Root > Documents > Exploits / Vulnerabilities > Cookie Handling Vulnerability
Cyber-Warrior.Org \ Doküman \ Exploits / Vulnerabilities > Cookie Handling Vulnerability
Madde
  Yazar : CihaD for HacK
  Date : 20.08.2009 16:09:21
 
# Cookie Handling Vulnerability
 

S.A. kardeslerim;

Öncelikle bu açigi tespit etmek için scripti indirip login olup cookie degerini bilmeniz gerekiyor.

Bunun için cookie editörlerini kullanabilirsiniz simdi scripti kurduk local sunucumuza ve login olduk..

cookie editörümüzden cookie degerlerine bakacagiz eger cookie miz sifrelenmemisse yani sadece herhangi bir kullanici adi ve id degeri vs. varsa ve size göre saçma sapan degerler içermiyorsa

Bunu su sekilde dereyecegiz;

mesela diyelim

cookie adi ="cfh"

cookie ID="1"

Bunu su sekilde derleyecegiz;

 javascript:document.cookie="cfh=1;path=";

Ve bunu siteye yedirecegiz

Ve Artik basarili olmussunuz demektir:)

Ertugrul ÖZTÜRK   |   a.K.a. CihaD for HacK

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©