terça-feira, 26 de agosto de 2008

Hackiando Contas de Tibia

Nesse tutorial você vai aprender a alterar páginas de tal forma, de que quando a pessoa coloque a senha dela na caixa de texto e aperte enter, a senha dela vai para o seu e-mail.

Gostaria de deixar claro, antes de começar tudo, se você for fazer com o orkut, Salve a pagina com o firefox e entre na pasta GLogin_arquivos e edite o arquivo ServiceLoginBox e coloque a source que eu postei na 5° página de respostas desse tópico, só não esqueça de editar a parte onde eu coloquei lah SEU EMAIL para o e-mail que você quer que a senha chegue, e URL A REDIRECIONAR a url que você quer que redirecione após a pessoa apertar o botão Login.

Para isso, você vai precisar de 2 programas:

Microsoft Internet Explorer (todo mundo deve ter)
Microsoft Front Page (Vem no Office do Windows XP)

===========================================================


Começando
Vou fazer a página falsa com um exemplo nem fácil e nem difícil, o site do Tibia (entre pelo Internet Explorer)
http://www.tibia.com/home/?subtopic=account

Este é o link onde os players colocam suas accounts.

Se você for fazer em um site com 2 frames ou mais, por exemplo o orkut, você terá q salvar a página, recomendo com o firefox, e editar somente o frame dele, no caso o orkut, a frame dele vai ficar dentro da pasta arquivos e num arquivo chamado ServiceLoginBox.

Depois de abrir o site, vá em Arquivo e clique em Editar com o Microsoft FrontPage, como está na imagem abaixo.



Depois de abrir o site com o Microsoft FrontPage, selecione a caixa de texto onde a pessoa poe a senha e clique com o botao direito e clique em Propriedades do formulário



Vai abrir a caixa com as propriedades do formulário, clique no botão Opções…

É ai que você edita a action e o method

Na parte de Ação escreva isso:
http://free4web.pl/Form2Mail/
Na parte de Método selecione isso: POST
Na parte de Tipo de codificação deixe em branco

Vai ficar assim:



Feito isso, clique em OK
Vai voltar para a parte de Propriedades do formulário, agora clique em Avançadas…

Ali, você vai encontrar os inputs, remova todos.

Depois de deixar sem nenhum, clique em Adicionar

Vai ter 2 caixas de texto lá:

Nome:
Valor:

Ou seja, name e value
Em Nome deixe escrito apenas a palavra email
Em Valor, coloque o email que você deseja que a senha vá.

Por exemplo:



Agora clique em OK

Depois de ter feito isso, clique em adicionar novamente

Nessa parte, você vai colocar a página que deseja que o site redirecione após o cara ter apertado Enter

Vai ter as mesmas coisas:

Nome:
Valor:

Em Nome, escreva zwrtadr
Em Valor, eu vou colocar a página original do Tibia, pra que o cara pense que o site tenha atualizado ou coisa parecida, pois vai sumir a senha e ele vai ter q colocar denovo

Vai ficar mais ou menos assim:



Clique em OK em tudo, e após isso, salve a sua página e de upload em algum FTP seu e mande para as pessoas

Pronto!

1 comentários:

The P disse...

Isto é um atentado a qualquer maneira minimamente decente de se fazer uma pagina para phishing.... Para além de estarem a complicar a maneira de criar a página falsa ainda têm a capacidade de serem idiotas o suficiente para porem o vosso mail na página?! É que têm logo um cartão de visita a dizer assim: "Vejam, vejam! Sou eu que estou a roubar contas! Eu acedo a este email em todo o lado, podem facilmente detectar-me! :D". Pelo amor de Deus...

 
©2007 '' Por Elke di Barros