FORUM DARKERS

Segurança & Hacking => Penetration Tests => SEing => Topic started by: 1NT3RC3PT0R on 08 de December , 2006, 05:32:46 PM

Title: Camuflando um link
Post by: 1NT3RC3PT0R on 08 de December , 2006, 05:32:46 PM
Olá galera do darkers!

Bom, eu não achei isso aqui no Darkers, então to compartilhando com vocês.


Muitas pessoas aparecem por ai fazendo aquelas páginas falsas, forçando a vitima a clicar no link, para assim infectar a máquina dos mesmos. Acontece que muitas dessas páginas são mal feitas, e acabam por entregar-se como sendo uma página falsa, com o objetivo de infectar o usúario.
Vários sites sobre seguraça na web avisão seus usúarios para não clicar neste link ou então ver pra que local o link estará redirecionando. Isto com certeza ajudou a diminuir as infecções de computadores, mas como sempre, tem um jeito de burlar isto, e é o que eu vou falar agora.


Esta técnica consiste em mostrar um link na barra de status e quando for clicado ele ir para outro link.

Não sei de deu pra entender, mas fica algo como isso:   

Clique aqui para acessar o site seria a mensagem que o site estaria mostrando, para fazer a pessoa clicar. Quando a pessoas pasar a seta do mouse em cima do link, ela verá o link que esta sendo redirecionado se clicar. Com este código, nós poderemos mostrar a pessoa um link qualquer, que pareça ser verdadeiro, mas ao inves de ir ao site verdadeiro, ele irá para o link onde esta o trojam ou outra pagina que você quizer.


Para criar o link camuflado, basta alterar a sua página com este código.

<a href="http://seusite.com.br/arquivo.exe" onMouseOver="window.status='http://www.google.com.br'; return true">clique aqui para acessar o site</a>

Ps:Não me resposabilizo pelo uso que as pessoas venham a fazer deste código. Atenção isto só funciona no Internet Explorer.

Se não for contra as regras do forum, delete.

fonte do código: http://www.brdesigner.com/?area=scripts_rapidos&ext=php (http://www.brdesigner.com/?area=scripts_rapidos&ext=php)

Texto 100% by 1NT3RC3PT0R
Title: Re: Camuflando um link
Post by: RT on 08 de December , 2006, 06:15:34 PM
hehe  ;D
Pelo seguinte fato: A maioria das pessoas ainda ultilizam o Internet Explorer, principalmente aqueles que acessam seu Email dentro do seu local de trabalho HEHE  :P
Title: Re: Camuflando um link
Post by: Anonymous on 18 de February , 2007, 12:52:21 AM
Ótima dica realmente procurei por isso há algum tempo atrás.

Valeu
Title: Re: Camuflando um link
Post by: branco on 18 de February , 2007, 08:18:56 AM
po eu nao conseguir ver nada demais ai o.o oque acontece nesse esquema ? aqui fico igual um link normal...tentei adicionar um onmouseover ou onclick mas tambem nao deu muito certo, oque isso ai vai fazer ? se puder me explica, valew t+
Title: Re: Camuflando um link
Post by: #phobia on 18 de February , 2007, 10:10:43 AM
Quote from: "branco"po eu nao conseguir ver nada demais ai o.o oque acontece nesse esquema ? aqui fico igual um link normal...tentei adicionar um onmouseover ou onclick mas tambem nao deu muito certo, oque isso ai vai fazer ? se puder me explica, valew t+

Ptz!
Como não percebeu...

Isso dai faz com que quando vc coloca o mouse sobre o link, apareça um endereço FAKE na barra de status e não o original...

Bye!
Title: Re: Camuflando um link
Post by: branco on 18 de February , 2007, 11:02:10 AM
pif se nao explicarem ai que nao vo entender mesmo -.-
a href aponta pra um link, no caso esse http://seusite.com.br/arquivo.exe (http://seusite.com.br/arquivo.exe)
quando eu passei o mouse ensima do link a barra da status continuo apontando pra ele, e eu nao vi nenhum outro endereço ali pra mostrar outro endereço fake, da pra fazer um exeplo que funciona ? ou eu que to ficando doido ?
Title: Re: Camuflando um link
Post by: 1NT3RC3PT0R on 18 de February , 2007, 11:49:06 AM
Branco é bem como o HeadHax   explicou:

QuoteIsso dai faz com que quando vc coloca o mouse sobre o link, apareça um endereço FAKE na barra de status e não o original...

Só que já não funciona mais em qualquer navegador, atualmente esta funcionando somente no IE6, testei no firefox e no Avante mas eles mostraram o link original, ai testei no ie 6 e deu bem certo, da uma olhada ai na imagem.

(//http://img1.imagenshost.com/thumbs/opt1171806470a.jpg) (//http://img1.imagenshost.com/viewer.php?id=opt1171806470a.jpg)
Title: Re: Camuflando um link
Post by: branco on 18 de February , 2007, 11:54:18 AM
ata agora sim entendi xd, mas tipo aonde vc pois o www.google.com.br (http://www.google.com.br) pra aparecer na barra de status ? valew
Title: Re: Camuflando um link
Post by: lcs on 18 de February , 2007, 12:41:16 PM
ele colocou aqui "onMouseOver="window.status='http://www.google.com.br'; " naum conheço mto de javascript , mais vamos la, como vcs devem saber o comando onMouseOver eh acionado quando se passa o mouse encima dele, ai o resultado poderia ser varios como abrir uma nova janela, fechar,enviar etc, mais no caso esta mandando mostrar algo na barra de status, ai que entra o "windows.status" coisa de doido eh, mais eh isso...

Falowww
Title: Re: Camuflando um link
Post by: CripToGraFado on 18 de February , 2007, 04:48:08 PM
Interessante !!!

Essa eu não sabia!!

Eu sabia do onclick.

Ex.:

<a href="arquivo.exe" onclick="www.google.com">Clique aqui ! </a>
Valew!!
Title: Re: Camuflando um link
Post by: CripToGraFado on 18 de February , 2007, 04:57:43 PM
Desculpe, errei! =/

Corrigindo:
<a href="http://www.google.com" onclick="window.open('arquivo.exe');">Clique aqui!</a>
Title: Re: Camuflando um link
Post by: eb0x on 10 de April , 2007, 04:53:01 AM
Ja conhecia a técnica.
Mas valeu. Ela esta apenas um pouco diferente em comandos, mas a ideia é a mesma.

format pro C
Title: Re: Camuflando um link
Post by: java_aly on 13 de April , 2007, 03:50:20 PM
Legal essa técnica,
mas alguem sabe de algum código
parecido que funfe no firefox!!!
Title: Re: Camuflando um link
Post by: Anonymous on 24 de July , 2007, 08:57:19 AM
Desculpem tá postando tão tarde, é que eu fui ver essa notícia só agora.

Mas vamos ao que interessa!    rss

Vocês sabem a falha do link?
Quando eu entro em uma página  desconhecida, e vejo que ela vai redirecionar para links que não tem nada a ver com ela, eu faço o seguinte:

Passo o cursor no link, clico em propriedades, em seguida é mostrado o tiplo de arquivo e o endereço da url original.

(//http://img1.odns.com.br/estrutura/2007/07/24/M-3f3876cb83bfd42.jpg)

Testei com seus exemplos citados.
Essa é uma maneira de desmascarar um link, mas usuários distraídos não vão fazer isso nunca!

Espero ter ajudado, abraços!
Title: Re: Camuflando um link
Post by: EngBesitzen on 02 de August , 2007, 09:55:40 PM
Boa técnica (;
Title: Re: Camuflando um link
Post by: Anonymous on 02 de August , 2007, 10:28:51 PM
Isso que eu postei , bem , eu testei todas as vezes que tentei esconder um link e deu certo.

Testei em sites de crack-serials, esses sites duvidosos para baixar crackse adivinha, tinha outro link camuflado.

flw!
Title: Re: Camuflando um link
Post by: Anonymous on 01 de September , 2007, 12:40:14 PM
No IE não funciona mais, há não ser que você permita o conteúdo bloqueado.  :-\