Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Создание Фейковой странички (https://forum.antichat.xyz/showthread.php?t=32928)

Girsoft 07.02.2007 20:34

Создание Фейковой странички
 
Помогите народ! Мне нужно сделать фейк одного очтовика, да я его и сделал, но как сделаить, чотб урл не был таким палёвым?? Ато пепрекидывает юзера на мой сайт, а название совершенно отличное от почтового урла

Iceangel_ 07.02.2007 20:42

Какой хостинг с логином себе выберешь, такой урл у тебя и будет... Попробуй что-нибудь типа e-mail.t35.com.

Girsoft 07.02.2007 20:50

а по другому совсем никак?

n0ne 07.02.2007 21:01

Фейк реально сделать только на платном хосте, а ты как хотел? и регай что-нить из серии lmail или mmail, ну чтоб когда мельком смотришь особо разницы небыло видно, и делать на поддомене ну чтоб в итоге что-нить такое получилось:

authorisation.mmail.ru/AuthRequest.dll?AuthLgn=&AuthPwd=&MailPage=(зде сь чтось в html энкоде для пущей красоты)& и так далее)

Iceangel_ 07.02.2007 21:01

Цитата:

Сообщение от Girsoft
а по другому совсем никак?

ссылку на фэйк можно замаскировать, а урл который в адресной строке браузера, никак...

Girsoft 08.02.2007 00:30

понял... выложите пожалуйста свои старые фейки (можно и новые), чтоб послужили мне примером

Constantine 08.02.2007 00:32

УРЛ в адресной строке можно замаскировать. используй яваскрипт!

Robin_Hood 08.02.2007 20:02

вместо адреса твоего сайта язай ип, к примеру вместо moy-sayt-dla-hack.ru/fake.php 29.608.96.26/login.php

blaga 08.02.2007 20:11

2Constantine, просвяти меня как яваскриптом заменить адрес в браузере. Чтобы вводил mail.ru а кидало на фейк.

FurA 08.02.2007 20:32

могу помочь с фейком (рега домена у регистратора, которому практически пох на абузы + кое-какие рекомендации). Есть небольшой опыт.

Есессно, не за бесплатно
асику семьпять##22--три5

## и -- - пробелы)

NOmeR1 08.02.2007 21:32

Цитата:

Сообщение от blaga
2Constantine, просвяти меня как яваскриптом заменить адрес в браузере. Чтобы вводил mail.ru а кидало на фейк.

javascript:document.write("<iframe src='http://www.google.com' width='100%' height='100%'></iframe>");
Вот этот java-script, так вроди бы как-то можно, но я не разбираюсь в ява-скриптах

o3,14um 09.02.2007 01:47

это не то, что хотел blaga, но верно. Только чуть-чуть не так. Надо границы фрейма убрать:

javascript:document.write("<iframe src='http://www.google.com' width='100%' height='100%' frameborder=0></iframe>");

NOmeR1 09.02.2007 11:15

Цитата:

Сообщение от o3,14um
это не то, что хотел blaga, но верно. Только чуть-чуть не так. Надо границы фрейма убрать:

javascript:document.write("<iframe src='http://www.google.com' width='100%' height='100%' frameborder=0></iframe>");

Скажи плииз, куда это девать? :confused: :) :)

blaga 09.02.2007 13:07

2NOmeR1, o3,14um, вы хоть знаете что этот ява скрипт сделает? ОН создаст ифрейм с гуглом внутри... что мне понту от этого?? Мне нужно чтобы я ввел в адрес http://mail.ru а меня перекинуло на http://vasya-pupkin.jino-net.ru и при том условии что в урле у меня останеться http://mail.ru

o3,14um 09.02.2007 14:42

ты хочешь невозможного! Так у тя никогда не получится.
Просто в место, где ксс впиши этот ифрейм не с гуглом(это пример), а с факерной страницей.
Это не идеальный метод, само сабой.

Constantine 09.02.2007 14:45

Цитата:

Сообщение от blaga
2NOmeR1, o3,14um, вы хоть знаете что этот ява скрипт сделает? ОН создаст ифрейм с гуглом внутри... что мне понту от этого?? Мне нужно чтобы я ввел в адрес http://mail.ru а меня перекинуло на http://vasya-pupkin.jino-net.ru и при том условии что в урле у меня останеться http://mail.ru

2blaga А такого и нельзя сделать, можно чтобы ты вводил к примеру 120.100.20.3, страничка загружалась и в урле было mail.ru

o3,14um 09.02.2007 15:26

Окей. Выкладывайте свои методы по поводу маскировки урла фейков. Понятно, что кодировка и представление в виде ИПА слишком подозрительно.

baz1k 09.02.2007 17:34

Можно сделать так:
<script language="javascript">
window.open('blah.ru/fAke.php','',',Location=0, top=150');
</script>

Этим методом ты откроешь страницу без адресной строки, т.е. палиться не будет! А если надо у меня где-то офигенский скам валялся на платежную систему PayPal, там почти галимый ява скрипт, тока действует на ИЕ. Стучи в асю, отдам....


А разведи жертву письмом, вставь <a href="blah.ru/fake.php" title="mail.ru">mail.ru</a>

Усе!

GoNZo 11.02.2007 18:55

Есть баг в IE такой через который можно сделать так что переходя на любую страницу в адресной строке было например http://mail.ru

blaga 11.02.2007 19:40

2GoNZo, ну и где же описание баги?

Короче хоть кто нибудь знает что такое файл hosts в винде?
Хотите грамотного фейка? делаем так.
Для начала нодо знать нахрена этот hosts нужен. Короче там прописаны ip адреса и напротив них стоят домменные имена. например так
Цитата:

127.25.26.02 pupkin.ru
соответственно если набираеш в браузере pupkin.ru попадаешь на тот сервак у которого этот ip стоит. теперь берем пишем прогу(троян) который будет вставлять в файл hosts срочку с вашим ип и адресом. Например
Цитата:

123.54.69.85 mail.ru
Естественно там стоит ip вашего сайта(что бы сайт был доступен по ip нужно купить эту услугу у хостера, стоит 3$ месяц) Теперь ломаем какойнибудь форум например геймеров в онлайн игруху, крадем оттуда мыла. Затем берем склеиваем наш троян с какойнибудь геймерской прогой типа для прокачки персов или еще чего, криптуем криптором. Затем рассылаем эту прогу по всем мылам, пишем что нибудь убедительное...
Итак, теперь чувак откроет эту прогу и увидит вполне реально работающюю прогу + у которой пропишеться наши строчки в хостсе. Затем чувак вводит у себя в браузере http://mail.ru и попадает на наш фейк, авторизируеться, его данные пишуться к нам в лог, а мы перенаправляем его на реальный мейл на скрипт авторизации. Лопоухий юзер даже не заметит что его атроризировало и он спокойно попадает в свою почту. вот так... у кого какие есть предложения\дополнения?

GoNZo 11.02.2007 21:23

2blaga там нада сплоитом =)
зы. подкиньте фейк пж мне

o3,14um 12.02.2007 02:02

blaga - это тупо! Лучше тогда впарить кейлоггер или ещё какую-нить дрянь.
--------------
какой те фейк нужен? Я для тутбая недавно сделал, могу выложить, тока он галёмый

blaga 12.02.2007 13:51

это не тупо а практически 100% спопсоб... Все твои дряни паляться анивирями, к тому же перекрываеться фаером. А тут даже данные ни куда не шлет... и никто его не спалит потому что это ты написал.

aka PSIH 13.02.2007 10:14

blaga
То что ты предлагаешь действительно глупый способ, ибо чтоб он сработал, надо сначала жертве загнать exe, а иногда это сделать очень трудно...
С Java все будет гораздо проще…
Цитата:

Теперь ломаем какойнибудь форум например геймеров в онлайн игруху, крадем оттуда мыла. Затем берем склеиваем наш троян с какойнибудь геймерской прогой типа для прокачки персов или еще чего, криптуем криптором. Затем рассылаем эту прогу по всем мылам, пишем что нибудь убедительное...
А толку от этого?
Ты хоть представляешь для чего нужен фейк, и как его правильно реализовывать…? )
Возьмем например статью из последнего ][.
Как ты себе представляешь реализовать её с помощью твоей проги?
Написать мемберам paypal’a чтоб они скачали и запустили твою прогу?

Способ твой может и работает, но что-то поиметь с него не получиться

Constantine 13.02.2007 16:11

На самом деле то что предлагает blaga достаточно разумно, хотя реализуеться сложнее, чем обычный подлог урла после загрузки.(см. последнего Хацкера)

Цитата:

То что ты предлагаешь действительно глупый способ, ибо чтоб он сработал, надо сначала жертве загнать exe, а иногда это сделать очень трудно...
Ты слышал про джойнер? А аудитория на которую рассчитан взлом не слышала про него почти 100% поэтому способ прокатит!
Если говорить об умных пользователях, то ты хоть какой фейк сделай, они поймут что это фейк!

aka PSIH 13.02.2007 16:24

Цитата:

На самом деле то что предлагает blaga достаточно разумно
Возможно, но не в реализации фейка ;)

Цитата:

Ты слышал про джойнер?
Причем сдесь вообще джойнер?

Go0o$E 13.02.2007 18:48

Вот - http://go0ose.jino-net.ru/paypal.rar скам paypal. Весьма занятная реализация.

aka PSIH 15.02.2007 12:09

blaga
+ то что ты предлагаешь палиться каспером только так... )

blaga 16.02.2007 08:17

спорить тут глупо, так как путей для достижения цели много, так же много случаев. Для каждого случая тот или иной способ подходит лучше. Панацеи не бывает.

SladerNon 17.02.2007 20:01

Если нажать на мои крутящиеся диски возле аваторки, то увидите два видео по mail.ru и yahoo.com. На видео.античат, там же, в комментариях, весьма подробно описали, что я делал.


Время: 02:10