Mailinize gelen linklere dikkat !!!!!! (Xss hotmail)

Internet konusunda bilgi ve ipuçları paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46645
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4834 kez
Teşekkür edildi: 4068 kez

Mailinize gelen linklere dikkat !!!!!! (Xss hotmail)

Mesaj gönderen velociraptor »

Asagidaki link tamamen bir tuzaktir eger o linke clickleyip sifrenizi girer ve butona clicklerseniz mailiniz hacklendi demektir, o nedenle mailinize gelen bir linke clickledikten sonra acilan ve hotmail sifrenizi gireceginiz bir sayfa seklinde gercegine %100 yakin bir sayfa acilirsa SAKIN HAA

Kod: Tümünü seç

http://www.barbarity.org/newsletter/
-----------------------------------------------------------------------------------

konunun teknik detayi:

Evet Xss herkesin elinde oyuncak artık ve bunu Mavideniz Org. kullanıcılarına açma vakti geldi.

ilk baş kısaca açıklama hotmail açık kodlarını kendi ftpmize uploadlıyoruz buradaki sistemi anlatmayacağım ki kimsenin sizde o şerefsizler gibi canını yakmayın.

2. olarak
örnek olarak www.mavideniz.org/duyuru/ bu kurbana yedirelecek dikkat edilmesi gereken genelde kullanımının /..../ şeklinde olmasıdır böyle gelen mailleri kesinlikle açmayınız.


bizim cookilerimizin geleceğide diyelim ki www.mavideniz.org/falanfilan/ olsun


1 de verdiğim maili kurbanın mailine yollarsınız video su da en kısa zamanda gelicek

2. de ki kısmada cookiler geliyor

2 çeşit giriş vardır bu cookileri kullanmak için birincisi Proxomitron 2. cisi Operadır ben sadece proxomitron olan kısmı anlatıcam size

http://download.winboard.org/uploads/Im ... mitron.jpg

bu resimde de gördüğünüz üzere gıf kısmı hariç hepsini tıklıyoruz burada yanlış ona dikkat edin 4. haricinde hepsi clickli olacak

daha sonra headers a tıklayıp

http://www.aplikacje.pwii.pl/Reklamozer ... mitron.jpg


new bölümünden kendimize cookie gelmesi için hotmail kısmı yaratıyoruz

1 kısma cookie:hotmail

2. kısmı boş bırakın

3. kısma *

4 kısma ise kurabanın cookie kodları

bundan sonra ok ve apply tuşlarına basıt ve kayıt edin özellikleri

tabi programın özelliği gereği cookiler tam sığmıyor bunun için

C:\Program Files\ProxomitronNaoko4 e giriyoruz ve buradanda default kısmını seçiyoruz unutmayın 2 tane default var biz sadece defaultu notpatte açıyoruz ve cookie kodunu oraya yazıyoruz böylece programda yetmeyen kısım tamamlanmış oluyor ve internet explorere

http://by12fd.bay12.hotmail.msn.com/cgi ... me?fti=yes yazmamız yeterli ve ayarlarımızı ayarlardan internet ayarları yerel ayarlarımızıda proxy moduna getiriyoruz 127.0.0.1 8080

ve sayfayı yenile diyoruz böylece kurbanın mailine girebiliyoruz ve maillerine müdahale edebiliyoruz... Xss gerçeği bu ve asla kanmayın

ALINTIDIR
Cevapla