Ergebnis 1 bis 7 von 7

Thema: Phishing

  1. #1
    DateMake Dialer
    Registriert seit
    12.08.2008
    Beiträge
    105

    Standard Phishing

    hiho,
    nachdem ich meine phishing-site endlich zum laufen gebracht habe, wollte ich wissen ob's nicht möglich wäre, den php-script so zu modifizieren, dass er nicht nur die daten speichert/weiterleitet, sondern das opfer auch gleich auf der echten seite einloggt.

  2. #2
    Gesperrt
    Registriert seit
    18.11.2007
    Beiträge
    669

    Standard

    Direkt auf der echten Seite einloggen wird nich gehen, aber du könntest dein Opfer per header(); auf die echte Seite weiterleiten.

  3. #3
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    jap genau

    möglich ist das auffjedenfall das dein opfer auf die "echte seite kommt"

  4. #4
    DateMake Dialer
    Registriert seit
    12.08.2008
    Beiträge
    105

    Standard

    jo, soweit war ich schon, es steht halt dann wieder von der selben seite und muss die login daten nochmal angeben , naja hoffe einfach mal, dass es nicht auffällt^^

  5. #5
    Michelangelo Virus
    Registriert seit
    29.06.2008
    Beiträge
    273

    Standard

    Zitat Zitat von TamCore Beitrag anzeigen
    Direkt auf der echten Seite einloggen wird nich gehen, aber du könntest dein Opfer per header(); auf die echte Seite weiterleiten.
    Natürlich geht das.

    PHP kann cURL.

    http://de.wikipedia.org/wiki/CURL

    Oder Probier mal die eingegebenen daten, über einen eventuellen $GET login also z.B

    echteseite.de/login.php?username=bla=pw=blabla

    und es dann mit headerlocation aufrufen.

  6. #6
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    In der Regel ist so viel Aufwand jedoch garnicht notwendig. Wer sich auf einer Seite "einloggt", die eine andere URL hat, als das Original ist wohl auch "beschränkt" genug, um dann auch nicht zu merken, dass er auf das Original weitergeleitet wird. Auch nicht, wenn er sich erneut einloggen muss. Kann ja ein Fehler sein oder ähnliches...
    Meistens ist einfach das Aussehen entscheidend. Wenn eine Seite aussieht, wie das vertrauenswürdige Original wird sie für vertrauenswürdig gehalten.
    Aber den User auf der Originalseite einzuloggen wäre natürlich auch eine nette Alternative, die den Probanden noch mehr in Sicherheit wiegt ^^.
    Dass es noch Seiten gibt, die Logindaten per GET überträgt bezweifle ich jedoch. Ginge das auch per POST?
    Geändert von VeN0m (30.03.2009 um 00:38 Uhr)
    Come to the dark side - We have cookies

  7. #7
    Sobig Wurm Avatar von Stelmi007
    Registriert seit
    01.03.2008
    Beiträge
    212

    Standard

    da hat er recht eig fällt das ganricht auf der denkt dann

    hatte einfach nur en bug oder so

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •