عمليه سحب كوكيز العضويات .. اولا للتوضيح كيفية عمل هذا النوع من الاختراق ..
Pentest هو اليوزر الذي قام بتصفح البلوج .. في هذه الحاله يتم عمل ربط ما بين الموقع
والعضو .. وتعتبر Session ( جلـــسة ) كملفات ارتباط ما الان يتم تسجيل هذه الارتباطات في
حال تسجيل الدخول .. يتم قطع الجلسة بتسجيل الخروج وتعتبر الجلسة غير صالحه النفاذ ..
Anti-trust هو العضو الذي قام بعملية سحب الكوكيز .. بملف Bougs باعتراض الجلسة
باستخدام X-s-s Attack ..
طبعا اتمني العملية تكون وضحت .. الان تم التحديث لعمليات اكبر ضمن الدورة
مع تصميم عده تولز مختصه بهذه العملية ..
بالتوفيق جميعا ..
للمشاهده ..
كود:
http://vimeo.com/13976698
كود:
Password : vbspiders.com
Stealing C-o-o-k-i-es