2012. szeptember 28., péntek

Phishing II. - Oldal klónozása

Erre nagyon sok módszer van. (youtube-on több videó is bemutatja, hogy hogy kell egy ilyet csinálni)
Csináltam én is egy példa videót, hogy az oldal klónozását hogy lehet a legegyszerűbb módon megoldani. Pár kattintás és már kész is van az oldal másolata:



A következő lépésben kell egy webszerver, hogy a megfelelő funkció módosításokat végre tudjuk hajtani az oldalon. Általában ezek úgynevezett form-ok és "submit" szekvenciával küldik el a paramétereket továbbfeldolgozásra. Ide kell beékelnünk a saját kis feldolgozó rutinunkat, ami elmenti a begépelt jelszót és az oldalt tovább küldi a többi paraméterrel az eredeti helyére.

Erre is több lehetőség van. első sorban minden attól függ, hogy a web szerver ahova fel akarjuk tenni a végső phishing oldalunkat milyen. Mit engedélyez futtatni. Általában cgi, php esetleg perl scriptek futtatása lehetséges ilyen free website-okon. Ennek megfelelően ezt a módszert fogom alaposabban megvizsgálni. Természetesen itt nagyon sokféle megoldás működhet. fix címmel saját gépen saját webszerver, vagy windows-os szerveren asp kód vagy bármi más amire lehetőség van. égülis az elv a lényeg a megvalósítás némileg eltérhet a környezeti lehetőségektől függően.

Mivel ez egy hosszabb lélegzetvételű bejegyzés lesz ezért egy új postban fogom folytatni...

Nincsenek megjegyzések:

Megjegyzés küldése

Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.