FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: Anonymous on 12 de April , 2006, 12:58:25 PM

Title: Como fazer um phishing
Post by: Anonymous on 12 de April , 2006, 12:58:25 PM
Phishing como a maioria sabe eh uma pagina falsa pra obter informações de outras pessoas, nao vou entrar em detalhes
 vamo ao q interessa:

O link abaixo eh ficticio

http://www.banco.com:dbsg643=32jut752@c ... com/login/ (http://www.banco.com:dbsg643=32jut752@contas.h4c.com/login/)

Bom, quem tem conhecimento eh soh bater o olho q vai saber oq eu qro dizer ne, mas vou explicar

www.banco.com -> usuario
dbsg643=32jut752 -> senha
contas.h4c.com -> servidor
login -> diretorio

quando a pessoa v um link desse no e-mail acha q eh um link verdadeiro do banco e vai e clica
msm sabendo q banco nao manda e-mail pra seus clientes...

soh q tem um problema, no browser ficaria assim http://www.banco.com:*****************@contas.h4c.com/login , ai a pessoa
vai perceber q tem algo de errado

A solução é?

fazer um popup sem barra de ferramentas.

Como?

para fazer seu link vc colocaria assim certo? http://www.banco.com:dbsg643=32jut752@c ... com/login/ (http://www.banco.com:dbsg643=32jut752@contas.h4c.com/login/)

eh soh fazer com javascript ficando assim:

http://www.banco.com:dbsg643=32jut752@c ... com/login/ (http://www.banco.com:dbsg643=32jut752@contas.h4c.com/login/)

eh isso ae, use a kabeça

espero ter ajudado

by H4C
Title: Re: Como fazer um phishing decente
Post by: lcs on 12 de April , 2006, 01:40:18 PM
interessante e muito mais pratico e facil  do que fazer um email falso..
Title: Re: Como fazer um phishing decente
Post by: rog on 12 de April , 2006, 02:25:50 PM
legal mas :

esse tipo de url spoofing : url_aparecendo@url_verdadeira_escondida_pelo_@

nao funciona mais ha mais de dois anos eu ate acredito que isso dei num 4O4

para um phishing decente ta mau

rog
Title: Re: Como fazer um phishing decente
Post by: Anonymous on 12 de April , 2006, 04:14:15 PM
h4c boa dica

mas como o rog falou num funfa mais

flw's