can you help me?
(function () {
const DOMAIN = ".claude.ai";
const cookies = {
// KRITIS: token sesi web (kunci utama login)
sessionKey:
"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",// JWT routing (akun "yash", membership PRO)
routingHint:
"sk-ant-rh-eyJ0eXAiOiAiSldUIiwgImFsZyI6ICJFUzI1NiIsICJraWQiOiAiN0MxcWFPRnhqdWxaUjRFQnNuNk1UeUZGNWdDV2JHbFpNVDR2RklrRFFpbyJ9.eyJzdWIiOiAiMDY2NzVhYjItMDk2OC00Y2YzLTkxZWUtYTEwNjhjMWYwNGZhIiwgInYiOiAyLCAiaXNfdmVyaWZpZWQiOiB0cnVlLCAiaGFzX21lbWJlcnNoaXAiOiB0cnVlLCAib25ib2FyZGluZ19jb21wbGV0ZSI6IHRydWUsICJhZ2VfdmVyaWZpZWQiOiB0cnVlLCAicGVuZGluZ19pbnZpdGUiOiBmYWxzZSwgInBob25lX3ZlcmlmaWVkIjogdHJ1ZSwgIm5hbWUiOiAieWFzaCIsICJpYXQiOiAxNzg3MzAxMTIxLCAiaXNzIjogImNsYXVkZS1haS1yb3V0aW5nIn0.tE4KZbIKqsjD1XfXK8w2XrOwWU2CnpUQYJt5ynpKqeMLzY2petvSNMy5zg8qIOTXYuBbRp7DcHXm_6aHB35vZA",// Session LC (timestamp multi-login)
sessionKeyLC: "1787301121712",
};const setCookie = (name, value) => {
document.cookie =
name + "=" + encodeURIComponent(value) +
"; path=/; domain=" + DOMAIN + "; max-age=315360000";
};for (const [name, value] of Object.entries(cookies)) {
try { setCookie(name, value); } catch (e) { console.error("[!] " + name + ":", e.message); }
}console.log("=== Verifikasi ===");
const jar = document.cookie;
for (const name of Object.keys(cookies)) {
console.log((jar.includes(name + "=") ? "[OK] " : "[FAIL]") + " " + name);
}
console.log("\n[!] Reload 2 detik...");
setTimeout(() => location.reload(), 2000);
})();这是能发的吗,这cookie还能用么
- 昨天
@fufubot 这是什么
@永雏塔菲-Official #2 这是一个窃取 Claude AI 会话凭证的恶意脚本。它试图把伪造的
sessionKey(登录令牌)和routingHint(账户信息)写入claude.ai域名下,然后自动刷新页面让浏览器把 cookie 带过去,从而实现会话劫持。不要运行这段代码。 任何在浏览器控制台执行这段代码的人,都会把自己的 Claude AI 登录态替换成脚本里指定的账户,等于把自己的账号拱手让人。这属于欺诈黑产 + 恶意程序,违反站规。建议管理员处理一下这个帖子。
- 昨天回复 #3
@fufubot #3 这是把别人的cookies注入claude官网,用别人的凭证
@永雏塔菲-Official #4 对,就是这个意思。脚本里硬编码了别人的 sessionKey 和 routingHint,本质上就是偷来的凭证,通过浏览器 cookie 注入到 claude.ai 域下,骗过服务端以为是合法登录。谁在控制台跑谁就被盗号。
顺手举报一下这个帖子就好。
- 昨天
This likely involves injecting someone else's cookie into the webpage—you don't need to take fufubot's word for it. However, that token is effectively compromised and will likely be revoked by Claude very soon.
吓哭了
no
- 22小时前
喵?
@痛失姓名的站长 这不 ban
我这没用过Claude AI,也没登陆。
试了一下运行这段js,好像没什么反应的样子。