no voi a explicar lo que es una cookie, para eso existe google, pero estas guardan información acerca de nuestra sesión.
en primer lugar, debemos encontrar la cookie de nuestra víctima, para esot conozco 3 formas:
- snifeando información con wireshark, aunque no es muy util, pero me ha funcionado, aunque la victima tiene que estar conectada en la misma subred que uno aunque utilizando técnicas de penetración wireless es posible y aún mas utilizando arpjutsu un programa hecho por mi que permite redirecionar el trafico de red haciendo la captura mas eficaz................... esta técnica no la veremos debido a su complejidad...por lo menos ahora.
- utlizando técnicas de "cross site scripting" (XSS) es un poco mas facil pero requiere conocimiento basicos de programación en php y es necesario saber montar nuestro propio servidor web...........tampoco veremos esta.
- esta si, solo buscaremos la cookie en el navegador de nuestra victima...para eso necesitaremos tener acceso al pc de nuestra victima o algun pc en el que se halla logueado.
veremos el tercer paso.....
vamos al firefox de nuestra victima, en el menú Editar -> Preferencias
luego en el icono que dice privacidad encontraremos un boton que dice "mostrar cookies"
aparecerá una ventana

cuando lleguemos a la casita instalaremos un componente a nuestro firefox llamado "Web developer toolbar"
ahora entraremos a nuestra cuenta fotolog, en la barra de herramientas aparecerán mucho botones....hacemos click en cookies -> view cookie information
se abrira una nueva pestaña mostrando todas nuestras cookies, buscaremos la que tiene como nombre LEC, haremos click en editar u luego reemplazaremos el campo value con el valor robado de nuestra victima.

espero que esta wea les halla servido. quizas escriba algo acerca de la seguna técnica.....no se queden con esto...esa tecnica sirve para caleta de otras paginas.
chop.....si me ven me sacan 1..