![]() |
0. INTRO
Все началось вот с этой темы. Мне нужен был сниффер, чтобы украсть пароль от админки, имея физический доступ к компьютеру. Эту тему статьей не назовешь, в нем не будет никакого привата, но она, думаю, будет интересна для многих новичков, которым хочется узнать, на что способен казалось бы безобидное расширение. 1. Нужное 1. http://kaimi.ru/2012/06/simple-firefox-extension/ 2. Notepad++ 3. Denwer(необязательно, если цель - компьютер друга) или хостинг 4. Браузер Mozilla Firefox + расширение LiveHTTPHeaders 2. Подготовка Скачиваем по первой ссылке из нужных архив с расширением и распаковываем удобном для Вас месте. 1. Если это компьютер друга/подруги и т.д., можно сразу переходить к шагу "3. Действуем". 2. Если к цели можно получить физический доступ только один раз или целей много, установите Denwer, в папке Z:\home\test1.ru\www создаем файл test.php с содержимым(или сразу на хостинг): PHP код:
3. Действуем В папке с распакованным расширением находим install.rdf, меняем все содержимое на: Код:
Code:Видим Код:
Code:Код:
Code:Код:
Code:1. Заходим на нужный сайт, на страницу авторизации(пусть у нас это будет mail.ru) 2. Жмем Инструменты => Просмотр HTTP заголовков 3. Вводим логин и пароль на сайте, неважно правильный или нет, жмем "Войти" 4. Смотрим в окне LiveHTTPHeaders, видим: http://s020.radikal.ru/i708/1407/06/3bb9931b15eat.jpg Видим, как передаются наши данные. Вот оттуда и взялся в нашей переменной need_host значение auth.mail.ru. По этому примеру можно сделать для банкинга, админки, Webmoney, Steam, электронного журнала оценок, букмекерских сайтов и т.д. и т.п. Ограничивается все Вашей фантазией. Дальше. Меняем условие: Код:
Code:Код:
Code:Находим: Код:
Code:Код:
Code:Сохраняем. Папка с расширением сейчас называется accelerator, переименуйте ее на code@google.com. Рядом с папкой code@google.com создаем файл install.bat с содержимым: Код:
Code:Такие шаги имели смысл для Firefox 3.*, так как с помощью этого файла можно было установить расширение, включить его и не показывать уведомление о установке нового расширения. А в новых версиях Firefox расширение не включается, но уведомления о новой установке нет, что радует. Следовательно, Вам надо проверить, включено ли расширение Firefox Crash Reporter 2.1.0, нажав Инструменты => Дополнения в меню Mozilla Firefox. Если нет - включаем. Рядом сinstall.bat, для удобства создайте get_log.bat с содержимым: Код:
Code:Все готово. Движок форума вставляет пробелы, поэтому у Вас обязательно будут синтаксические ошибки в коде, исходя из этого, ОБЯЗАТЕЛЬНО скачиваем готовые файлы и расширение(пароль antichat): https://www.sendspace.com/file/866ox2 http://rghost.ru/private/56780319/4f...92a77a2b681105 4. Тестируем 1. Запускаем из скаченного архива install.bat. 2. Запускаем Firefox, заходим к примеру на mail.ru, вводим любой логин и пароль. 3. Запускаем get_log.bat В папке с распакованным архивом появится log_date_time.txt, вместо date и time, соответственно, дата и время. log_date_time.txt имеет такой вид: Код:
Code:Получится: Код:
Code:До || это адрес сайта, а после переданные POST-данные. Код:
Code:http://s61.radikal.ru/i171/1407/ec/883a74e0ad74t.jpg Результаты теста: Firefox 3.5.2 http://s43.radikal.ru/i101/1407/e7/7ac10701b35et.jpg Firefox 29.0.1 http://s020.radikal.ru/i712/1407/a6/f292bc8e23aft.jpg Как я и говорил, в новых версиях Firefox не забудьте проверить, включен ли плагин. Batch file отработал хорошо на Windows XP и Win8, что можно и по скринам увидеть. 5. OUTRO В незаконных целях не используйте, я лишь привел возможности. Вы можете украсть пароль, а можете попасть в тюрьму. Всем удачи и благ! |
в блоги нужно перенести, или в статьй.
|
| Время: 22:34 |