• XSS.stack #1 – первый литературный журнал от юзеров форума

Steam фишинг (OpenID) + инструкция по установке

pablo

(L2) cache
Пользователь
Регистрация
01.02.2019
Сообщения
433
Реакции
1 524
Steam фишинг + инструкция по установке

Описание:
Данная копия представляет из себя страницу авторизации (OpenID) STEAM для входа на сторонний сайт.

Инструкция:
Порядок действий входа:
  1. Ввод "Имя пользователя", "Пароль" в поля формы и нажатие кнопки "Войти".
  2. Отображение ошибки "Неверное имя аккаунта или пароль.".
  3. Повтор пункта №1.
  4. Отображение окна "Мобильная аутентификация Steam Guard".
  5. Ввод "Код Steam Guard" и нажатие кнопки "Подтвердить".
  6. Отображение ошибки "Извините, но код неверен…".
  7. Повтор пункта №5.
  8. Переадресация на оф. страницу авторизации STEAM.

Подробности:
  • Существует специальная страница "Уведомления" для приема звуковых сигналов при получении новых данных.
  • Все настройки производятся внутри одного файла.
  • Чистка кода от рекламы, систем отслеживания, вирусов и прочего неприятного.
  • Файлы, находящиеся в директории "SAVE", недоступны извне! (Не рекомендуется изменять файл ".htaccess" внутри данной папки)
  • Все "ненужные" ссылки либо ведут на оф. сайт, либо при нажатии ничего не происходит.
  • Отсутствует проверка на вилид данных.
  • Все ресурсы (файлы) загружаются только с нашего сервера.
  • Данная копия уникальная, так как РИПнута мной с нуля.

Возможности:
Подробнее в файле настроек.

  • Настройки для подключения к Базе Данных.
  • Режимы записи.Запись в Базу Данных.
  • Запись в Файл.
  • Запись Везде.
  • Изменение названия файла для данных.
  • Изменение формата записи в файл (пример: "login:pass:guard").
  • Смена звука для страницы "Уведомления".
Страница "Уведомления".

Данная страница необходима тем, кто желает следить за новыми данными и получать звуковые сигналы.

Чтобы перейти на данную страницу, просто введите "/notify" в адресную строку.

Расположение важных файлов.
Директория "CORE" содержит:
- "settings.php" - Файл настроек.
- "notify.php" - Файл страницы "Уведомления".
- "lib.php" - Файл "Библиотека", все функции.
- "send.php" - Файл взаимодействия с введенными данными.
- "assets/notify/audio.mp3" - Звуковой файл для страницы "Уведомления".

Директория "SAVE" содержит:
- ".htaccess" - Защита (файла с данными) от доступа извне.
- "accounts.txt" - Файл с данными (сюда записываются все введенные данные).
- "local.sql" - Файл Базы Данных.

Установка.
По умолчанию, все данные записываются в файл, поэтому, можно вообще ничего не изменять, и просто залить все файлы на хостинг и все будет работать.

  1. Залить все файлы на хостинг.
  2. (Необязательно) Произвести настройки в файле "settings.php".
  3. (Необязательно) Создать Базу Данных и импортировать в нее файл "local.sql".

VirusTotal
https://www.virustotal.com/#/file/d...37c1d6c11caadd486093ef9870925c3520a/detection

:zns5: Ссылка на загрузку
У вас должно быть более 1 сообщений для просмотра скрытого контента.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так выглядит - https://prnt.sc/n0j4m3
В файл не записался логин и пароль (в настройках стоит по дефолту - запись в файл), ставить базу и разбираться лень.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх