sábado, 20 de junio de 2015

>>> Subir archivos de un scam a un servidor web

Paso 1 .- Nos vamos a registrar una cuenta en la siguiente pagina Zymic y nos dirigimos donde diga "Sing up/ Lo-gin".


Paso 2 .- Ahora rellenamos los campos con los datos que vamos a utilizar, para iniciar sesión en la pagina web (Correo electrónico debe ser real y es recomendable usar una cuenta de correo Gmail), una ves terminado, damos click en "Confirm Registration".


Paso 3 .- Nos dice, que para poder terminar con el registro, debemos confirmar nuestro correo electrónico, y para activar la cuenta necesitamos seguir un hipervínculo (mensaje de correo electrónico) que nos llega en la bandeja de entrada.


Paso 4.- Después nos dirá que hemos activado nuestra cuenta y que por fin podemos darle uso a ella.. Y nos redirige al Panel de control. Ahora allí mismo damos click donde dice "Create new Web Host Account".


Paso 5.- Escribimos un nombre de dirección web, y un subdominio y damos click en "Continue" (Continuar).


Paso 6.- Ahora escribimos una contraseña (Recuerden esta contraseña, porque se utilizará para poder acceder y subir archivos).


Paso 7.- Ahora, lo único que tenemos que hacer es aceptar todos los términos y condiciones y escribir los códigos de seguridad (Captcha) por ultimo damos click en "Create website account".


Paso 8.- En algunos segundos nos mostrará toda la información de los datos, para poder acceder al FTP, o iniciar sesión en la administración. (Recuerden esta información)


Paso 9.- Descargamos e instalamos Filezilla (Cliente FTP), en la parte superior colocamos nuestros datos, usuario y contraseña que nos especifica en el paso 8. y damos click en "Conexión rápida"
NOTA: Borramos el archivo "index.html"


Paso 10.- Descomprimimos el scam (en mi caso es facebook) y arrastramos el contenido de la carpeta a la ventana de filezilla:
NOTA: El scam viene con un archivo cuyo nombre es: "faceobok.htm" renombrar por "index.html"


Nota: Antes primero que nada, debemos darle permisos de lectura y escritura (CHMOD 777) para hacer esto en filezilla, le damos; Click derecho en el archivo "leeme.html" y nos vamos donde diga "Permisos de archivo..", ahora se nos abre una ventana nueva, en donde dice "Valor Numérico" escribimos: 777.
Les dejo una imagen de como debe estar los permisos:


Paso 11.- Ahora, nos vamos a nuestro dominio y vemos que todos los ficheros fueron subidos:


Paso 12.- Ahora para ver el funcionamiento básico del scam, rellenamos cualquier chorrada y esa "chorrada" quedará guardado en un fichero llamado "leeme.html"


Finalmente ahora solo queda que se lo envíes a tu victima, y caiga saboteado por tu propia ingeniería social sin que el se de cuenta.

About the Author

Unknown

Author Kha & Editor Leb

Khaled Hadj Ibrahim (en árabe, خالد حاج إبراهيم Jālid Ḥāŷŷ Ibrāhīm), más conocido como Khaled (en árabe: خالد [Xālad] )?, antes Cheb Khaled.

Publicar un comentario

 
Khaleb MX © 2015 - Designed by Templateism.com