Приветствую, уважаемые! Вопрос вот в чем... Допустим, есть некая форма. Пользователь заполняет её, а затем, когда нужно жать кнопку [ENTER] передача данных заполненной формы не происходит. Как это осуществить не отключая интернет у жертвы. Просто, нужно чтобы жертва заполнила форму, но на сервер не отослала. Быть может есть какие нить службы, остановив которые можно осуществить сие действо? Или закрыть порт 80(или подобный при https). Быть может всё проще? Задача заключается в том, чтобы совершить всё в "прямом эфире". Не требуя перезагрузки системы или переподключения к интернету....
Быть может, лучше будет закинуть настроенный на 80, 443 порты сторонний фаервол и скрытно запустить его?
Итак... Если кому понадобиться... Скачал firewall PAPI. Он бесплатный. Далее установил. Запустил, настроил на 80 и 443 порт. Включаем опцию Enable при старте. А теперь, чтобы всё работало скрытно и не палилось добавляем к этому салату vbs файлик c таким содержимым: И далее, запускаем фаерволл только через этот vbs. Готово... Моментально обрубает порты и форма не отправляется. Затем, выгружаем у жертвы из "Диспетчер Задач" и всё снова работает. Можно скопировать всё в одну папку, будет работать как portable. Да, или запилить в самораспак. архив вместе с bat файлом и всё автоматизировать.
Чтобы примерно представлять актуальность подобных действий можно обрисовать такой способ применения. У нас есть интернет-банкинг. Авторизация проходит по паролю и подтверждением с помощью СМС. Обойти такую защиту почти невозможно, кроме как своровать телефон =) НО! Мы забросили жертве что-то на подобие Радмина и наблюдаем его экран. Кейлоггером выяснили все требуемые данные. У себя за компьютером ввели всё это и осталось отправить данные на сервер для входа в инет банкинг. Здесь провоцируем у жертвы потребность зайти к себе на страницу интернет банкинга(Внимание! Вам пришли деньги такие-то) и как только он получил СМС с кодом доступа на страницу мы обрубаем ему нашим портативным фаерволом инет. Он вводит СМС в форму, и нажимает "ВХОД". Здесь нам остается лишь переписать себе эти цифры и войти в его аккаунт. Ведь мы наблюдаем за его экраном. Готово. СМС защита сломлена и подавлена =) Отпускаем его интернет обратно(выключаем фаерволл). И пересылаем денюжки на благотворительность =) Сейчас можно сделать всё еще проще, по этому пример уходит в паблик. Протестировано на "ПриватБанке". (это не намек на кардинг. Лишь образец безответственности банковских служащих. Для предотвращения подобного можно сделать хотя бы привязку СМС к сессиям)