HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.07.2010, 22:04
anaxanim
Guest
Сообщений: n/a
Провел на форуме:
1780

Репутация: 0
По умолчанию

У меня такой вопрос про фейк

Если открыть ссылку http://win.mail.ru/cgi-bin/login?email=test@mail.ru то увидите что логин будет test и нам остается толка вводить пароль и мы попадем в свой почтовый ящик.



Если в ссылке test@mail.ru поменять на допустим 123@mail.ru и открыть то логин будет 123 .

Как я могу такую фишку сделать в своем сайте фейка mail.ru.

Ну чтоб пихнуть ссылку ламеру и он когда открывал ее там стоял уже его логин и ему остается ввести свой пароль.

Кто нибудь знает как эта делается в mail.ru ?

Я где то читал что эт так делается http://сайт_фейк/?login=test&domain=mail.ru но у меня все равно не получается . То есть логин так и остается пустым

конечно это можно делать в ручном режиме .

Тоесть открываешь index.html в блокноте и там name="Login" value="test"

Но каждый раз для каждого ламера этого делать не по хакерски как то

Вот мне и интересно как это провернуть в автоматическом режиме
 
Ответить с цитированием

  #2  
Старый 27.07.2010, 22:18
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

Открываешь в блокноте свой фейк и учишь его воспринимать запросы.

Вот код:

PHP код:
PHP:
[
COLOR="#000000"][/COLOR]" MAXLENGTH="16" >[/COLOR] 
 
Ответить с цитированием

  #3  
Старый 27.07.2010, 22:37
anaxanim
Guest
Сообщений: n/a
Провел на форуме:
1780

Репутация: 0
По умолчанию

не получилось может по подробнее куда что писать .

я в фейку поменял но там щас в логине стоит когда вызываю в браузере и логин не меняется .
 
Ответить с цитированием

  #4  
Старый 27.07.2010, 22:42
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

Цитата:
Сообщение от anaxanim  
anaxanim said:
не получилось может по подробнее куда что писать .
я в фейку поменял но там щас в логине стоит

когда вызываю в браузере и логин не меняется .
Ну это не по хакерски чтобы за тебя всё писали

Сходика ты лучше почитай пару статей для начала)

Статья 1

Статья 2
 
Ответить с цитированием

  #5  
Старый 27.07.2010, 23:02
anaxanim
Guest
Сообщений: n/a
Провел на форуме:
1780

Репутация: 0
По умолчанию

спасибо прочитал (вторая ссылка не рабочая )

но там нету информации которая меня интересует

там написано как передать данные на php скрипт

меня интересует как создавать ссылки чтоб когда открывал фейк менялась логин и домен (mail.ru list.ru bk.ru inbox.ru)
 
Ответить с цитированием

  #6  
Старый 27.07.2010, 23:02
Zombi ****
Участник форума
Регистрация: 04.04.2009
Сообщений: 256
Провел на форуме:
3165677

Репутация: 350
Отправить сообщение для Zombi **** с помощью ICQ
По умолчанию

Цитата:
Сообщение от emillord  
emillord said:
Открываешь в блокноте свой фейк и учишь его воспринимать запросы.
Вот код:
PHP код:
PHP:
[
COLOR="#000000"][/COLOR]" MAXLENGTH="16" >[/COLOR] 
может расширение файла не .php ?
 
Ответить с цитированием

  #7  
Старый 27.07.2010, 23:15
anaxanim
Guest
Сообщений: n/a
Провел на форуме:
1780

Репутация: 0
По умолчанию

emillord Zombi ****спасибо вам большое брат все получилось

мне надо было просто фейк переименовать из html на php
 
Ответить с цитированием

  #8  
Старый 29.07.2010, 15:03
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

А зачем выводить непроверенные данные?

Мне кажется это не безопасно,а то потом он начнет писать нормальный проект и будет эту же конструкцию использовать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ