Напишу небольшую статью как сделать фейк, а потом после чтения данной статьи до вас должно дойти!
Готовый Фейк это конечно здорово, но фейк сделаный собственными руками намного лучше. Хоть всемирная паутина и переполнена готовыми фейками и с помощью Гугла хуть черта лысого найдешь , но все же решил написать статейку о том, как изготовить Фейк самостоятельно , даже если вы не знакомы ни с PHP ни с HTML . И так, для примера возьмем один из распространенных почтовиков, а иммено www.mail.ru и будем делать подложную страничку АВТОРИЗАЦИИ .
1. Создадим файл index.php :
Для этого запускаем браузер ( я буду работать в Opere). Идем по ссылке
]]>http://win.mail.ru/cgi-bin/login]]> , перед вами загрузилась страница Авторизации .
Далее жмем - "Вид", в ниспадающем меню выбираем строку "Исходный текст" - жмем. Перед вами открылось новое окно с человеконепонятным текстом гы-гы-гы)) Все нормально, нам это и нужно... Теперь в этом новом окне жмем "Правка", затем жмем "Выделить все" опять жмем "Правка" и "Копировать". Фух.. не надоело тыкать ? А мну надоело ((( Тогда открываем Блокнот и жмем Ctrl+V . Все, наш текст в блокноте приступим к его редактированию. Теперь нам необходимо найти следующую строку
[quote]<form method="post" action="auth" onSubmit="return CheckForm(this);">[/code]
и заменить
на
(подсказка: жмем Ctrl+H , далше собразите сами)
И стираем три строки кода в которых содержится hidden они распологаются ниже
вот они:
Теперь сохраняем файл с именем index.php .
2. Теперь создадим скрипт отвечающий за запись переменных Login, Password и Domain - 654321.php
Открываем блокнот и создаем там файл со следующим содержанием:
а пошлем мы его на заранее подготовленную открытку....этот момент очень важен, жертва не должна ничего заподозрить.
3. Теперь сздадим файл базы - 654321 куда будут сливатся Login, Password и Domain. Для этого открываем Блокнот и сохраняем пустую страничку с именем 654321.
Все фейк готов полностью осталось только залить его на хостинг и присвоить PHP скриптам права 755 , а файлу базы права 777.
Результат работы можете посмотреть сдесь:НАШ ФЕЙК
На этом пожалуй можно было бы и закончит статью.... Но думаю, что без примера, как заставить жертву зайти на подложную страничку, статья была бы не полной. Поэтому продолжу повествование.
И так, тут нам понадобиться вся мощь нашего серого вещества и немного Соц инженерии, а может и наоборот немного серого вещества и вся мощь Соц инженерии зы))). Первое что надо помнить, Жертва тоже человек, а значит думает так же как и Вы )))) гы-гы-гы)) ну почти как Вы))
а посему представте что вам приходит письмо от неизвестного человека. Вы будете смотреть ? Лично я нет... и от различных сомнительных сервисов тоже не буду. А значит писать надо от имени почтового сервиса на котором сидит жертва.. А что для этого нужно? А нужно изучить почтовый сервис ;) какие рассылки он отправляет, какие услуги представляет, не плохо бы знать и о самом юзере (жертве) это сильно упростит задачу..мона просто прислать открытку к дню рождения от имени почтового сервиса.. это не вызывает подозрений...можно прислать приглашение на сайт знакомств, для парней от имени девушки , для девушек от имени парней (такое присутствует на mail.ru) ...можно прислать, что угодно, но это должно быть интересное или от имени почтового сервиса на котором сидит жертва !!!! Вобщем тут думайте сами.. у вас есть на это голова))) Теперь о технической стороне .. для того , что бы отправить от имени почтового сервиса Вам прийдется воспользоватся анонимной отправкой почты таких сервисов полно в инете, к примеру можно воспользоватся вот этим
]]>http://never-mind.ru/sendmail/]]> . Письмо нужно составлять в html формате иначе вы не скроете ссылку на подложную страничку. Вобщем ближе к телу , как говорил Ги.Де. Мопасан, привожу пример письма для просмотра открытки, раз уж мы стали делать фейк на мейле.
данный код вставляем в окно СООБЩЕНИЕ, в строке ОТ КОГО пишем Cards@mail.ru, в строке ТЕМА пишем ОТКРЫТКА и жмем отправить.
Не забудте только за ранее подготовить открытку , это важный момент !!!! Именно на нее мы будем отправлять жертву в файле 654321.php У жертвы не должно возникнуть сомнений, она должна получить то, что хотела увидеть и Вы должны увидеть то, что хотели гы-гы-гы )))
Ну вот и ВСЕ... хотя нет, забыл сказать о уязвимости... дабы самим не попастся, запомните единственное правило : ВСЕГДА ПРИ АВТОРИЗАЦИИ СМОТРИТЕ АДРЕСНУЮ СТРОКУ!!!!!!!! Подложный сайт мона увидеть только в ней.
Автор DeaDevil
xakepu.ru рулит! ;)