[Phishing] Abonnement 2013 Frigost 3

    Publicités

Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

Status
Not open for further replies.
SonGoku

SonGoku

Je suis Légendaire
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
Mar 27, 2011
6,131
76
954
Alpha
Tes deux accents circonflexes expriment que ce n'est pas donné à tous le monde n'est-ce pas? :)
 
C

cortexbraa

Nouveau membre
Nov 19, 2012
1
0
201
je suis pas capable d'éffacer mon message xD help
 
S

SoTwiTy

Level 1
Jan 23, 2013
6
0
901
Quelqu'un pourrais donner un tuto svp ? :x
 
ExLiNK

ExLiNK

Level 5
Level 4
Level 3
Level 2
Level 1
Feb 22, 2013
550
56
934
Tout près.
Bonjour je viens vous partagez une trouvaille sur un autre forum, il s'agit d'un pack de phishing remit au gout du jour.
Il se constitue de trois fichiers tout simple plus un fichier de configuration (pour la connexion sql).

Deux screens :
Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!

Une fois que la personne aura cliqué sur "se connecter", les ID seront ajoutés à votre base de donnée, et la victime sera redirigée vers Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris! (si vous n'avez pas de BDD, prenez chez alwaysdata..).
Notez que, si la victime tente de se connecter par le champ "Se connecter" en haut à droite, les ID seront égalements ajoutés à votre BDD.
Il y a un dossier "admin". Il est juste là au cas où vous voudriez voir la liste des comptes, mais évitez de le mettre en ligne, sachant qu'il n'y a aucune protection.

Virus Scan : Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
Le lien : Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!

Source : World-Dev

Merci à Kylfo.

Qui a test?
 
Neilik

Neilik

Nouveau membre
Dec 3, 2011
4
0
306
Vous avez pas un site pour le mettre en ligne en se rapprochant le plus possible de dofus? (TinyURL ne passe plus, les gens commencent à connaître ce site pour les phishing).
Sinon il reste les sites vraiment grillés, sauf si ont tombent sur un mec qui n'y connaît vraiment rien.

Pour ceux qui n'arrivent pas à utiliser TinyURL, il faut juste une connaissance en anglais.. ou google traduction ;)

Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
 
T

tironac

Level 1
May 17, 2012
9
0
301
35
Bonjour/Bonsoir, le phishing m'a l'air bien interessant, mais malheuresement je ne m'y connait pas vraiment ^^'

Si quelqu'un aurait la gentillesse de m'expliquer ce serait top. =)

Merci.
 
zagara

zagara

Membre Banni
Dec 11, 2011
58
0
311
Ouai un tuto pour mettre en ligne sa Page de Phishing
 
BrickMe

BrickMe

Level 4
Level 3
Level 2
Level 1
Jul 15, 2013
180
0
742
Proxima du Centaure
Tuto page phishing

Comment utiliser ce phishing :

Connectez vous sur le site de votre hébergeur, et cherchez l'endroit pour créer des Bases de données (ou Databases ou BDD).
Ici je prendrais en exemple l’hébergeur Byethost.

Vous créez donc une base de donnée. Ici je la nomme lgdfs
(La BDD portera dans cet exemple le nom : loginHebergeur_lgdfs)
1374501945-00.png


Entrez ensuite dans l'administration de la BDD.

1374501945-01.png


Ici, vous cliquez sur l'onglet "Importer" (1)
Ensuite vous cliquez sur "Choisissez un fichier" (2), vous chercher le fichier 'accounts.sql' fourni dans le .zip
Puis vous cliquez sur Exécuter (3)

1374501942-02.png


Vous devez obtenir cette fenêtre indiquant que tout s'est bien passé.

1374501944-03.png


Ensuite il vous faudra modifier le fichier "config.php" fourni dans le .zip
Vous l'ouvrez et remplacez :
$dbhost = "votre_sql";
$dbuser = "votre_login_hebergeur";
$dbname = "votre_nom_de BDD"; (Dans l'exemple ici, le mien ressemble à "loginHebergeur_lgdfs")
$dbpass = "votre_mdp_hebergeur");

Vous pouvez retrouvez les infos telles que $dbhost et $dbuser dans le mail de validation ou dans le panneau de config de votre site.

1374501940-04.png

1374501940-05.png


Une fois ceci fait, transférez les fichiers du .zip (fichier config.php modifié) pour votre site. (Je vais pas vous apprendre à upload :non:)

Si quelqu'un se connecte vous pourrez récupérer les comptes de ces 2 manières différentes :

1374501943-06.png


Dans la gestion de BDD, cliquez sur 'accounts' pour afficher les logs.

Si je n'ai pas été très clair, je m'en excuse et donc n'hésitez pas à poser des questions ici ou par mp.

Cordialement.
 
O

Oosmar02

Nouveau membre
Mar 13, 2012
1
0
901
Bonjour, je ne recois pas les comptes. MERCI
 
BrickMe

BrickMe

Level 4
Level 3
Level 2
Level 1
Jul 15, 2013
180
0
742
Proxima du Centaure
Je ne sais pas si ça vient de moi, mais que ce soit sur celui où j'ai fait le tuto ou celui de emr, les images ne s'affichent pas pour ma part.
 
emr

emr

Level 4
Level 3
Level 2
Level 1
Feb 26, 2011
415
0
922
35
oui c'est un bug du phishing les images ne s'affichent pas
au passage j'ai pu me tromper je ne sais pas bien faire !
 
MisterJama

MisterJama

Level 3
Level 2
Level 1
May 11, 2013
67
0
211
35
Chez toi
C'est si dure que sa de taper "Tutoriel phishing dofus 2013" sur youtube ? -_-
 
emr

emr

Level 4
Level 3
Level 2
Level 1
Feb 26, 2011
415
0
922
35
en faite pour moi sa a bug ... regardez le test un peu plus haut (page 5)
 
M

maniak1205

Level 1
Mar 5, 2013
9
0
301
39
Ce truc ne sert pas à s'abonner 1 an, le phishing est un moyen de voler les compte des gens (plus généralement les identifiants) en créant une réplique d'une page web officielle ici dofus, mais lorsque la "cible" mettra ses identifiants afin de pouvoir s'abonner gratuitement 1 an (ce qui est impossible evidemment) ceux-ci seront envoyés à votre base de données (qu'il faut avoir avant toute tentative) et vous pourrez ainsi accéder aux comptes de vos cibles afin de voler leur stuff par exemple :) j'espère que c'était clair haha
 
Status
Not open for further replies.