2012. szeptember 28., péntek

Phishing III - Choice Free Web server provider

A feladat nagyjából a következő :

  1. Ki kell választanunk egy free (ingyenes) webszervert ahova majd az oldalunkat feltesszük.
  2. Meg kell nézni, hogy az adott web szolgáltató milyen kódok futtatását engedélyezi (cgi, php, perl, stb)
  3. A lehetőségeket figyelembe véve kell írni egy saját szubrutint ami :
  • átveszi a paramétereket amiket az eredeti oldal küld
  • kiírja a megfelelő paramétereket egy egyedi fájlba (A bejelentkező jelszóra és az azonosítóra vagyunk most elsősorban kíváncsiak, de más dolgokat is elmenthetünk :ip cím, böngésző típusa, op-rendszer, stb)
  • a kapott paraméterekkel meghívja az eredeti scriptet.
Ezt többféleképpen is meg lehet oldani én csak egy megoldást mutatok be, ha valaki máshogy oldja meg természetesen az is működőképes lehet.

A feladatot megint érdemes több kis részfeladatra szétbontani.

Első lépés : Ingyenes webszolgáltató kiválasztása (ahova a phising oldalunkat majd feltesszük)
A google alapján két oldalt fogok megnézni :
Ennél jóval több free webhosting oldal létezik, de az elvek megértéséhez elég lesz ez a kettő is.
A jobb érthetőség kedvéért megpróbálom majd videóval illusztrálni, hogy mit kell csinálni. Ez egyrészt használhatóbb, másrészt nem akarok felhasználói kézikönyvet írni minden egyes dologról amit itt el kell végezni :)

Tehát : egy több részes folytatásos sorozat következik, minden egyes kis rész tartalmazni fog majd valamit ami a cél felé vezet minket.(Hogy létrehozzuk a phishing oldalunkat és hatékonyan használni is tudjuk)

Azért kezdem ezzel és nem a programozással, mert ettől nagymértékben függ a program elkészítése ami kell majd nekünk. És így ezt bárki le tudja majd utánozni egyszerű módon a videók alapján. (És így nem lesz szükség a helyi gépre web szervert telepíteni, ami nagyban megnehezítené a dolgokat)

Nincsenek megjegyzések:

Megjegyzés küldése

Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.