aNYfAKE v1.0 betka

Discussion in 'Избранное' started by _kREveDKo_, 20 Jul 2007.

  1. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040

    Attached Files:

    #1 _kREveDKo_, 20 Jul 2007
    Last edited: 6 Jan 2008
    32 people like this.
  2. _Master-

    _Master- Banned

    Joined:
    30 May 2007
    Messages:
    76
    Likes Received:
    64
    Reputations:
    13
    Офигеть =) То, что мне нужно было :) Вот только один недочет вроде есть-на примере майл.ру и его динамическим отображением погоды на примере айпи, то есть если у тебя ай-пишник московский - то при заходе на страницу отображается погода в Москве, если Питерский - то в Питере, но тут айпишник идет сервера на котором стоит скрипт, поэтому у слишком бдительных юзеров может возникнуть подозрение... Это можно как-нибудь исправить?
     
  3. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Конечно можно - настроить скриптенк на работу через проксик нужного города. Только во-первых я думаю это нафик не нужно, потому что если юзер параноик, то скрипт перестаёт работать уже на стадии переадресации (ну то бишь переадресацию и так спалят), ну а во-вторых мне просто-напросто лень, ибо мне ест ьчем ещё заняться =). Вот что планирую ещё добавить - так это урл-спуфинг. Покопаюсь в багтраке и прикручу опциональный спуф урла.

    Ещё предложения? Замечания?
     
    5 people like this.
  4. LeopardSS

    LeopardSS Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    64
    Likes Received:
    8
    Reputations:
    5
    у мну Unable to connect to mail.ru
     
    1 person likes this.
  5. invlose

    invlose Banned

    Joined:
    6 May 2007
    Messages:
    55
    Likes Received:
    71
    Reputations:
    -40
    1.все придет к тому что люди не будут знать что ява код надо в теги вставлять.
    2.хост не подделывается
    можно было тогда замутить с яваскрипт+xss втсавляешь скрипт используя xss и вот фейк..плюс дальнейщая реализация
    сорри если не правильно понял)1пост

    3.alt+s в опере
    дальше в начале странице
    <base href=''> и не надо править ссылки кроме как в форме

    И соотвественно скачивать ничего не надо(картинки скрипты стили)
     
    #5 invlose, 22 Jul 2007
    Last edited: 22 Jul 2007
  6. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Вообще нифига невкурил =)))))) Второй пункт примерно, но смутно, так что распиши, если есть конкретные наработки.

    А насчёт третьего пункта - скрипт как раз для того и делался по большей части, что ничего не надо сохранять
     
  7. invlose

    invlose Banned

    Joined:
    6 May 2007
    Messages:
    55
    Likes Received:
    71
    Reputations:
    -40
    Пункт 2
    Я имел в виду чтобы твой скрипт генерировал скрипт *.js
    загружая его используя xss получался бы фейк,ну типа того
    1Тут есть тонкости с самой xss и реализацией ....

    Насчет пункта три
    Я написал )что
    1 нужно в начале странице вставить base href (вместо смены всех ссылок)
    2 (дополнение
    )нужно вставить ссылку на свой внешний ява скрипт(и больше вообще ничего не надо менять,не ссылки,не даже адрес формы)

    Единственное что можно генерировать это как раз пути в это ява скрипте(и то скорее всего они будут относительные-так что опять же особо и генерировать ничего не надо)

    Т есть если бы я делал под себя
    Я бы написал несоклько типов внешних скриптов *.js
    и к сниффу прибавил оповещения(что ты и сделал - т е это несколько функций к снифу каника.)

    4.если ты скачиваешь,то полезнее было бы сделать базу фейков.

    Если остались еще вопросы и ты их хочешь=\мне задать
    пиши в лс а лучше в асю (см профиль )

    не хочу мешать полезным сообщениям в теме вроде
    "прочитал статью+1аффтару"
     
    #7 invlose, 23 Jul 2007
    Last edited: 23 Jul 2007
  8. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    у меня тоже самое Unable to connect to mail.ru
     
  9. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Недавно на mail.ru чёт поменяли. win.mail.ru больше не катит, а индекс нормально не обрабатывается. Поэтому на mail.ru временно не пашет
     
  10. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Не думал что понадобится, но наверное надо дописать в начало скрипта
    PHP:
    set_time_limit(0);
     
  11. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Сокет не хочет открывать =\ Подумай почему =\\\\
     
    2 people like this.
  12. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    and?
     
    1 person likes this.
  13. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Или mail.ru в дауне или нет поддержки сокетов, других вариантов нет
     
    1 person likes this.
  14. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    а как можно узнать мой фри хост поддерживает сокет или нет? Faq хостинга читать чтоли? Или есть какой нить скприпт для проверки?
     
  15. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    Sadden, ты свой хост скажи.
     
  16. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    ho.com.ua (это не реклама)
     
  17. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Да, там сокеты запрещены =\
     
    #17 _kREveDKo_, 30 Jul 2007
    Last edited: 31 Jul 2007
  18. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    а где не запрещены из бесплатных? И как ты узнал что там запрещены сокеты?
     
  19. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Нет такого бесплатного хостинга, где бы были разрешены сокеты, ибо тогда бы этим все злоупотребляли.
     
  20. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    могли бы поставить лимиты. Наверно такие должны быть.