Link Kullanarak Karşı Tarafın Cookieleri Ele Geçirilebilir Mi?

By.N1ko

Yeni üye
26 Eyl 2023
23
9
oyle bir sey kurma oluyormu ben link atayim onun cookieleri bize dusun ve ya kendi yaradigim link ile neler yapa bilirim
 

N S

Uzman üye
19 Haz 2013
1,145
212
Öyle tüm cookieleri toplamak gibi bir şey mümkün değil ancak atıyorum kişinin belirli bir sitede ki cookielerini çalmak istiyorsun. o zaman o hedef sitede mutlaka xss zafiyeti olmalı veya subdomain zaafiyeti olmalı ki cors'a takılmadan cookie çek
Öteki türlü cihaza cookie toplayacak küçük bir zararlı yedirmen lazım link ile mümkün değil.

Hatta bir extra bilgi vereyim sana. Hatırlarmısınız bilmem eskiden adobe flash player diye bir şey vardı oyunlar videolar vs her şey bununla oynatılıyordu hatta büyük bir hype ile flashta dinamik web sitesi yapma furyası olmuştu astronomik rakamlara site yapıyorduk o zaman. Neyse flashın tarihe karışma sebebi bu cookie çalma remote code execution gibi açıklardı. (Onunla eş zamanlı olarak java da aynı şekilde alternatif olarak kullanılıyordu ve benzer açıkları olduğu için o da web konusunda tarihe karıştı)
 

H@cked BaBy

Basın&Medya Ekibi Deneyimli
28 Haz 2023
2,896
1,176
Arkana bak
oyle bir sey kurma oluyormu ben link atayim onun cookieleri bize dusun ve ya kendi yaradigim link ile neler yapa bilirim
Cihaza sızmak daha faydalı olucaktır.
Öyle tüm cookieleri toplamak gibi bir şey mümkün değil ancak atıyorum kişinin belirli bir sitede ki cookielerini çalmak istiyorsun. o zaman o hedef sitede mutlaka xss zafiyeti olmalı veya subdomain zaafiyeti olmalı ki cors'a takılmadan cookie çek
Öteki türlü cihaza cookie toplayacak küçük bir zararlı yedirmen lazım link ile mümkün değil.

Hatta bir extra bilgi vereyim sana. Hatırlarmısınız bilmem eskiden adobe flash player diye bir şey vardı oyunlar videolar vs her şey bununla oynatılıyordu hatta büyük bir hype ile flashta dinamik web sitesi yapma furyası olmuştu astronomik rakamlara site yapıyorduk o zaman. Neyse flashın tarihe karışma sebebi bu cookie çalma remote code execution gibi açıklardı. (Onunla eş zamanlı olarak java da aynı şekilde alternatif olarak kullanılıyordu ve benzer açıkları olduğu için o da web konusunda tarihe karıştı)
Onun dışında bu arkadaşın dediği gibi küçük bir zararlı yedirmen lazım.

İyi forumlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.