Camuflando um link

Iniciado por 1NT3RC3PT0R, 08 de Dezembro , 2006, 05:32:46 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

1NT3RC3PT0R

Olá galera do darkers!

Bom, eu não achei isso aqui no Darkers, então to compartilhando com vocês.


Muitas pessoas aparecem por ai fazendo aquelas páginas falsas, forçando a vitima a clicar no link, para assim infectar a máquina dos mesmos. Acontece que muitas dessas páginas são mal feitas, e acabam por entregar-se como sendo uma página falsa, com o objetivo de infectar o usúario.
Vários sites sobre seguraça na web avisão seus usúarios para não clicar neste link ou então ver pra que local o link estará redirecionando. Isto com certeza ajudou a diminuir as infecções de computadores, mas como sempre, tem um jeito de burlar isto, e é o que eu vou falar agora.


Esta técnica consiste em mostrar um link na barra de status e quando for clicado ele ir para outro link.

Não sei de deu pra entender, mas fica algo como isso:   

Clique aqui para acessar o site seria a mensagem que o site estaria mostrando, para fazer a pessoa clicar. Quando a pessoas pasar a seta do mouse em cima do link, ela verá o link que esta sendo redirecionado se clicar. Com este código, nós poderemos mostrar a pessoa um link qualquer, que pareça ser verdadeiro, mas ao inves de ir ao site verdadeiro, ele irá para o link onde esta o trojam ou outra pagina que você quizer.


Para criar o link camuflado, basta alterar a sua página com este código.

<a href="http://seusite.com.br/arquivo.exe" onMouseOver="window.status='http://www.google.com.br'; return true">clique aqui para acessar o site</a>

Ps:Não me resposabilizo pelo uso que as pessoas venham a fazer deste código. Atenção isto só funciona no Internet Explorer.

Se não for contra as regras do forum, delete.

fonte do código: http://www.brdesigner.com/?area=scripts_rapidos&ext=php

Texto 100% by 1NT3RC3PT0R

RT

hehe  ;D
Pelo seguinte fato: A maioria das pessoas ainda ultilizam o Internet Explorer, principalmente aqueles que acessam seu Email dentro do seu local de trabalho HEHE  :P


RT; 8)

Anonymous

Ótima dica realmente procurei por isso há algum tempo atrás.

Valeu

branco

po eu nao conseguir ver nada demais ai o.o oque acontece nesse esquema ? aqui fico igual um link normal...tentei adicionar um onmouseover ou onclick mas tambem nao deu muito certo, oque isso ai vai fazer ? se puder me explica, valew t+
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

#phobia

Citação de: "branco"po eu nao conseguir ver nada demais ai o.o oque acontece nesse esquema ? aqui fico igual um link normal...tentei adicionar um onmouseover ou onclick mas tambem nao deu muito certo, oque isso ai vai fazer ? se puder me explica, valew t+

Ptz!
Como não percebeu...

Isso dai faz com que quando vc coloca o mouse sobre o link, apareça um endereço FAKE na barra de status e não o original...

Bye!

branco

pif se nao explicarem ai que nao vo entender mesmo -.-
a href aponta pra um link, no caso esse http://seusite.com.br/arquivo.exe
quando eu passei o mouse ensima do link a barra da status continuo apontando pra ele, e eu nao vi nenhum outro endereço ali pra mostrar outro endereço fake, da pra fazer um exeplo que funciona ? ou eu que to ficando doido ?
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

1NT3RC3PT0R

Branco é bem como o HeadHax   explicou:

CitarIsso dai faz com que quando vc coloca o mouse sobre o link, apareça um endereço FAKE na barra de status e não o original...

Só que já não funciona mais em qualquer navegador, atualmente esta funcionando somente no IE6, testei no firefox e no Avante mas eles mostraram o link original, ai testei no ie 6 e deu bem certo, da uma olhada ai na imagem.


branco

ata agora sim entendi xd, mas tipo aonde vc pois o www.google.com.br pra aparecer na barra de status ? valew
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

lcs

ele colocou aqui "onMouseOver="window.status='http://www.google.com.br'; " naum conheço mto de javascript , mais vamos la, como vcs devem saber o comando onMouseOver eh acionado quando se passa o mouse encima dele, ai o resultado poderia ser varios como abrir uma nova janela, fechar,enviar etc, mais no caso esta mandando mostrar algo na barra de status, ai que entra o "windows.status" coisa de doido eh, mais eh isso...

Falowww
Pra que viver sem sentido.

CripToGraFado

Interessante !!!

Essa eu não sabia!!

Eu sabia do onclick.

Ex.:

<a href="arquivo.exe" onclick="www.google.com">Clique aqui ! </a>
Valew!!



CripToGraFado

Desculpe, errei! =/

Corrigindo:
<a href="http://www.google.com" onclick="window.open('arquivo.exe');">Clique aqui!</a>



eb0x

Ja conhecia a técnica.
Mas valeu. Ela esta apenas um pouco diferente em comandos, mas a ideia é a mesma.

format pro C

java_aly

Legal essa técnica,
mas alguem sabe de algum código
parecido que funfe no firefox!!!
"_  O vírus da cura ou a cura do vírus, isso depende... _"


Anonymous

Desculpem tá postando tão tarde, é que eu fui ver essa notícia só agora.

Mas vamos ao que interessa!    rss

Vocês sabem a falha do link?
Quando eu entro em uma página  desconhecida, e vejo que ela vai redirecionar para links que não tem nada a ver com ela, eu faço o seguinte:

Passo o cursor no link, clico em propriedades, em seguida é mostrado o tiplo de arquivo e o endereço da url original.



Testei com seus exemplos citados.
Essa é uma maneira de desmascarar um link, mas usuários distraídos não vão fazer isso nunca!

Espero ter ajudado, abraços!

EngBesitzen