PDA

View Full Version : php phising code ที่ใช้ใน การดู email + pass ของ hi5



penguin
17-12-2008, 06:31 PM
[hide=50]อันนี้ไฟล์ชื่อ index.php
[code]



<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

<html>

asylu3
17-12-2008, 06:44 PM
ไม่ทราบว่าได้ทดลองดูหรือยังครับว่าใช้ได้ผลหรือไม่ ?

penguin
17-12-2008, 07:01 PM
ลองแล้วครับ

ได้ผล 100%

ผมลองอัพไว้ใน host ตัวเอง แล้วลองให้เพื่อนๆ เข้ามา ได้ผลจริงๆคับ

ตอนนี้ยังมีไฟล์อยู่ใน host เลย ถ้าอยากลองเดี๋ยวจะส่ง link ไปให้อ่ะครับ

lordbsd
17-12-2008, 07:59 PM
วิธีการนี้ เรียกว่า Phising
แปลว่า สร้างหน้าเว็บ แบบเนียนๆ เพื่อหลอกให้คนอื่นกรอกข้อมูล

วิธีการแบบนี้มีมากมายหลายแบบ เช่น สร้างหน้าจอ Windows Logon แบบเนียนๆ
หรือแม้แต่ SSH แบบเนียนๆ ก็มีเหมือนกัน ฯลฯ
รวมแล้วเรียกว่า Phising

KiAk
17-12-2008, 11:44 PM
ระวังนะครับ ถ้าคุณยังปล่ยมันไว้ วันดีคืนดีคุณอาจโดนฟ้องตามกฎหมายได้่นะครับ ผมเกือบโดนมาแล้ว ตอนนั้นโดนไวรัสอัพหน้า Phising เข้า host แล้วมีคนไปเห็นแล้วไปส่งแจ้ง ก็ โดนว่า ถ้าไม่ปลดออกภายใน xxx เราจะต้องโดนไปดำเนินการตาม กม. เลยละครับ ก็ ระวังเอาไว้ก็ดีนะครับ ปิดมันเอาไว้ดีกว่า ถ้าจะใช้เมื่อใหร่ค่อยเปิด

penguin
18-12-2008, 01:55 PM
ระวังนะครับ ถ้าคุณยังปล่ยมันไว้ วันดีคืนดีคุณอาจโดนฟ้องตามกฎหมายได้่นะครับ ผมเกือบโดนมาแล้ว ตอนนั้นโดนไวรัสอัพหน้า Phising เข้า host แล้วมีคนไปเห็นแล้วไปส่งแจ้ง ก็ โดนว่า ถ้าไม่ปลดออกภายใน xxx เราจะต้องโดนไปดำเนินการตาม กม. เลยละครับ ก็ ระวังเอาไว้ก็ดีนะครับ ปิดมันเอาไว้ดีกว่า ถ้าจะใช้เมื่อใหร่ค่อยเปิด
[/b]


ขอบคุณครับที่เตือน ผมจะไปเอาออกแล้วคับ

จิงๆไม่ได้แจก link หรอกครับ

แค่ทดลองกับเพื่อน ขำๆ เฉยๆ ยังไงก็ขอบคุณครับที่เตือน

Neverdie_bo
19-12-2008, 02:01 PM
จริงๆแล้วส่วนที่ต้องเขียนเพิ่มก็แค่ส่วน next.php เท่านั้นเองส่วนหน้าที่เราเอาไว้หลอกก็แค่ก๊อบมาจากหน้าจริงเปลี่ยนตรง action และอื่นๆนิดหน่อย ก็สามารถนำไปประยุกต์ใช้ได้ทุกๆเว็บ

แนะนำ code ในการรับค่าตัวแปรมาเก็นใน text file แบบง่ายๆ เลยคับ
ตรง code ล็อกไว้นิดนึงสำหรับ padawan บางท่านอาจจะมาพร้อมกับความไม่มีจริยธรรมก็เป็นได้

[hide=5][code]
<?php

squallcope
06-01-2009, 10:09 AM
ไม่ทราบ ว่า
การที่สร้าง เวป เสมือนเพื่อ ดัก เอาข้อมูล ของคนที่เล่นไฮ๕ นิ

ถ้าเกิด เจ้า ของเค้ารู้ ว่าโดน หลอก

เค้า ฟ้องร้องเราได้ป่าวครับ <_<

แต่ก้เป็นอีกวิธิ ที่น่าสนใจ แต่ต้องใช้แบบระมัดระวัง มากหน่อย

rinetd
06-01-2009, 02:15 PM
ไม่ทราบ ว่า
การที่สร้าง เวป เสมือนเพื่อ ดัก เอาข้อมูล ของคนที่เล่นไฮ๕ นิ

ถ้าเกิด เจ้า ของเค้ารู้ ว่าโดน หลอก

เค้า ฟ้องร้องเราได้ป่าวครับ <_<

แต่ก้เป็นอีกวิธิ ที่น่าสนใจ แต่ต้องใช้แบบระมัดระวัง มากหน่อย
[/b]

ตาม พ.ร.บ. 50 น่าจะเอาผิดได้อยุ่แล้วนะครับ

ทีนี้มันขึ้นอยู่กับว่าเกิดความเสียหายกับผู้เสียหายมากน้อยเท่าไหร่ คุ้มกันมั้ยกับที่จะฟ้องร้อง หรือแจ้งความดำเนินคดี

บางครั้งอาจทำด้วยความคึกคะนองแต่อาจจะสร้างความเสียหายให้กับผู้อื่นได้นะครับ ฝากไว้ด้วย