aNYfAKE v1.0 betka

Discussion in 'Избранное' started by _kREveDKo_, 20 Jul 2007.

  1. MasterProg

    MasterProg New Member

    Joined:
    28 Jan 2007
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    А что если заставить скрипт при запросе удалённой страницы работать как прокси - отсылать заголовок HTTP_X_FORWARDED_FOR? Будет ли, например тот же самый Mail.RU использовать его?
     
  2. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Да, конечно можно, но:

    1) Что это нам реально даст
    2) Большое множество всяких погодных ресурсов и тому подоюных, которые выдают контент в соответствии с твоим айпишником не смотрят на этот заголовок

    Ну если всё-таки есть ещё какая-то причина, то я наверн добавлю =)
     
  3. 4nob1oz

    4nob1oz Elder - Старейшина

    Joined:
    9 Jul 2007
    Messages:
    30
    Likes Received:
    22
    Reputations:
    0
    Да ладно :) Есть, например freeshells.ch и ещё www.rootshell.be

    PS: исправил линки.
     
    #23 4nob1oz, 11 Aug 2007
    Last edited: 11 Aug 2007
  4. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Первый недоступен, второй проверяю...
    З.Ы. тема не про хостинги, так что прекращаем оффтоп =\
     
  5. remover911

    remover911 New Member

    Joined:
    4 Jul 2007
    Messages:
    0
    Likes Received:
    2
    Reputations:
    -5
    ачат фекнулся нормально, а вот это не хочет...

    желаемый линк - https://www.bankofamerica.com/index.jsp

    настройки -

    $fakable_host = 'bankofamerica.com'; // The host where the page is situated

    $fakable_path = '/'; // The path to a fakeble page

    $fakable_script = 'index.jsp'; // Page for fake. F.e. "login.php"


    может изза ССЛ ? или мой серв не хочет конектиццо потому что ему чтото не хватает?
     
    #25 remover911, 12 Aug 2007
    Last edited: 12 Aug 2007
  6. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Да, это из-за SSL, потому что я там сокет на 80 порт открываю, а https пашет через 443 кажется. Да и работать с ссл надо по отбельной схеме, если я не ошибаюсь. В общем, посмотрим, если сложным это не окажется, то эту задачу я поставлю в свой список вещей для ДОкодивания =\
     
    #26 _kREveDKo_, 12 Aug 2007
    Last edited: 12 Aug 2007
  7. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    2Sadden: 1. там написано должно быть :). 2. php код примерно такой:
    PHP:
    <?php
        
    if (@socket_create()) {
            echo 
    "Socket does not support!";
        }
    ?>
     
  8. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    да ладно... тебе сказать бесплатники, с поддержкой сокетов, без рекламы, с cPanel и кучей других примочек? :)
     
    1 person likes this.
  9. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    2dron-anarchy: Мне скажи.
     
  10. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5

    О чем ты?
     
    1 person likes this.
  11. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Ну просто, проверка, возможна ли работа с сокетами.
     
    1 person likes this.
  12. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    поищи в теме про бесплатные хостинги мои посты. Я там по-моему говорил.
    я не жадный. ниче не скрываю от вас, други мои))
     
  13. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Да простит меня автор).
    Скриптик жесть....Чисто поржать.

    Я такую ***ню давно не встречал. Этож как надо пхп испоганить чтобы такое написать =(. Скрипты подобны тем что пишут киберлорды и у зуклон тимы.
    Вот тут я начал истерично ржать. А если на сайте, данные доступны тока через пост?
    И еще убила замена через str_replace, тут регулярки нужны а не перечисливать десятки вариаций.

    Строка убийство.

    Бугога.

    Ну тут сделаем вид что все заебись.

    Конструкцию or die надо 100% юзать, ведь при малейшем глюке, жертва должна видеть ,почему ее пароли не остались у хакера.


    Конечно, когда не нужны регулярки, их надо юзать.

    А зачем это в методе GET?

    Тут вижу целых 2 помарки.

    "$var" и вторая, это опять что в скрипте есть вывод текста, а хидер не может быть вызван после того как текст отобразился на экране....И тут будет целый камнепад из ошибок скрипта.


    Мое резюме: Скрипт полностью не пригоден по работе, возможность того что он спалится, работает пиздец как медленно, сделать фейк вручную быстрее чем настроить этот скрипт.
    Вывод: скрипт надо стереть пока его никто не видел.

    Ды да.

    Вот и вся разница между http и https.


    Для тех кто хочет сделать нормальный фейк, объясняю:
    Можно сделать два вида фейка, статичный и динамичный. Статичный вы один раз спиздили с сайта html налепили к себе и довольны. Второй динамичный. Каждый раз вы сокетами пиздете html с сайта и изменяет нужные вам данные.

    Чем плох фейк от бузи кодера, тем что нарушается работа и структура исходного кода. Потом идёт редирект впустую.

    Смысл нормального фейка ,чтобы минимум произвести изменений в сурсе, абсолютно не нарушая его работы. Чтобы данные отослались сразу куда надо, а не на сниффер.

    Сделаем это через javascript.

    Создаем два постоянных файла sniff.js и sniff.php

    sniff.js // Отсылает даные на снифер
    sniff.php // Логер
    Всё, с нашими файлами закончено. Они будут пригодня для всех фейков, так что трогать их не надо.

    Терь будем изменять сурс фейка.

    1) Подключаем наш яваскрипт.
    2) Меняем исходные ссылки, на ссылки на фейк
    3) На форму добавим обработчик OnSubmit
    Как только юзер сделает отправку данных, создатся пустой объект картинки(невидимый), при запросе этой картинки, и сработает сниффер, а данные полетят куда им надо, т.е. никакого посредничества и разрыва нету.
    Всё...фейк готов. Для универсальности, можно в логере, для каждого случая писать новый лог. А в обработчеке форм, пиздить не тока известные поля, а перехватывать содержимое ВСЕХ элементов форумы.


    Удачи.
     
  14. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Убейте меня. Я жить после такого позора не могу.
     
    1 person likes this.
  15. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Да ладно тебе) все нормально. Со всеми бывает)
     
    1 person likes this.
  16. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    не бзди. Ибо тут
    >> Скрипты подобны тем что пишут киберлорды и у зуклон тимы.
    пропущен еще и мой ник))
     
  17. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    #37 banned, 6 Jan 2008
    Last edited: 6 Jan 2008
  18. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Isis,
    c yahoo не получается... может подскажешь настройки?
     
    1 person likes this.
  19. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Блин я привык руками :)
     
    1 person likes this.
  20. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    руками не умею. маленький еще ;)
    а вот с помощью проги....
    Может кто поможет с настройками?