PDA

Просмотр полной версии : Маскировка адресной строки


Alstairs
31.05.2008, 00:37
Делаю фейк. Возникла проблема - на фейк-странице, где пользователь вводит логин и пароль, в адресной строке отображаетсяподозрительны й для пользователя адрес. Как я понимаю, есть 2 способа забороть это - либо подмена адресной строки, что сложно и коряво, или создание длинной ссылки, такой что истинный адрес не поместится в адресную строку.
Отсюда вопрос - как сделать такую ссылку? Так же хотелось бы увидеть пример к ответу.

lmns
31.05.2008, 19:42
или создание длинной ссылки, такой что истинный адрес не поместится в адресную строку.

В IE всегда видно начало ссылки.

Отсюда вопрос - как сделать такую ссылку? Так же хотелось бы увидеть пример к ответу
Это уже каждый решает сам..
пример mai1.ru очень похоже на оригинал.
Думай.

Lucky_Student
31.05.2008, 21:11
Наврядли кто-то будет для фейка регать такой домен...
Как вариант h18.ru, 3dn.ru
ИМХО, довольно коротко и в глаза не очень лезет )

Alstairs
31.05.2008, 23:28
Фейк делается в расчете на Оперу. Ie редко используются опытными пользователями, так что если неопытный человек и увидит начало адресной строки, то вряд ли он сможет оценить увиденное. Про хитрости с доменом всё ясно, просто хочется узнать технологию, как делать длинную адресную строку, зафлуженную всяким мусором и скрывающую истинный адрес.

lmns
01.06.2008, 10:51
как делать длинную адресную строку, зафлуженную всяким мусором и скрывающую истинный адрес.
Ну блин...самый тупой способ, создай физическую папку на сервере нужной длины, проблем-то :confused:

Alstairs
04.06.2008, 01:03
А более разумный и менее тупой способ? Без создания папок?

/Montana
04.06.2008, 01:35
Можно и скипт Антиличер под это дело приспособить, только я не видел чтобы они могли генерить ссылку на html страницу и очень большой длины, хотя хз попробуй

Lucky1954
14.07.2008, 21:50
А нельзя зашифровать ссылку????
Или браузер ее все равно правильно прочитает????

MRAK9
14.07.2008, 23:55
Смысл-то шифровать? те ж надо для одного фейка, или уж например для 15.....но разве геморно просто имя страницы написать хз какой длинны или если несколько фейков то просто имя папки длинное замути и всего делов то....

bra1n
15.07.2008, 13:30
http://www.securitylab.ru/_download/exploits/2007/02/ietrap.html - вот работающий сплоит под IE

P3L3NG
24.07.2008, 14:42
допустим у тя главная страничка фэйка index.html, располагается на www.site.ru

делай так
http://r.mail.ru/clb149489/site.ru/?s2f%G2%%7R1%215%2f%32%=user&link=mail.ru

сервет этой хни не принимает и выводится длинный адрес, правда без редиректа mail.ru но все же(

jss
17.11.2008, 19:29
допустим у тя главная страничка фэйка index.html, располагается на www.site.ru

делай так
http://r.mail.ru/clb149489/site.ru/?s2f%G2%%7R1%215%2f%32%=user&link=mail.ru

сервет этой хни не принимает и выводится длинный адрес, правда без редиректа mail.ru но все же(

А как сделать длинную ссылку на фейк вконтакте под маскировкой нового коментария к фото
текст письма обычно такой и ссылка длинная:

Jonny Jss,
Лада Миркелава оставила комментарий к Вашей фотографии.
http://vkontakte.ru/photos.php?act=show&id=-276_728175

AL1G1
24.11.2008, 13:06
так http://твой фейк/photos.php?act=show&id=-276_728175
они кинет жертву на твой фейк,пробуй

Пётр
02.12.2008, 14:52
Наврядли кто-то будет для фейка регать такой домен...
Я например зарегил... жадность не решает... тем более я регаю домены в зоне .RU за 99 рублей... получил минимально палевный домен: fun-mail.ru
Множество комбинаций перепробывал, все заняты... это более менее выбрал.

А более разумный и менее тупой способ? Без создания папок?
хм... слышал о такой фишке как редирект?
на бесплатниках редко бывает, я сижу на платном... редирект длинной ссылки на мой фейк... при переходе по этой длинной ссылке она остаётся в браузере...

Вот (: