PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Facebook Phishing site



ultramizer
09.07.2009, 00:41
Also hallo erstmal ich bin neu hier :)
Hab schon viel von fh gehört, und mich darauf angemeldet.

Also folgendes Problem. Ich hab au der Facebook.com Seite einfach rechtsklick und dann seite speichern gemacht. Ich hab mir also die komplette Seite gezogen. Das klappt auch alles, auch wenn ich von extern auf meinen kleinen Webserver hier zuhause wo die Seite liegt zugreiffe, sieht alles super aus, und es klappt auch.
Ist es möglich, dass man nun mit irgend einem kleinen script oder php eintrag, die eingaben aus dem Passwortfeld auslesen kann? Und danach z.b. in eine TXT zu speichern?
Ich hab im internet schon eine fertige FB phishing site gefunden, aber die sah zum ***** aus...:confused:

fragt mich bitte nach dem Link für die Seite, oder posted den Code doch bitte gleich hier rein.

Danke vielmal schon im voraus.
Und auf eine langjährige zusammenarbeit :D

greeeetz
Ultramizer

X-Zero
09.07.2009, 00:46
Hier guckt dir das mal an:
http://free-hack.com/showthread.php?t=40768

ultramizer
09.07.2009, 23:39
Also wenn ich das mit dem gedownloadeten Facebook login Formular mache, und auf das Log-Speicher php verweise, dann zeigt er mir wenn ich logindaten angegeben habe und auf anmelden klicke einfach die php datei als text im browserfenster an. Er zeigt es einfach an, er führt nix aus...

der code im Facebook.html sollte stimmen, denn er verweist correct auf mein php file, aber das wird nur angezeigt, nicht ausgeführt...

n00kie
09.07.2009, 23:44
Wie wäre es, wenn du mal den kompletten Code der HTML sowie PHP hier postest, dann könnte ich dir auch Hilfe auf dein Problem geben. Benutz am besten NoPaste (http://nopaste.info/) damit der Beitrag nicht zu unübersichtlich wird.

ultramizer
09.07.2009, 23:53
ok hier ist mal mein modifiziertes PHP
http://nopaste.info/c762d9cd88.html

und hier ist das index.html
http://nopaste.info/d5fcdbca36.html
Sorry, plain text, ich hab HTML nich gefunden in der liste :S

beziehungsweise ok.
er zeigt immerhin den text nun schonmal nichtmehr als plain text an, aber ien logfile schreibt er immer noch nicht. Oder ich weiss zumindest nicht wohin...
Same folder as php warscheinlich oder liege ich da falsch?

n00kie
09.07.2009, 23:59
Der erste Fehler, springt mir schon dierekt ins Auge, daher habe ich jetzt erstmal nicht weiter im HTML Quelltext gesucht. Es ist klar, das es nicht funktioniert wenn du ein lokaes Verzeichnis auf deinem PC angibst. Es sollte schon ein Verzeichnis sein auf dem FTP wo auch die send.php und die Phishing-Seite hinterlegt ist.

// Ups, warte habe falsch gelesen. Einen Moment.

ultramizer
10.07.2009, 00:02
ja mein pc zuhause ist mein webserver. Ich habe einen dynamischen DNS und verlinke auf meinen PC. Ich komme von extern drauf. try it:
ultramizer.dnsalias.net

Also der ordner Website, ist auch wirklich die Website, also ich lade des zeugs nicht auf einen FTP server, ich hab keinen hoster, ich bin hoster :)
letzter edit:
die index.html und send.php liegen beide im gleichen verzeichniss und sind beide von extern aus aufrufbar

n00kie
10.07.2009, 00:11
Da du die send.php im Verzeichnis "Website" liegen hast, soweit ich das verstanden habe, musst du nicht mehr den dierekten Pfad dorthin angeben. Versuch es mal mit einem einfachen "/", sicher bin ich mir allerdings nicht. Sonstige Fehler sind mir sonst nicht aufgefallen, da ich runde Müde bin. Sollte es keiner lösen, schau ich mir das ganze morgen mal genauer an.

ultramizer
10.07.2009, 00:13
Da du die send.php im Verzeichnis "Website" liegen hast, soweit ich das verstanden habe, musst du nicht mehr den dierekten Pfad dorthin angeben. Versuch es mal mit einem einfachen "/"

Hab ich schon versucht. So ist immoment auch eingestellt. Wie gesagt, er bringt nach klick auf Anmeldung nichts in plain text, schreibt aber keinen log

Ja keinen Stress, es eilt nicht so sehr :D
Danke für dein engagement :)

Ich bin jetzt noch am PHP proggis wie XAMP am installieren. Keine Ahnung für was man des jetzt genau braucht, ob das Server oder CLientside ist. Whatever ich installiere es mal.

Ok es hat jetzt geklappt. Ich hatte einfach keinen PHP interpreter aufm Rechner hahahaha.
Danke trodzdem