Büyük sitelerin cookieleri nasıl çalınıyor

Rapx13

Anka Team Junior
1 Kas 2023
143
64
Atamın İzinde
Xss öğrenmeye çalışıyorum orda burda hep görüyorum instagram cookieleri tiktok vs. Ama öğreticilerde hep açıklı siteler falan bu insanlar nasıl büyük yerlerden bu kadar fazla cookie çalabiliyor
 

S0N4K

Uzman üye
24 Haz 2016
1,267
180
root
Şöyle ki aslında büyük yerlerden değil de kişilerden çalınıyor. Bir link hazırlıyolar ve hazırladıkları sitelerin içerisine xss betiği ekliyorlar veya çerez ayarlarını fulleyip sunuyorlar, doğal olarak herkes çerezleri kabul ediyor bir çoğu da bu şekilde paylaşımını kabul etmiş oluyor ve cookieleri çalınıyor.
 

Rapx13

Anka Team Junior
1 Kas 2023
143
64
Atamın İzinde
Şöyle ki aslında büyük yerlerden değil de kişilerden çalınıyor. Bir link hazırlıyolar ve hazırladıkları sitelerin içerisine xss betiği ekliyorlar veya çerez ayarlarını fulleyip sunuyorlar, doğal olarak herkes çerezleri kabul ediyor bir çoğu da bu şekilde paylaşımını kabul etmiş oluyor ve cookieleri çalınıyor.
Cookieleri fullemek nedir ve ben kişinin bilgisayarındaki cookie dosyalarına xss ile erişebilirmiyim txt dosyasına yani
 

S0N4K

Uzman üye
24 Haz 2016
1,267
180
root
Cookieleri fullemek nedir ve ben kişinin bilgisayarındaki cookie dosyalarına xss ile erişebilirmiyim txt dosyasına yani
Fullemek dediğim cookie izinlerinin hepsini açıyorlar, paylaşımı da onaylıyorlar ve kişiler de tüm çerezlere izin verince birden fazla kişiyle de paylaşmayı kabul etmiş oluyorsunuz. Can Değer'in kanalında böyle bir video var çok daha güzel anlatımı var ilgiliyseniz izlemenizi tavsiye ederim. Sorunuza gelirsem de XSS ile bilgisayarındaki dosyalara değil tarayıcısında ki çerezlere ulaşabilirsiniz.
 

Rapx13

Anka Team Junior
1 Kas 2023
143
64
Atamın İzinde
Şöyle ki aslında büyük yerlerden değil de kişilerden çalınıyor. Bir link hazırlıyolar ve hazırladıkları sitelerin içerisine xss betiği ekliyorlar veya çerez ayarlarını fulleyip sunuyorlar, doğal olarak herkes çerezleri kabul ediyor bir çoğu da bu şekilde paylaşımını kabul etmiş oluyor ve cookieleri çalınıyor.
Anladım son bir soru daha elde ettiğim çerezleri nasıl, ne ile kullanıcam bana birkaç dizinlik bi kod veriyor sadece ne ile kullanıcağımdan hiç kimse bahsetmemiş anlatırsan çok çok sevinirim
 

S0N4K

Uzman üye
24 Haz 2016
1,267
180
root
Anladım son bir soru daha elde ettiğim çerezleri nasıl, ne ile kullanıcam bana birkaç dizinlik bi kod veriyor sadece ne ile kullanıcağımdan hiç kimse bahsetmemiş anlatırsan çok çok sevinirim
Elde ettiğiniz çerezleri programlama dilleri aracılığı ile kullanabilirsiniz. Örnek olarak python ile çerezleri decode ederek bilgi sağlayabilirsiniz ;
Kod:
import urllib.parse

# Kodlanmış çerez
encoded_cookie = "oturumID%3D1234567890"

# Çerezi dekod etme
decoded_cookie = urllib.parse.unquote(encoded_cookie)

print(decoded_cookie)  # "oturumID=1234567890"
 

Lihtg

Kıdemli Üye
15 Mar 2022
2,065
912
lihtgTHT.php
Merhabalar, cookieler şirketlerden değil şahıslardan çalınıyor genellikle. Bu kadar fazla nasıl biriktiriyorlar dersen genelde yaptıkları grabber yazılımlarını türlü dosyalarla birleştirip yayıyorlar ve cookieleri topluyorlar. Başka sorun varsa sorabilirsin, esenlikler.
 

Rapx13

Anka Team Junior
1 Kas 2023
143
64
Atamın İzinde
Merhabalar, cookieler şirketlerden değil şahıslardan çalınıyor genellikle. Bu kadar fazla nasıl biriktiriyorlar dersen genelde yaptıkları grabber yazılımlarını türlü dosyalarla birleştirip yayıyorlar ve cookieleri topluyorlar. Başka sorun varsa sorabilirsin, esenlikler.
EyvAllah dostum bir sorum var çaldığım cookieler tek bir sitenin değil mi açıklı sitenin peki nasıl grabberla yapıcağım yani büyük yerlerde açık bulması zor bana grabberlı hali lazım
 

Yeni Kullanıcıyım Ben

Katılımcı Üye
11 Ara 2022
802
302
Matrix
Elde ettiğiniz çerezleri programlama dilleri aracılığı ile kullanabilirsiniz. Örnek olarak python ile çerezleri decode ederek bilgi sağlayabilirsiniz ;
Kod:
import urllib.parse

# Kodlanmış çerez
encoded_cookie = "oturumID%3D1234567890"

# Çerezi dekod etme
decoded_cookie = urllib.parse.unquote(encoded_cookie)

print(decoded_cookie)  # "oturumID=1234567890"
Bazıları encoded olmuyor diye biliyorum.Bir oyun hesabımda tarayıcımdan direkt cookie yi aldım başka tarayıcı ya yapıştırdım ya tarayıcı bunu kendi encode ediyor yada kimisi direkt clear text olabiliyor.Cleartext i verirken saçmasapan yanıtlar veriyor bu gibi yazılımlar.
 

Rapx13

Anka Team Junior
1 Kas 2023
143
64
Atamın İzinde
Bazıları encoded olmuyor diye biliyorum.Bir oyun hesabımda tarayıcımdan direkt cookie yi aldım başka tarayıcı ya yapıştırdım ya tarayıcı bunu kendi encode ediyor yada kimisi direkt clear text olabiliyor.Cleartext i verirken saçmasapan yanıtlar veriyor bu gibi yazılımlar.
Peki elde ettiğim cookieler sadece kurbanın girdiği site için mi yoksa o tarayıcıyla giriş yaptığı her siteye bende girebilirmiyim
 

Lihtg

Kıdemli Üye
15 Mar 2022
2,065
912
lihtgTHT.php
EyvAllah dostum bir sorum var çaldığım cookieler tek bir sitenin değil mi açıklı sitenin peki nasıl grabberla yapıcağım yani büyük yerlerde açık bulması zor bana grabberlı hali lazım
Öyle değil maalesef. Cookieler insanlardan çalınıyor, açıklı sitelerden değil. Bir şahsın instagram, facebook vb. sitelerinde kayıtlı olan cookielerini grabber yani bu tarz parola, şifre vb. çekebilen virüs aracılığıyla cookielerini çekebilir ve kullanabilirsin.
 

S0N4K

Uzman üye
24 Haz 2016
1,267
180
root
Bazıları encoded olmuyor diye biliyorum.Bir oyun hesabımda tarayıcımdan direkt cookie yi aldım başka tarayıcı ya yapıştırdım ya tarayıcı bunu kendi encode ediyor yada kimisi direkt clear text olabiliyor.Cleartext i verirken saçmasapan yanıtlar veriyor bu gibi yazılımlar.
Örnek olsun diye yazdım daha geliştirilmiş versiyonları veya bunun için halihazır toollar var. Şart koşmadım bu kodu kullanın diye
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.