Загрузка...

Воруем пароль и другую инфу на BAS.

Тема в разделе Private Keeper, BAS, OB создана пользователем mikunenok 30 янв 2021. 1115 просмотров

  1. mikunenok
    mikunenok Автор темы 30 янв 2021 498 30 июл 2020
    Не знаю было ли это уже на форуме, я не нашёл.
    Расписано каждое действие.

    Сегодня мы попробуем украсть пароль у наивной жертвы
    Я сделаю банальную накрутку голосов ВКонтакте, на которую никто не поведётся. Делайте другие примеры, есть много беспалевных вариантов, я лишь показываю пример.

    1. Качаем и устанавливаем Browser Automation Studio (BAS) на оф сайте: [КЛИК]
    2. Открываем
    3. Видим перед собой интерфейс программы
    4. Нажимаем в левом верхнем углу на кнопку "Новый" [IMG]
    5. Вводим любое название, я введу example[IMG]
    6. Нажимаем клавишу Enter или кнопку Сохранить
    7. Проект создан! Переходим к настройке

    Мы создали наш проект, что делаем дальше?
    1. Видим справа большую колонку с кнопкой "Создать новый ресурс", нажимаем на неё
    2. Вводим название строки, которая в будущем будет отправляться к нам в руки. Я введу "Логин".
    2.1. Описание EN - то, что будут видеть пользователи, которые выберут при старте программы английский язык. Описание RU - то, что будут видеть пользователи, которые выберут при старте программы русский язык. Вот что у меня получилось:
    [IMG]
    Нажимаем Вперёд.
    3. В открывшемся окне выбираем "Строка", если она не выбрана и нажимаем Вперёд
    4. Дальше всё понятно, но я объясню. В "Значение по умолчанию" вводим то, что будет автоматически написано в поле "Логин"
    Галочка "Строка не должна быть пустой" значит, что если поле "Логин" будет пустым - человек не сможет запустить программу.
    Вот что у меня получилось:
    [IMG]
    Нажимаем "Вперёд"
    5. Нажимаем снизу кнопку "Finish" или кнопку "Закрыть" посередине окна.
    6. Профит! Мы создали поле "Логин" в программе. Давайте так же сделаем с полем Пароль и Количество (P.S. Кнопка Создать новый ресурс теперь находится в самом верху колонки, а посередине отображаются созданные значения).
    Вот что у меня получилось:
    [IMG]
    (В поле COUNT) я ввёл изначальное значение 1000
    Готово! Мы создали значения, которые будут отправляться к нам в руки.

    Отлично! Мы заложили фундамент программы. Далее мы создадим нашего бота, который будет отправлять нам данные с этой программы.
    Для этого нам нужен телеграм.
    1. Качаем телеграм и регистрируемся по ссылке telegram.org. Идёт как на ПК, так и на телефон.
    2. Вводим в поле "Поиск" Krd2club. Видим это:
    [IMG]
    P.S. ОБЯЗАТЕЛЬНО нужен с галочкой.
    3. Нажимаем на него. Жмём в самом низу кнопку "ЗАПУСТИТЬ" (/start). Вводим /newbot, затем вводим название нашего бота, например "BAS Logger"
    4. Вводим айди нашего бота в телеграм, в конце ОБЯЗАТЕЛЬНО должен быть суффикс "bot". Например "baslog_bot"
    5. Готово! Этот бот нам пригодится, точнее его ТОКЕН, который выделен светло-серым цветом.
    [IMG]
    6. Теперь вводим в поиск @userinfobot и нажимаем на первого, нажимаем в самом низу кнопку "ЗАПУСТИТЬ" (/start).
    7. Видим наш айди, данные от аккаунта, язык в будущем нам пригодится айди.
    8. Подготовка телеграма завершена! Возвращаемся в BAS.

    Отлично! Мы подготовили телеграм для работы с программой и вернулись в BAS.
    1. Нажимаем кнопку "Запись":
    [IMG]
    2. Нам открывает наше будущее приложение. Вводим любые данные
    [IMG]
    3. Нажимаем OK.
    4. Листаем в самый низ и находим Телеграм. Нажимаем на него
    [IMG]
    [IMG]
    5. Нажимаем на "Отправить сообщение"
    6. Видим эти два поля:
    [IMG]
    Возвращаемся к телеграму, берём у BotFather токен бота, вставляем его в первое поле. Затем берём ваш айди у userinfobot и вставляем во второе поле.
    [IMG]
    Так же активируем нашего бота. Я создал бота с айди baslog_bot. Ввожу в поиск @baslog_bot, нажимаю и жму "ЗАПУСТИТЬ" (/start)
    Видим что бот прочитал наше сообщение, это хорошо!
    [IMG]
    7. Нажимаем на Текст сообщения и вводим текст лога, который будет приходить к нам в телеграм. При нажатии появляются три кнопки. Нас интересует вторая:
    [IMG]
    Нам сразу предлагает пару переменных. Мы можем нажать на них и вывести в текст. Если интересующей нас переменной не показало - нажимаем на саму кнопку и там находим все переменные:
    [IMG]
    Вот что у меня получилось:
    [IMG]
    Нажимаем "Ок"
    8. Появилось новое событие! Бот его выполнил и прислал нам наш лог:
    [IMG]
    9. P.S. У нас открылось больше окно с отчётом о отправке сообщения в телеграм, в правом верхнем углу снимаем галочку с "Сохранять лог" и нажимаем "Закрыть" в правом нижнем углу.
    [IMG]

    Если вы шарите в басе - то можно написать настоящую программу (если она простая) чтобы не было подозрений на софт. При этом снять пруфы о работоспособности софта на видео, чтобы у жертвы точно не осталось подозрений.

    Всё готово! Осталось скомпилировать нашего бота.
    1. Для начала отключим выполнение программы - нажимаем сверху на кнопку ОСТАНОВИТЬ.
    [IMG]
    2. Нас перебрасывает в главное меню программы. Сверху нажимаем Сборка -> Скомпилировать, либо Ctrl+F5
    [IMG]
    3. Видим это:
    [IMG]
    Интерфейс понятный, объяснять не стоит, я просто изменю название скрипта на VKHax.
    4. Нажимаем ОК.
    5. Не убираем галочки. Нажимаем "Начать", в новом окне нажимаем "Закончить".
    6. Всё готово!

    Наша программа находится в папке release, в основной папке программы.
    [IMG]
    Если вы отправляете ваш логгер жертве - скидывайте всю папку VKHax. НЕ ТОЛЬКО ФАЙЛ .exe

    После открытия VKHax.exe видим лаунчер
    [IMG]
    Ждём, когда наша программа запустится.
    Программа запустилась, выбираем язык и нажимаем OK.
    [IMG]
    А вот и наше творение:
    [IMG]
    Вводим "данные" и нажимаем OK.
    Программа говорит, что скрипт выполнен
    [IMG]
    Тем временем бот прислал нам данные, которые ввела наша жертва
    [IMG]

    Всем добра, писал статью час :flexing_parrot:
     
  2. go1x1newfag
    go1x1newfag 30 янв 2021 Заблокирован(а) 18 18 апр 2020
    молодец что написал, но разве нынче каждый вводит свои данные в екзешник скачанный из интернета?
     
    1. Посмотреть предыдущие комментарии (2)
    2. mikunenok Автор темы
      go1x1newfag, да, но она не накручивает а только отсылает данные в телеграм. По настоящему накрутить голоса невозможно) Это только пример, читай вступление, делайте правдоподобные проги
    3. go1x1newfag
      mikunenok, ну про саму суть для мамонта я имел ввиду
Загрузка...
Top