Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Demonymous en 27 Agosto 2015, 17:46 pm



Título: Tema sobre el phishing
Publicado por: Demonymous en 27 Agosto 2015, 17:46 pm
Hola a todos, he leído un poco sobre el phishing, y al parecer dicen que es muy fácil hacerlo, he seguido una guía por probar si es realmente tan fácil como todo el mundo dice, si es así se corre mucho peligro, he imitado la página de inicio de sesión de gmail con kali linux, y lo he subido a un host en 260mb.net.

La cosa eso puede hacerlo cualquiera (yo mismo, por ejemplo) pero en el tutorial lo único que sale es como imitar la página, la duda es que si al escribir los datos en la página falsa yo los recibo o algo similar, porque he probado yo solo y no encuentro los datos que escribí.

Alguien sabe si esos datos los recibe de alguna manera el dueño del host, no se registran o hay que hacer algo más para que los datos queden registrados.

Gracias por la atención, estoy bastante preocupado.


Título: Re: Tema sobre el phishing
Publicado por: DeMoNcRaZy en 27 Agosto 2015, 17:51 pm
Hola a todos, he leído un poco sobre el phishing, y al parecer dicen que es muy fácil hacerlo, he seguido una guía por probar si es realmente tan fácil como todo el mundo dice, si es así se corre mucho peligro, he imitado la página de inicio de sesión de gmail con kali linux, y lo he subido a un host en 260mb.net.

La cosa eso puede hacerlo cualquiera (yo mismo, por ejemplo) pero en el tutorial lo único que sale es como imitar la página, la duda es que si al escribir los datos en la página falsa yo los recibo o algo similar, porque he probado yo solo y no encuentro los datos que escribí.

Alguien sabe si esos datos los recibe de alguna manera el dueño del host, no se registran o hay que hacer algo más para que los datos queden registrados.

Gracias por la atención, estoy bastante preocupado.

Si sabes hacer consultas sql mediante PHP, puedes hacer lo que pides.

Puedes hacer que al ingresar los datos y pulsar el botón acceder se haga una consulta a la base de datos e guarde dichos datos en la base de datos.

O como casi todas las páginas fake lo que hacen es crear un archivo .txt en el que se guarda la información introducida en los formularios sin necesidad de subirlos a la base de datos.

Ya es raro que la gente caiga en web´s fake.. al menos que no entienda mucho sobre internet. Todo lo que hagas cae bajo tu responsabilidad.

Saludos.


Título: Re: Tema sobre el phishing
Publicado por: engel lex en 27 Agosto 2015, 18:25 pm
Leete un tutorial de php -.-


Título: Re: Tema sobre el phishing
Publicado por: DeMoNcRaZy en 27 Agosto 2015, 18:28 pm
Como dice engel lex,

Aquí puedes aprender las cosas básicas sobre php: http://phpya.com.ar/ (http://phpya.com.ar/)

Saludos.


Título: Re: Tema sobre el phishing
Publicado por: Br1ant en 27 Agosto 2015, 23:13 pm
Efectivamente, hay que fabricar un script en PHP para almacenar los datos introducidos en un TXT.

Realmente no "mucho peligro". Los navegadores modernos manejan la originalidad de los sitios por medio de certificados, y reconocen cuando un sitio es clonado (intento de pishing).

Algo como:

Código
  1. <?php
  2.    header ('location:https://accounts.google.com/ServiceLogin?service=mail&continue=https://mail.google.com/mail/&hl=es#identifier');
  3.    $handle = fopen("archivo.txt");
  4.    // Contenido del script
  5.    exit;
  6. ?>

No sé si sería un poco inmoral escribir el script completo, mejor aprende a codificar :silbar:


Título: Re: Tema sobre el phishing
Publicado por: exploiterstack en 28 Agosto 2015, 09:51 am
Efectivamente, hay que fabricar un script en PHP para almacenar los datos introducidos en un TXT.

Realmente no "mucho peligro". Los navegadores modernos manejan la originalidad de los sitios por medio de certificados, y reconocen cuando un sitio es clonado (intento de pishing).

Algo como:

Código
  1. <?php
  2.    header ('location:https://accounts.google.com/ServiceLogin?service=mail&continue=https://mail.google.com/mail/&hl=es#identifier');
  3.    $handle = fopen("archivo.txt");
  4.    // Contenido del script
  5.    exit;
  6. ?>

No sé si sería un poco inmoral escribir el script completo, mejor aprende a codificar :silbar:

No necesariamente a un txt, ya que puedes programarlo para que te lo envié DONDE TU QUIERAS...

Mira Demonymous, si lo que deseas es clonar una página lo que viene siendo: rogue, scam, fake(relacionado a webs),  o phishing si ademas esta relacionado con la captura de credenciales con la finalidad de robo bancario...(cosa que no consejo) sin hacer uso de programas automatizados te propongo que aprendas unos mínimos sobre programación web, una vez aprendido veras que es muy sencillo clonarlas o poder utilizar las originales para guardarlas y poder cambiar la configuración de los formularios para que de este modo cuando se introduzcan los valores te los envié donde tu quieras y sabiendo esto ya ya cada uno que haga lo que quiera.

Un saludo!


Título: Re: Tema sobre el phishing
Publicado por: DeMoNcRaZy en 28 Agosto 2015, 10:37 am
Efectivamente, hay que fabricar un script en PHP para almacenar los datos introducidos en un TXT.

Realmente no "mucho peligro". Los navegadores modernos manejan la originalidad de los sitios por medio de certificados, y reconocen cuando un sitio es clonado (intento de pishing).

Algo como:

Código
  1. <?php
  2.    header ('location:https://accounts.google.com/ServiceLogin?service=mail&continue=https://mail.google.com/mail/&hl=es#identifier');
  3.    $handle = fopen("archivo.txt");
  4.    // Contenido del script
  5.    exit;
  6. ?>

No sé si sería un poco inmoral escribir el script completo, mejor aprende a codificar :silbar:

Se lo publiques o no.. el encontrará un script de terceros en internet si sabe usar el buscador. Para que te vas a complicar y hacerle una tarea a alguien (a menos que sea estrictamente necesario (rara vez))

Hola a todos, he leído un poco sobre el phishing, y al parecer dicen que es muy fácil hacerlo, he seguido una guía por probar si es realmente tan fácil como todo el mundo dice, si es así se corre mucho peligro, he imitado la página de inicio de sesión de gmail con kali linux, y lo he subido a un host en 260mb.net.

La cosa eso puede hacerlo cualquiera (yo mismo, por ejemplo) pero en el tutorial lo único que sale es como imitar la página, la duda es que si al escribir los datos en la página falsa yo los recibo o algo similar, porque he probado yo solo y no encuentro los datos que escribí.

Alguien sabe si esos datos los recibe de alguna manera el dueño del host, no se registran o hay que hacer algo más para que los datos queden registrados.

Gracias por la atención, estoy bastante preocupado.

Es más fácil hacerlo uno mismo (desde cero) que copiarla. Personalmente.
Es cuestión de ponerse.

Saludos.


Título: Re: Tema sobre el phishing
Publicado por: Traveltrini en 12 Mayo 2018, 22:04 pm
Alguien ne puede enseñar hacerlo?


Título: Re: Tema sobre el phishing
Publicado por: El_Andaluz en 12 Mayo 2018, 23:03 pm
Alguien ne puede enseñar hacerlo?

Por ejemplo este:

3ruSmWVjfYU