Che cosa è un Phisher?
Un phisher è una falsa pagina di login utilizzat per accedere all'account di qualcuno.
Quando qualcuno accede alla pagina di login falso, la password viene inviata a voi.
Quali sono le pagine di login falso o pagine di phishing?
Queste pagine sono generalmente utilizzati per rubare password e nomi utente dalla vittima.
Per esempio, se voglio la password facebook di una persona, faccio una finta pagina di login che è simile al login page.
Quando la vittima è giunta nella pagina, pensa che è la pagina di login di Facebook e scrive nel suo 'nome utente' e 'password'. Ma quando digita la propria password nella pagina, si dirige nella pagina di errore di Facebook ([Solo gli utenti registrati possono vedere i link. Clicca qui per registrarti..]) simultaneamente le informazioni che è sono state digitate nel database utilizzando il file password.php .
Requisiti per l'attacco Phishing Facebook:
1. Conoscenze di base del linguaggio HTML: Tutorial HTML
2. Sito web hosting gratuito con supporto di script PHP.
3. login.html - che è una falsa pagina html simile alla pagina originale di Facebook.
4. Foto / Banner, CSS, file JavaScript ...
5. password.php - che trasmetterà le informazioni del login a noi.
Come creare Pagine di phishing?
Fase 1. Creazione File phishing.php
Prima di tutto abbiamo bisogno di uno script PHP che raccoglierà tutti i dati del modulo.
Download Phishing.php
Spoiler:
Fase 2: Creazione pagina login.htm.
Falsa pagina di login di facebook con foto / Banner, CSS, file JavaScript ...
Spoiler:
Immagine
Spoiler:
Fase 3. Ora create un file di testo semplice e vuoto nel Blocco note e salvalo come "password.txt".
Fase 4. Ora aprite la vostra pagina login.html nel blocco note.
Poi ricercate "for action = "https:// e cambiare il seguente indirizzo per password.php e cambiare anche method =" post "a" GET "e premi salva.
Modifica: "Post" a "Get" e [Solo gli utenti registrati possono vedere i link. Clicca qui per registrarti..] Per "password.php"
Fase 5: Caricamento di file su un sito web hosting gratuito
Passo finale Carica tutti i 4 file in file manager col web hosting.
Se non sapete un sito dove accettano anche PHP cercate tramite google. Consiglio ("http://www.altervista.org/")
Ora, chiunque cercherà il login per Facebook attraverso la pagina di Fake, il suo / la sua Username e Password saranno automaticamente salvati in file di Password.txt come testo semplice che è possibile visualizzare facilmente. Anche la vittima non avrà un accenno al fatto che lui / lei è stato violato in quanto, lui / lei verrà reindirizzato alla pagina originale di Facebook e ottenere un messaggio come se lui / lei immette una password errata per errore.
Username e Password saranno automaticamente salvati in file di Password.txt come testo semplice che è possibile visualizzare facilmente.
Se tale file non è presente, prova ad aggiornare la pagina e otterrete quel file.
Ora, è sufficiente fare clic su "Apri" e otterrete vittima userid e la password registrati in quel file.
Immagine
Spoiler:
Abbiamo finito, la nostra finta pagina di login è pronta ad essere usata ...
Se avete qualsiasi problema perfavore commentate qua sotto.
Buon Phishing. (;





LinkBack URL
Riguardo i LinkBacks
Rispondi Citando




Siccome non ho potuto leggerla tutta, dimmi se lo avevi scritto nei "vari passaggi". Se sì, scusami tanto.
E' solo che è l' 1.25 ed è un pò tarduccio.
Notte




