controlul accesului la paginile vizualizate (pentru a salva anonimatul modificat numele).

Obțineți http://www.victim.net/images/logo.gif http / 1.0 acceptă: * / * referință: http://www.victim.net/ gazdă: www.victim.net Cookie: jrunsesionid \u003d 96114024278141622; Cuid \u003d torpm! Zxtfrlrrlpwtvfiseblahblah

Exemplul arată un fragment cookie plasat în server interogare http.. Cel mai important domeniu este cuid \u003d.care stabilește un identificator unic utilizat la autentificarea utilizatorului pe un nod www.victim.net. Să presupunem că, după aceea, un hacker a vizitat Nodul victimului.net, a primit propriul său identificator și cookie (se presupune că nodul pune datele cookie nu în memoria virtuală, ci le scrie pe hDD.). Apoi, un hacker își poate deschide propriul fișier cookie și poate înlocui identificatorul de câmp în el, luându-l din pachetul interceptat. În acest caz, atunci când introduceți serverul victimă.net, acesta va fi perceput ca un utilizator al cărui cookie-uri au fost interceptate.

Capacitatea programului Peepnet Redarea întregii sesiuni sau fragmentul său face mult mai ușor să implementați atacurile de acest tip. Utilizați butonul Du-te! Puteți re-extrage paginile care au fost vizualizate de utilizator utilizând datele sale cookie interceptate de programul CaptureNet. În caseta de dialog Utility PeePNET, puteți vedea informații despre comenzile realizate. În același timp, datele de cookie au fost utilizate pentru autentificare, interceptate de programul CaptureNet. Acordați atenție cadrului situat în colțul din dreapta jos al casetei de dialog cu datele sesiunii de comunicație și șirul care urmează liniei cookie. Aceste cookie-uri utilizate în autentificare.

Acesta este un truc destul de inteligent. În plus, utilitate Capturenet. Acesta poate oferi o înregistrare completă a traficului în formă decriptată, care este aproape echivalentă cu posibilitățile de utilități profesionale de clasă, cum ar fi rețeaua Associates, Inc. Sniffer Pro Cu toate acestea utilitatea Spynet. Chiar mai bine - poate fi liber!

Contramăsuri

Nodurile în care se folosesc cookie-urile pentru autentificare și stocare a datelor importante de identificare. Unul dintre instrumentele care ajută la asigurarea protecției este programul Kookaburra Cookie Cookie, care poate fi găsit pe site-ul http://www.kburra.com/cpal.html. Acest software. Puteți configura astfel încât utilizatorul să fie generat de mesajele de avertizare despre încercările nodului Web de a utiliza mecanismul cookie. În același timp, puteți "uita în spatele scenei" și puteți decide dacă să permită aceste acțiuni. Internet Explorer are un mecanism de susținere a cookie-ului încorporat. Pentru ao activa, porniți opțiunile panoului Internet din fila Securitate, accesați fila Securitate, selectați elementul Zona Internet, setați modul de nivel personalizat și pentru cookie-uri constante și temporare. Setați comutatorul la solicitare. Setarea utilizării cookie-urilor în browserul Netscape se efectuează utilizând comanda. Editați\u003e Preferințe\u003e Avansat Și setarea avertizării pe mine înainte de a accepta un cookie sau dezactivați cookie-urile (figura 16.3). Luând fișierul cookie, trebuie să verificați dacă a fost scris pe disc și împrumut dacă nodul web colectează informații despre utilizatori.

Vizitarea unui nod pe care cookie-urile servesc la autentificare, trebuie să vă asigurați că numele și parola raportate inițial sunt criptate cel puțin utilizând protocolul SSL. Apoi, aceste informații vor apărea în programul Peepnet cel puțin sub forma unui text simplu.

Autorii ar prefera să abandoneze complet cookie-urile dacă multe noduri web vizitate adesea nu au nevoie de acest mod. De exemplu, serviciul Hotmail al Microsoft are un cookie pentru înregistrare la nivel mondial. Deoarece acest serviciu din procesul de autentificare implică mai multe servere diferite, nu este atât de ușor să le adăugați în zona de noduri fiabile (acest proces este descris în secțiunea "Utilizarea rezonabilă a zonelor de siguranță: Decizia comună Probleme ale elementelor ActiveX "). În acest caz, denumirea * .hotmail.com va ajuta. Fișierele cookie sunt departe de soluție perfectă Problemele incomplete ale protocolului HTML, cu toate acestea, abordările alternative par a fi și mai grave (de exemplu, adăugând la adresa URL. Identificator care poate fi stocat pe servere proxy). Până când ideea apare mai bună, singura ieșire rămâne controlul asupra cookie-urilor utilizând metodele enumerate mai sus.

Capturați cookie-urile prin adresa URL

Imaginați-vă ceva groaznic: utilizatorii Internet Explorer Faceți clic pe hyperlink-uri special concepute și deveniți potențiali victime, riscând că cookie-urile vor fi interceptate. Bennet Hazelton ( Bennett Haselton.) și Jamie McCarthy ( Jamie McCarthy.) De la organizația adolescentului Percefire, starea de libertate de comunicare prin Internet, a publicat un scenariu care întruchipează această idee la viață. Acest script extrage cookie-urile de la un computer client dacă utilizatorul său face clic pe linkul conținut pe această pagină. Ca rezultat, conținutul fișierului cookie devine disponibil pentru operatorii site-ului Web.

Această caracteristică poate fi utilizată în scopuri non-departamente prin implementarea descriptorilor IFRAME la codul HTML al paginii web, e-mailul în format HTML sau mesaje de la grupul de știri. În exemplul următor, consilierul de securitate propus Richard M. Smith demonstrează posibilitatea utilizării descriptorilor iFrame împreună cu utilitatea dezvoltată de Peace Fire.

Pentru ca aceste lucruri să nu ne amenințe datele personale, o fac singur și eu îi sfătuiesc întotdeauna pe toată lumea să actualizeze software-ul, lucrând cu cod HTML (clienți de e-mail, playere media, browsere etc.).

Mulți preferă să blocheze pur și simplu primirea cookie-urilor, cu toate acestea, majoritatea nodurilor web au nevoie de suport cookie. Concluzie - dacă în viitorul apropiat va apărea tehnologie inovatoarePermiteți-vă să faceți fără cookie, programatori și administratori cu scutire de ușurare, dar pentru moment, Cookie rămâne o piesă de adunare pentru hacker! Acest lucru este adevărat, deoarece nu există încă o alternativă mai bună.

Contracții efectuate pe partea de server

În cazul recomandărilor pentru a asigura securitatea serverului, specialiștii dau un sfat simplu: nu utilizați cookie fără nici o nevoie particulară! Este deosebit de necesar să fii atent atunci când utilizați cookie-uri care rămân în sistemul utilizator după finalizarea sesiunii de comunicare.

Desigur, este important să înțelegem că cookie-urile pot fi utilizate pentru a asigura securitatea serverelor web pentru implementarea autorizației de utilizare. Dacă aveți încă o aplicație dezvoltată, trebuie să utilizați cookie-uri, atunci acest mecanism ar trebui să fie configurat în așa fel încât, cu fiecare sesiune diferite taste cu o scurtă perioadă de acțiune, precum și încercați să nu puneți în aceste informații informații care pot Fiți utilizați hackeri pentru hacking (cum ar fi admin \u003d adevărat).

În plus, pentru a asigura o mai mare securitate atunci când lucrați cu cookie-uri, puteți utiliza criptarea lor pentru a preveni extragerea. informații importante. Desigur, criptarea nu rezolvă toate problemele de securitate atunci când lucrați cu cookie-uri, totuși, această metodă va împiedica cele mai simple hack-uri descrise mai sus.