Guida Nuovo metodo di scam [valore input]

mukkasmile111

Utente Assiduo
Autore del topic
28 Novembre 2010
624
0
Miglior risposta
0
Salve, mentre studiavo un pò di HTML per implementare le mie conoscenze mi sono imbatutto in un codice usato per impedire la scrittura su una textbox e mi sono ricordato che quando vai su habbo 'Ho Dimenticato La Password' e clicchi sul link nell' email ci si trova davanti a una textbox bloccata appunto.
Allora ho pensato questo: se non posso modificare il valore della textbox scrivendolo dentro, perché non cambiarlo dal sorgente? >_>
L' unico procedimento esistente è quello di usare google chrome.
Selezionate la mail attuale e fate tasto destro -> Ispeziona elemento.
Ora vi selezionerà automaticamente un codice HTML, voi dovrete fare tasto destro sul codice -> edit as HTML e modificare la mail attuale con la mail della vittima da scammare, confermate il nuovo codice (basta cliccare su un altro codice o semplicemente chiudere l' ispezione).
Bene, ora modifichiamo la password e potremo accedere all' account della vittima xD
Vi rammento che però c'è un problema: i normali server di posta (hotmail, yahoo, libero ecc) hanno una protezione (a quanto ho capito) che blocca questo bug.
Quindi dovrete dire alla vittima di usare una mail temporanea e di cambiare la sua mail attuale con quella temporanea e poi di passarvela.
Risulta funzionante solo se entrambe le persone usano mail temporanee, quindi anche voi dovrete modificare la vostra mail con una temporanea.
Credo che sarà un pò difficile convincere le persone ma con un pò di social engineering si può fare tutto :-D
Spevo vi sia utile!
Fonti: 100% mie.
--------------- AGGIUNTA AL POST ---------------
Ops, ho sbagliato prefix, @Jeckoz potresti modificarlo in guida? Grazie ^^
 
Ultima modifica:
Riferimento: Nuovo metodo di scam [valore input]

Ho letto questa guida ma non ho capito dove si deve schiacciare ispeziona elemento, cioè si deve fare una volta entrato su habbo oppure facendo ho dimenticato la password?
 
Riferimento: Nuovo metodo di scam [valore input]

Ho letto questa guida ma non ho capito dove si deve schiacciare ispeziona elemento, cioè si deve fare una volta entrato su habbo oppure facendo ho dimenticato la password?
Innanzitutto creati un email temporanea (10minutemail.com) e cambia la mail attuale di habbo con quella appena creata, poi esci da habbo e clicchi su ho dimenticato la password, prendi il link dall' email e copialo nel browser, di a una vittima di cambiare la sua mail attuale con una mail temporanea (sempre 10minutemail.com) e di dirti come si chiama la mail.
Perfetto, ora torna sulla pagina di ripristino password e seleziona la mail attuale (non riscrivibile) e fai tasto destro sulla mail -> ispeziona elemento, ti troverai selezionato un codice HTML, ci sarà una stringa che corrisponde pressapoco a questa: value="tuamail" e fai tasto destro su questa stringa -> Edit as HTML, ora sostituisci il campo tua mail (dove si trova la tua mail, capitan ovvio xD), elimina la tua mail e inserisci quella della vittima, chiudi l' ispeziona elemento e cambia password normalmente.
Ora vai su habbo e inserisci la mail temporanea della vittima più la password appena scelta ^^
Spero di essere stato chiaro almeno questa volta.
 
Riferimento: Nuovo metodo di scam [valore input]

questa volta si ma penso che non sia così facile xkè si deve convincere la vittima di cambiare email cosa molto difficile da fargli fare
 
Riferimento: Nuovo metodo di scam [valore input]

questa volta si ma penso che non sia così facile xkè si deve convincere la vittima di cambiare email cosa molto difficile da fargli fare
Eh lo so, ma ho provato con tutti i provider di posta e solo le mail temporanee non hanno la protezione da questi "attacchi" (se così possiamo chiamarli) cry
Sto lavorando al mio nuovo fakelogin, quando sarà pronto escogiterò qualcosa di semplice per far cambiare la mail alla vittima ^^
 
Riferimento: Nuovo metodo di scam [valore input]

Funziona quanto un fake login xD, perché uno dovrebbe cambiare la sua email con una temporanea?
 
Riferimento: Nuovo metodo di scam [valore input]

Bravo, Testato e Funge. Continua così
 
Riferimento: Nuovo metodo di scam [valore input]

@mukkasmile111 quando evidenzio e ispeziono la e-mail mia esce <input type="text" id="change-password-email-address" name="emailAddress" value="" class="email-address" maxlength="48"> <-- dove dovrei sovrascrivere l'e-mail della vittima?? (Scusa Per L'ignoranza) :S :S
 
Riferimento: Nuovo metodo di scam [valore input]

Funziona quanto un fake login xD, perché uno dovrebbe cambiare la sua email con una temporanea?
Beh che devo dirti? xD Almeno ho trovato un nuovo modo per scammare >_>
Diciamo che per il momento sarà difficile far cascare le persone, ho un malloppo di cose da fare in laboratorio (assemblare il mio nuovo pc, crearmi un network, lavorare al nuovo fakelogin), appena si libera un posticino lavoro a un metodo per far abboccare la gente più facilmente ^^
Bravo, Testato e Funge. Continua così
Grazie mille :gururun:
@mukkasmile111 quando evidenzio e ispeziono la e-mail mia esce <input type="text" id="change-password-email-address" name="emailAddress" value="" class="email-address" maxlength="48"> <-- dove dovrei sovrascrivere l'e-mail della vittima?? (Scusa Per L'ignoranza) :S :S
Negli apici dopo il value (value="tuamail").
 
Ultima modifica:
Riferimento: Nuovo metodo di scam [valore input]

Mamma mia non si capisce niente,sii più chiaro.
La prossima volta parti dal presupposto che noi non capiamo quello che dici.
 
Riferimento: Nuovo metodo di scam [valore input]

Ottima guida sei un bullo amore <3 , ce sempre quel problema di far cambiare la mail con una mail temporanea ma come hai detto con il social engineering si può fare tutto , testerò ;):P
 
Riferimento: Nuovo metodo di scam [valore input]

Ma scusa, se dobbiamo far cambiare alla vittima la sua email con quella NOSTRA temporanea si fa molto piu velocemente a premere ''dimenticato la pass'', inserire l' email temporanea e cambiare la pass, senza modificare alcun codice
 
Riferimento: Nuovo metodo di scam [valore input]

raga è un po difficile qst guida perchè nn mettete un video?