Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 15
  1. #1
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard Rapidshare Zugangsdaten

    Hallööö an alle,
    hab wieder was neues für die, die gerne Social Engineering betreiben um an Rapidschare.com zugangsdaten zu kommen.

    Vorgehensweise:

    Schritt 1:
    Ihr fragt eine person ob er euch den Quelltext von der "Premium-Zone" zuschicken kann (für z.b. eine phishingpage oder so. Lasst eurer kreativität freien lauf)
    Das wars auch schon!

    Ihr denkt euch jetzt WTF wie soll ich jetzt das pw bekommen? Ganz einfach, ihr schaut euch einfach den Quelltext an und sucht nach folgenden code:
    <input name="login" value="31337" type="hidden">
    <input name="password" value="blubbla" type="hidden">
    Der rot markierte text ist die id und das passwort.

    p.s. das ganze funktioniert auch in der Collector Zone


    --------------------

    Ich will jetzt mal die vorwarnen die vlt die gleiche idee hatte wie ich.

    Meine idee war:
    die premium zone in einen iframe laden und dann den quelltext mittels javascript auslesen, den teil wo das passwort steht parsen und abspeicher.
    Dann könnte man dass passwort auslesen, wenn jemand einfach nur eine manipulierte homepage besucht.
    Wäre auch zu schön gewesen, wenn es funktionieren würde

    das ganze wird verhindert durch die "Same Origin Policy" (http://de.wikipedia.org/wiki/Same_Origin_Policy)

    pech gehabt

  2. #2
    Bugbear Wurm
    Registriert seit
    07.11.2007
    Beiträge
    252

    Standard

    mhh echt gute idee
    danke *thumbsup*

  3. #3
    Sobig Wurm
    Registriert seit
    24.07.2007
    Beiträge
    210

    Standard

    Genial Danke

    // hab meinen ersten schon bekommen


  4. #4
    Stanley Jobson Avatar von Grim-Reaper
    Registriert seit
    30.08.2008
    Beiträge
    660

    Standard

    Kenn ich zwar schon aber nice.

  5. #5
    ~Dein Freund und Helfer~ Avatar von RolF32
    Registriert seit
    30.06.2008
    Beiträge
    695

    Standard

    Supper des geht voll gut DankeeschÖön
    ~ Wieder back ~ :twisted
    ICQ:56152



  6. #6
    Trojaner Avatar von passporttoo
    Registriert seit
    02.10.2008
    Beiträge
    92

    Standard

    echt genial kannt ich noch net danke für die Idee !!!!!

    aber eine Frage hätt ich da wie macht ihr das?
    Ihr könnt ja net sagen geh mal auf dein premium acc und kopier mir mal den quelltext und schick ihn mir da wird die person doch gelich wissen was man machen will ?? oder

  7. #7
    Bad Times Virus Avatar von la0
    Registriert seit
    14.09.2008
    Beiträge
    510

    Standard

    Zitat Zitat von passporttoo Beitrag anzeigen
    echt genial kannt ich noch net danke für die Idee !!!!!

    aber eine Frage hätt ich da wie macht ihr das?
    Ihr könnt ja net sagen geh mal auf dein premium acc und kopier mir mal den quelltext und schick ihn mir da wird die person doch gelich wissen was man machen will ?? oder
    Deswegen ja social Engineering

    Nice tip danke player!
    -----

  8. #8
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    ok, mich habe jetzt schon mehrere leute angeschrieben und haben gefragt ob ich von alleine drauf gekommen bin.
    JA, sonst würde ich den autor mit hinschreiben.

  9. #9
    Stanley Jobson Avatar von Grim-Reaper
    Registriert seit
    30.08.2008
    Beiträge
    660

    Standard

    Zitat Zitat von passporttoo Beitrag anzeigen
    echt genial kannt ich noch net danke für die Idee !!!!!

    aber eine Frage hätt ich da wie macht ihr das?
    Ihr könnt ja net sagen geh mal auf dein premium acc und kopier mir mal den quelltext und schick ihn mir da wird die person doch gelich wissen was man machen will ?? oder
    Sei halt kreativ...

    Habe jetzt 5 Premium accs

  10. #10
    Anfänger
    Registriert seit
    23.05.2007
    Beiträge
    28

    Standard

    hey

    wo findet ihr immer die Leute, die ein Rapidshare account haben?
    Ich finde keine^^
    Wer Rechtschreibfehler findet darf sie behalten!^^

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •