Мульти-фейк [2 в 1]

Discussion in 'Уязвимости Mail-сервисов' started by m0Hze, 15 Dec 2008.

  1. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    .::INTRO::.
    Фейк, который совмещает в себе одновременно 2 фейка, @Mail.ru и Yandex.ru.Определение идет по реферу.
    .::FAQ::.
    Тоесть, например наш скрипт стоит тут: http://mysite.ru.
    Шлем письмо,а в нем ссылку http://mysite.ru на почту яндекс и на маил.ру обсалютно одинаковой.Человек,чье мыло на яндексе,отрывает письмо,и кликает по ссылке и попадает на фейк яндекса,который находиться тут http://mysite.ru
    Человек что мал.ру,также кликает на ссылку,только для него там будет фейк Мыла.Ру.По одному и томуже адресу,2 разных фейка.
    .::SUB::.
    Определение идет,как я уже сказал, по реферу.Фейк не катит для https.Так что это тоже учитывайте.Код простой, и разобраться в нем просто.Для тех людей,кто сам вбивает адрес вашего фейка,будет видна страница default.php ее вы можете изменять как вам угодно.Сами фейки - yandex.php, mailru.php. Пути к этим файлам в браузере жертва не увидит.База куда сливаються пароли - mailbase.php. логин admin пароль admin.
    .::BONUS::.
    Ах,да. Еще одно.Человек который видет фейк мыла.ру будет переадресован после ввода данных на http://mail.ru и с яндексом соответственно.В коде есть коментарии,все вы можете сами поменять.
    Теперь для 2 фейков,можно использовать1 домен,и 1 хоcтинг! Да что там 2, можно прикрутить хоть 100 фейков. Можете крутить сами,а могу и я если время будет,прикрутить еще рамблер,ну и что там еще нужно...
    В общем все,я думаю идея понятна.
    Качаем и ставим.На файл mailbase.php ставим права 777,на остальные файлы ставим дефолтные права.
    Еще одно дополнение,если фейк не работает на вашем хостинге,то в файле index.php меняем strpos на stripos. Вот и все,удачного использования
    by m0hze
    ---------------------------
    Slil.Ru
    DepositFile
    Password fake
     
    #1 m0Hze, 15 Dec 2008
    Last edited: 16 Dec 2008
    6 people like this.
  2. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,069
    Likes Received:
    671
    Reputations:
    87
    т.е. если человек сидит в данный момент на яндексе... то он будет переадресован на яндекс?! а если почта отрублена?...
    или если у чела и яндек и майл? то что тогда?
     
  3. preda1or

    preda1or Member

    Joined:
    27 Oct 2008
    Messages:
    167
    Likes Received:
    96
    Reputations:
    6
    Человек читает письмо, жмет на ссылку, попадает на этот скрипт, это скрипт определяет откуда пришел человек с яндекса или мэйла, и выдает нужный фэйк.
     
    1 person likes this.
  4. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    а если заголовок Referer пустой?
     
  5. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Молодец! Полезная вещь будет!!! Спасибо.
     
  6. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,069
    Likes Received:
    671
    Reputations:
    87
    благодарю)) чтот не догадался про спам по мылам...
    ТС спс
     
  7. Буня)))

    Буня))) Member

    Joined:
    27 Sep 2008
    Messages:
    18
    Likes Received:
    17
    Reputations:
    0
    подскажите беслатний хост с поддержкой пхп ((
     
  8. sa~

    sa~ Elder - Старейшина

    Joined:
    18 Aug 2007
    Messages:
    649
    Likes Received:
    439
    Reputations:
    -2
    Code:
    3x.ro 
    5gigs.com 
    777host.ru 
    activehost.ru 
    addr.ru 
    alfaspace.net 
    awardspace.com 
    beplaced.ru 
    bestof.ru 
    bobos.ca 
    boom.ru 
    by.ru 
    chat.ru 
    domainhosting.ru 
    dotgeek.org 
    e2e.ru 
    fatal.ru 
    free.dl-hosting.ru 
    freebox.ru 
    freehostia.com
    front.ru
    H1.ru
    h15.ru 
    ho.com.ua
    hobby.ru 
    holm.ru
    hopshot.com 
    host.sk
    hosting.dump.ru 
    hosting.promostudio.ru 
    Hostmos.ru
    hostow.net 
    househost.ru 
    hut.ru 
    jino-net.ru 
    k70.ru 
    km.ru 
    lapin.ru 
    maxhost.ru 
    medbox.ru 
    miraclehost.ru 
    narod.ru
    newmail.ru 
    nextmail.ru 
    nixup.com 
    nm.ru 
    noka.ru 
    o2g.net
    onepage.ru 
    orgfree.com 
    orthodoxy.ru 
    paltus.ru 
    pesni.ru 
    pochta.ru 
    Rdcom.ru
    ru-web.net 
    sbn.bz 
    sevhosting.net 
    spaceall.de 
    sretenie.ru 
    unlimhost.ru 
    ut.ru
    wagoo.com 
    wallSt.ru
    Webm.ru
    webrise.ru 
    webservis.ru 
    www.000webhost.com
    www.host.sk 
    www.nixup.com
    x5x.ru 
    yard.ru 
    zportal.info 
    
     
    1 person likes this.
  9. Luccifer

    Luccifer Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    49
    Likes Received:
    39
    Reputations:
    -4
    Издеваешься?
     
  10. MatriX30000

    MatriX30000 Member

    Joined:
    6 Jan 2009
    Messages:
    41
    Likes Received:
    10
    Reputations:
    0
    помогите пожалуйсто, я новичёк и можно ли установить этот скрипт на народ???? и как это сделать можете обьяснить заранее спасибо
     
    1 person likes this.
  11. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    заработал плюсы однозначно
     
  12. El.DI@BL0

    El.DI@BL0 Active Member

    Joined:
    18 Apr 2007
    Messages:
    0
    Likes Received:
    119
    Reputations:
    15
    а если у пользователя почтовый клиент?
     
  13. none222

    none222 Guest

    Reputations:
    0
    .................../>  フ.....................
         |  _  _|
         /`ミ _x 彡
         /      |
        /  ヽ   ノ
     / ̄|   | | |
     | ( ̄ヽ__ヽ_)_)
     \二つ
     
    #13 none222, 9 Jan 2009
    Last edited by a moderator: 6 Nov 2020
  14. MatriX30000

    MatriX30000 Member

    Joined:
    6 Jan 2009
    Messages:
    41
    Likes Received:
    10
    Reputations:
    0
    ну помогите мне пожста
     
    2 people like this.
  15. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    MatriX30000 на народе нет пхп, список хостов выложил sa~
    Посмотри выше И не тупи!
     
  16. MatriX30000

    MatriX30000 Member

    Joined:
    6 Jan 2009
    Messages:
    41
    Likes Received:
    10
    Reputations:
    0
    там указан народ)))
     
  17. MatriX30000

    MatriX30000 Member

    Joined:
    6 Jan 2009
    Messages:
    41
    Likes Received:
    10
    Reputations:
    0
    + можете дать фейктолько для яндекса без майла, т.к я новичёк и для меня 2 это ещё сложновато хотяб только яндекса рабочий хост подскажите и обьясните плз в верхнем списке половино хостов не работает)
     
  18. MatriX30000

    MatriX30000 Member

    Joined:
    6 Jan 2009
    Messages:
    41
    Likes Received:
    10
    Reputations:
    0
    ну кто сможет сдеелайте плз
     
  19. GenaD

    GenaD Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    68
    Likes Received:
    10
    Reputations:
    -3
  20. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    народ, может оффтоп, но на тему фейков... у мя был норм фейк, пахал как над... и вот недавно я заметил что mail.ru поставили скрипт, который определяет домен ссылки, и если она не mail.ru, то пишет пакость типа вы переходите на левый сайт, не вводите там ничего =\
    почта у меня грузиться в Opera и все тесты фейков на компе провожу, поэтому на сам скрипт проверки адреса на сайте mail.ru сталкнулся недавно(((( это кстати обломило мои планы, такую фишку делал и облом =\
    поэтому возникает вопрос как обойти проверку скриптом? если в письме писать http:\\ то скрипт уже не видет её, но в Opera происходит ошибка типа не ответа по этому адресу, а если обновить или ещё раз перейти по ней то зайдёт...
    кто что думает?