Fake Login kalo ndak salah artinya adalah login palsu. Jadi dengan menggunakan Fake Login ini diharapkan kita bisa mendapatkan informasi login dan password seseorang yang terjebak dalam fake login.
Sedikit ilustrasinya begini. Misal anda memiliki domain facebookpalsu.com dan domain ini A recordnya anda arahkan ke hosting yang anda isi dengan file-file fake login. Kemudian pintar-pintar anda bagaimana caranya agar orang lain yang ingin login ke account facebooknya salah akses/terjebak. Dimana seharusnya mengakses facebook.com tetapi malah mengakses facebookpalsu.com. Jika orang tersebut tidak sadar kalau dia kejebak dan terlanjur mengisikan login info pada halaman fake login yang kita buat, kita bisa mengetahui login info orang tersebut dari file logs yang tercatat.
OK langsung action!!!
*Pertama, sebelum membuat fake login, siapkan domain dan hosting.
*Selanjutnya membuat script fake login. contohnya bisa di unduh dari sini. (script ini sederhana, jadi kreasikan sendiri dan buat semirip mungkin)
*Buat script untuk menulis log/hasil dari login info yang ingin di curi. contohnya bisa diunduh disini.
*upload file index.html dan logs.php pada hosting yang telah disiapkan.
*buat file logs.txt (dengan file permission 777) untuk menyimpan hasil login info.
*beres dah :)
Penyalahgunaan catatan ini bukan tanggung jawab penulis.
Mungkin ini teknik lama.Just Share and dokumentasi, coz ane newbie.

0 comments:
Post a Comment