Загрузка...

Stealing user accounts using a vulnerability

Thread in Social engineering created by BlackMilk_inactive102954 May 12, 2017. 300 views

  1. BlackMilk_inactive102954
    BlackMilk_inactive102954 Topic starter May 12, 2017 Banned 4 Apr 15, 2017
    Всем привет!

    Что нужно для осуществления атаки:

    - атрибут target="_blank" без наличия rel="noopener noreferrer", посмотреть все это можно открыв исходник.
    - фейк сайта/форума где решили "добыть" аккаунтов.
    - любой бесплатный хостинг для исполнения js файла.

    Если все перечисленное выше присутствует, погнали !

    Создаем js файл и заливаем к себе на хост.
    Code
    window.opener.location.replace("Ссылка для направления");
    Конечно же, index.php вяжем с js
    Code
    <script src="имяфайла.js"></script>
    Сделали ? - Отлично, приступаем к ресурсу.

    Так сказать "для демки" я выбрал популярный ресурс migalki, как мы можем заметить, атрибут noopener отсутствует в исходнике, а значит можем провести атаку.

    [IMG]

    Создаем фейк (что я делать не буду) и заливаем к себе на хост, логично же что теперь вместо "Ссылка для направления" в созданном выше js файле мы будем писать путь к index.php/index.htm файлу на своем хосте.

    Создаете любую тему с использованием ссылки, пример
    Code
    [url=ссылка на файл где связан js]Деанонимизация Вольнова, Новые Факты.[/url]
    На этом все, у каждого пользователя который нажмет на ссылку, предыдущая вкладка будет заменена на вашу фейковую, теперь все зависит от внимательности пользователей.
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. Лика_Фатахова
    давненько грит статьи не было "2 сообщения 0 симпатий"...))
     
  3. BlackMilk_inactive102954
    BlackMilk_inactive102954 Topic starter May 12, 2017 Banned 4 Apr 15, 2017
    Не набивай сообщения..
    Просто пройди мимо..
     
  4. новичокВэтом
    новичокВэтом May 12, 2017 Купи газель вози бомжей)) 16 Aug 20, 2016
    сразу видно спизжено либо мульт
     
Loading...
Top