[Phishing] Abonnement 2013 Frigost 3

    Partenaires

    Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

    Status
    Not open for further replies.
    SonGoku

    SonGoku

    Je suis Légendaire
    Level 5
    Level 4
    Level 3
    Level 2
    Ancien staff
    Level 1
    Mar 27, 2011
    6,131
    76
    954
    Alpha
    Tes deux accents circonflexes expriment que ce n'est pas donné à tous le monde n'est-ce pas? :)
     
    C

    cortexbraa

    Nouveau membre
    Nov 19, 2012
    1
    0
    201
    je suis pas capable d'éffacer mon message xD help
     
    S

    SoTwiTy

    Level 1
    Jan 23, 2013
    6
    0
    901
    Quelqu'un pourrais donner un tuto svp ? :x
     
    ExLiNK

    ExLiNK

    Level 5
    Level 4
    Level 3
    Level 2
    Level 1
    Feb 22, 2013
    550
    56
    934
    Tout près.
    Bonjour je viens vous partagez une trouvaille sur un autre forum, il s'agit d'un pack de phishing remit au gout du jour.
    Il se constitue de trois fichiers tout simple plus un fichier de configuration (pour la connexion sql).

    Deux screens :
    Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
    Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!

    Une fois que la personne aura cliqué sur "se connecter", les ID seront ajoutés à votre base de donnée, et la victime sera redirigée vers Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris! (si vous n'avez pas de BDD, prenez chez alwaysdata..).
    Notez que, si la victime tente de se connecter par le champ "Se connecter" en haut à droite, les ID seront égalements ajoutés à votre BDD.
    Il y a un dossier "admin". Il est juste là au cas où vous voudriez voir la liste des comptes, mais évitez de le mettre en ligne, sachant qu'il n'y a aucune protection.

    Virus Scan : Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
    Le lien : Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!

    Source : World-Dev

    Merci à Kylfo.

    Qui a test?
     
    Neilik

    Neilik

    Nouveau membre
    Dec 3, 2011
    4
    0
    306
    Vous avez pas un site pour le mettre en ligne en se rapprochant le plus possible de dofus? (TinyURL ne passe plus, les gens commencent à connaître ce site pour les phishing).
    Sinon il reste les sites vraiment grillés, sauf si ont tombent sur un mec qui n'y connaît vraiment rien.

    Pour ceux qui n'arrivent pas à utiliser TinyURL, il faut juste une connaissance en anglais.. ou google traduction ;)

    Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
     
    T

    tironac

    Level 1
    May 17, 2012
    9
    0
    301
    35
    Bonjour/Bonsoir, le phishing m'a l'air bien interessant, mais malheuresement je ne m'y connait pas vraiment ^^'

    Si quelqu'un aurait la gentillesse de m'expliquer ce serait top. =)

    Merci.
     
    zagara

    zagara

    Membre Banni
    Dec 11, 2011
    58
    0
    311
    Ouai un tuto pour mettre en ligne sa Page de Phishing
     
    BrickMe

    BrickMe

    Level 4
    Level 3
    Level 2
    Level 1
    Jul 15, 2013
    180
    0
    742
    Proxima du Centaure
    Tuto page phishing

    Comment utiliser ce phishing :

    Connectez vous sur le site de votre hébergeur, et cherchez l'endroit pour créer des Bases de données (ou Databases ou BDD).
    Ici je prendrais en exemple l’hébergeur Byethost.

    Vous créez donc une base de donnée. Ici je la nomme lgdfs
    (La BDD portera dans cet exemple le nom : loginHebergeur_lgdfs)
    1374501945-00.png


    Entrez ensuite dans l'administration de la BDD.

    1374501945-01.png


    Ici, vous cliquez sur l'onglet "Importer" (1)
    Ensuite vous cliquez sur "Choisissez un fichier" (2), vous chercher le fichier 'accounts.sql' fourni dans le .zip
    Puis vous cliquez sur Exécuter (3)

    1374501942-02.png


    Vous devez obtenir cette fenêtre indiquant que tout s'est bien passé.

    1374501944-03.png


    Ensuite il vous faudra modifier le fichier "config.php" fourni dans le .zip
    Vous l'ouvrez et remplacez :
    $dbhost = "votre_sql";
    $dbuser = "votre_login_hebergeur";
    $dbname = "votre_nom_de BDD"; (Dans l'exemple ici, le mien ressemble à "loginHebergeur_lgdfs")
    $dbpass = "votre_mdp_hebergeur");

    Vous pouvez retrouvez les infos telles que $dbhost et $dbuser dans le mail de validation ou dans le panneau de config de votre site.

    1374501940-04.png

    1374501940-05.png


    Une fois ceci fait, transférez les fichiers du .zip (fichier config.php modifié) pour votre site. (Je vais pas vous apprendre à upload :non:)

    Si quelqu'un se connecte vous pourrez récupérer les comptes de ces 2 manières différentes :

    1374501943-06.png


    Dans la gestion de BDD, cliquez sur 'accounts' pour afficher les logs.

    Si je n'ai pas été très clair, je m'en excuse et donc n'hésitez pas à poser des questions ici ou par mp.

    Cordialement.
     
    O

    Oosmar02

    Nouveau membre
    Mar 13, 2012
    1
    0
    901
    Bonjour, je ne recois pas les comptes. MERCI
     
    BrickMe

    BrickMe

    Level 4
    Level 3
    Level 2
    Level 1
    Jul 15, 2013
    180
    0
    742
    Proxima du Centaure
    Je ne sais pas si ça vient de moi, mais que ce soit sur celui où j'ai fait le tuto ou celui de emr, les images ne s'affichent pas pour ma part.
     
    emr

    emr

    Level 4
    Level 3
    Level 2
    Level 1
    Feb 26, 2011
    415
    0
    922
    35
    oui c'est un bug du phishing les images ne s'affichent pas
    au passage j'ai pu me tromper je ne sais pas bien faire !
     
    MisterJama

    MisterJama

    Level 3
    Level 2
    Level 1
    May 11, 2013
    67
    0
    211
    35
    Chez toi
    C'est si dure que sa de taper "Tutoriel phishing dofus 2013" sur youtube ? -_-
     
    emr

    emr

    Level 4
    Level 3
    Level 2
    Level 1
    Feb 26, 2011
    415
    0
    922
    35
    en faite pour moi sa a bug ... regardez le test un peu plus haut (page 5)
     
    M

    maniak1205

    Level 1
    Mar 5, 2013
    9
    0
    301
    39
    Ce truc ne sert pas à s'abonner 1 an, le phishing est un moyen de voler les compte des gens (plus généralement les identifiants) en créant une réplique d'une page web officielle ici dofus, mais lorsque la "cible" mettra ses identifiants afin de pouvoir s'abonner gratuitement 1 an (ce qui est impossible evidemment) ceux-ci seront envoyés à votre base de données (qu'il faut avoir avant toute tentative) et vous pourrez ainsi accéder aux comptes de vos cibles afin de voler leur stuff par exemple :) j'espère que c'était clair haha
     
    Status
    Not open for further replies.