Кража файла Cookies

Discussion in 'Песочница' started by NX_hacker, 24 Jun 2017.

  1. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Я написал программу на Delphi 7 которая ворует у пользователя файл cookies
    Проблема в том - что когда я открываю файл cookies в SQLiteStudio(SQLite 3)
    то параметр values(значение) пуст

    [​IMG] \

    Вопрос: значение шифруются, или это просто баг?
    Заранее спасибо!
     
  2. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Cookies домейна vk.com сохраняются лишь до окончании сессии браузера.
    Открытие файла MySQL по завершении сессии браузера покажет пустые поля.
     
  3. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    т.е. нужно что-бы во время кражи файла Cookies браузер был открыт ?
     
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Да! как и во время кражи cookies hotmail.

    Проверь сам в браузере на фейк-аккаунте и убедись, что cookies сохраняются лишь на время сессии браузера.
    Это ясным текстом стоит в свойствах/properties cookies того же vk.com
     
  5. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Но проблема еще в том что он открыт, и значение cookies любого сайта не видны, даже yandex.ru
     
  6. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
  7. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Здесь, данные cookies - видны. ВСЕ. Firefox 51 ESR.

    [​IMG]
     
  8. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Нет, значение cookies не видны
     
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    И что за браузер и OS?
     
  10. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Браузер Google Chrome, OC windows 7
    Можно ли заменить данный файл на свой, и получить доступ к аккаунту?
     
  11. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    В принципе, менял доступ к аккаунтам на Chromium. Вовсе не сложно - но это на *nix.
    Покажи вывод комманды:
    `dir /a Users/[user name]/AppData/Local/Chrome/User Data'
     
  12. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Подоил еще раз SQLite extention Firefox - все cookies сохраняются и показываются.

    [​IMG]

    Если это chrome/chromium - то cookies показываются опять же, за исключением vk.com/yandex.ru и прочие сайты на территории россии.
    Они здесь заблокированы. Мной лично.
     
  13. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Нет,
    уводка коки и захват аккаунта, эт было возможно в прошлом, 20 веке, на заре Интернет-Индустрии, сейчас в коки нет авторизационной информации, либо она не достаточна. Помимо коки (с ограниченным сроком жизни), нужны будут ещё сесионные ключи, привязка к ИП и пр. и пр.

    И не понял как ты воруешь коки при помощи программы на дельфи? Объясни схему, возможно я не правильно понял вопрос.
     
  14. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Я краду не сами куки, а файл, расположенный в "AppData\Local\Google\Chrome\User Data\Default"
     
  15. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Cookies yandex, например, во время работы браузера - находятся в файле ~/.config/chromium/Default/Cookies-journal.
    И сохраняются в файле ~/.config/chromium/Default/Cookies

    Там и там - sql-db, ищутся и находятся cookies yandex простым текстовым поиском.

    никакой идеи, почему программно из паскаля/дельфи эти данные не видны.
     
  16. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Я их просматриваю не с помощью Delpi, а с помощью SQLiteStudio
     
  17. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Пробовал украденный файл Cookies заменить на свой, но результата 0
    Но когда копирую свои Cookies, то все ок..
     
  18. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Не так всё просто и однозначно под Windows, заметь. Есть привязка к hardware данным PC - файла Cookies.
    Есть, но как именно - не разбирался. Исходники chromium достаточно сложные и комментарии отсутствуют.
    Под *nix - данное ограничение отсутствует у chrome/chromium.

    До версии 56 - лепил свой chromium, анонимный под win/*nix и столкнулся с такой же проблемой.
    Файлы Cookies не переносимы с *nix OS на windows, в равную версию браузера и обратно..
     
  19. NX_hacker

    NX_hacker New Member

    Joined:
    12 Jun 2017
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Насчет переноса - я переношу с win7 на win7, *nix тут не причем
     
  20. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Тогда это не куки, а пароли сохраненные в защищенном хранилище браузера, вынуть их задача не тривиальная
     
Loading...
Similar Threads - Кража файла Cookies
  1. Loents
    Replies:
    14
    Views:
    2,744