Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 11 bis 20 von 30
  1. #11
    Gesperrt
    Registriert seit
    10.09.2008
    Beiträge
    452

    Standard

    naja mit stealer habe ich jetzt die ganze zeit gemacht will mal phishing probieren vll bekomme ich da mehr accounts

  2. #12
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Zitat Zitat von superman123456 Beitrag anzeigen
    Power-Sven machs du nur phishing seiten oder nehms du stealer auch??
    Naja... Ich hatte ja schon gesagt, dass es mir nicht darum geht möglichst viele Daten zu bekommen sondern die Daten, die ich möchte (von "Feinden").
    Als erstes probiere ich da Phishing, weil es einfach Vertrauen weckt, wenn man jemandem eine Email gibt, die "streng limitiert" ist (ist meine Lieblingsvorgehensweise). Der Proband wird sich dann mit Sicherheit einloggen und ich habe die Daten. Kommt aber natürlich auch auf die Adresse des Links in der "Email" an. Am besten ist es, wenn tatsächlich jemand eine Email an diese Person schickt und man sich zu zweit auf ein Opfer stürzt ^^. Aber wenn das nichts bringt bevorzuge ich eher einen RAT, als einen Stealer, weil ich einfach bessere Möglichkeiten habe. Ein plötzlich aufplingendes Editorfenster, wo ich etwas reintippen kann wirkt einfach erschreckender, als in einem Account rumzuschnüffeln (was sicher auch Vorteile hat...).
    Also Phishing und RAT's finde ich besser, als Stealer, um Vics zu "ärgern".

    PS.: 300. Beitrag Bin voll stolz ^^.
    Geändert von VeN0m (09.05.2009 um 22:41 Uhr)
    Come to the dark side - We have cookies

  3. #13
    Linus Torvalds Avatar von kInGoFcHaOs
    Registriert seit
    25.11.2006
    Beiträge
    1.107

    Standard

    ps is dann richtig effektive wenn ne xss auf der seite ist
    dann kannst du sie direkt einbinden aber so ... per email spam naja...

    ein gut programmierter Steahler der FUD ist und FWB für alle fw hat ist natürlich immer effektiver.
    nur schwerer zu verbreiten.


  4. #14
    Gesperrt
    Registriert seit
    10.09.2008
    Beiträge
    452

    Standard

    nja denn werde ich mal mein glück mit phishing probieren^^

    könnte man phishing mit ein mass mailer verbreiten??
    Geändert von superman123456 (09.05.2009 um 22:49 Uhr) Grund: Automerged Doublepost

  5. #15
    Linus Torvalds Avatar von kInGoFcHaOs
    Registriert seit
    25.11.2006
    Beiträge
    1.107

    Standard

    warum sollte man es nicht können

  6. #16
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Zitat Zitat von kInGoFcHaOs Beitrag anzeigen
    nur schwerer zu verbreiten.
    Eben. Und das macht ihn für mich unattraktiv. Klar, ein Stealer ist schön und gut. Aber erkläre mal erstmal jemandem, er möge eine Datei von Dir annehmen, wenn Du ihn kaum bis garnicht kennst... Es sei denn man macht es schlau und bindet das Ding mit einem Lied und erkundigt sich über die Person. Z.B "Ich habe gehört Du magst Bushido? Daher habe ich Dich mal angeschrieben. ^^ Ich habe mal einen Remix gemacht mit Kollegen und wollte mal Meinungen von Experten hören. Wenn Du das nicht bist ist in Ordnung wollte nur mal fragen... ". Der Stolz der Person wäre ja verletzt, wenn er die Datei nicht annehmen würde. Und wenn er sagt: "Das Lied ist doch garnicht remixed?" sagt man "Du bist also doch ein Experte... ". Oder so ^^. Kommt eben immer darauf an, wie man es anstellt.

    Zitat Zitat von kInGoFcHaOs Beitrag anzeigen
    ps is dann richtig effektive wenn ne xss auf der seite ist
    Wie ist das gemeint?
    Come to the dark side - We have cookies

  7. #17
    Linus Torvalds Avatar von kInGoFcHaOs
    Registriert seit
    25.11.2006
    Beiträge
    1.107

    Standard

    zum 1 punkt:
    seh ich genauso

    zu deiner frage:
    sagen wir ich hab ne XSS bei der Postbank.
    gut maniulier ein bisschen rum und schon ist meine ps über die der normalen postbankseite und sieht genau gleich aus
    dort gibt JEDER zu 100% dann auch seine pin & kennung ein (der wo nicht davor genau den link angesehen hatt )

    so ist das gemeint

  8. #18
    Gesperrt
    Registriert seit
    05.05.2009
    Beiträge
    191

    Standard

    naja schon kalr aber wenn jemand die brain.exe besitzt kann er auch gegen den stealer ankommen =)

  9. #19
    Linus Torvalds Avatar von kInGoFcHaOs
    Registriert seit
    25.11.2006
    Beiträge
    1.107

    Standard

    phising seite + cwt

  10. #20
    Gesperrt
    Registriert seit
    10.09.2008
    Beiträge
    452

    Standard

    was ist eine brain.exe??

Seite 2 von 3 ErsteErste 123 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •