ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Ponchik's universal fake v1.0
  #1  
Старый 12.02.2009, 18:21
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию Ponchik's universal fake v1.0

Эммм... Честно говоря вобще не нащёл куда положить это, но кажись в уязвимостях более менее смотриться...
Так вот, предлагаю вам универсальный фейк
Ложим его на хостинг с сокетами, пишем в него сайт, проксики для работы и он сам всё сделает, вот..
Придумал такое не я, предложили реализовать идею, я её токо реализовывал
Код:
http://dump.ru/file/1532414
http://rapidshare.com/files/197209760/multi_fake.rar.html
http://slil.ru/26637882
Заливаем на хостинг
Выставляем права на файл логов и конфиг
Заходим на скрипт фейка
Заполняем в него инфу
Рассылаем ссыль жертвам
#если нехотите юзать прокси пишите сайт, тоесть если фей для torrents.ru в прокси пишем torrents.ru:80

В отличии от фейка "Anyfake" бузи кодера мой использует прокси и в связи с этим не палится админами сайта по рефереру, т.к. картинки идут через прокси тоже

Как это работает?
Когда юзер заходит на фейк, скрипт проверяет существование файла настроек, если файл пустой или не существует, выводится страница настройки.
После того как всё настроено, скрипт проверяет ввел пользователь и логин и пароль или нет? Если ввел, тогда скрипт записывает время, IP, логин и пароль в файл-лог, который был указан при настройке скрипта и пользователя перекидывает на страницу входа, которая также была указана при настройке.
Если пользователь ничего не ввел, тогда из списка прокси серверов (тоже указанных при настройке скрипта) случайным образом выбирается 1 прокси сервер. Далее скрипт проверяет это запрос пользователя на фейк, или фейка на получение картинок и другого контента, если это пользователь, то скрипт посылает на прокси сервер запрос для получения страницы входа, которая указана в настройках (если прокси "мёртвый" скрипт записывает сообщение об этом в лог-файл) после получения страницы, скрипт обрабатывает её для изменения адресов картинок и форм для перехвата информации введённой пользователем. Также скрипт получает кодировку которая пришла в странице и отдаёт её пользователю, чтобы текст нормально отображался.

Примеры фейков:
torrents.ru


mail.ru


vkontakte.ru


odnoklassniki.ru


UPD
Фейк попал в журнал ксакепа

Последний раз редактировалось Ponchik; 25.03.2009 в 19:05..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Builder Fake QIP 8080 v1.0 Sin3v ICQ 39 02.06.2009 11:46
HBT Msn Tools v1.0 BLaCKWHITE Forum for discussion of ANTICHAT 3 14.04.2006 23:14
Фак для новичков вообщем Nova Болталка 7 25.03.2006 22:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ