Загрузка...

Авторская статья Массовый взлом страниц с помощью фейка

Тема в разделе Веб уязвимости создана пользователем WarmUp 27 янв 2016. 6799 просмотров

Загрузка...
  1. WarmUp
    WarmUp Автор темы 27 янв 2016 Тыжпрограммист 123 14 янв 2016
    Наверняка кто-то до меня уже такое придумывал, но я постарался грамотно реализовать свою мысль. И запилил скрипт фейка.

    Страничка маскируется под приложение, которое принимает заявки на получение "галочки" вконтакте. Конечно, все что вводит пользователь - сохраняется на нашем сервере в отдельный файлик, и никакой галочки он скорее всего не получит =)

    Демонстрация моего скрипта пошагово:

    [IMG]

    Тут, кнопка "разрешить" перенаправляет юзера на другую нашу страничку. Кнопка "отмена" - на его страницу ВК ( id0 )

    [IMG]

    Тут идет расчет на то, что если не введет сейчас - очередь увеличится)
    Вводит данные, нажимает волшебную кнопочку.. и...

    [IMG]

    Вот, примерно так оно и происходит. Но, я добавил еще одну фичу которая проверяет, был ли этот пользователь в нашей ловушке, или нет. Опять же, для достоверности. Во то время, когда он вводил данные - создалась сессия которая хранится у юзера в куках, и пока он не почистит куки (что вряд-ли), при попытке еще раз открыть нашу форму, получит такое сообщение:

    [IMG]

    Как-то так. На сервере, где лежит наш скрипт, появляется текстовой файл, имя у которого - номер телефона жертвы (в нашем случае логин), в котором хранятся данные ввиде - логин:пароль [почта]

    [IMG]

    Скачать можно тут, ожидаю отзывов, пожеланий)))

    За личными - в ЛС

     
    27 янв 2016 Изменено
  2. WarmUp
    WarmUp Автор темы 27 янв 2016 Тыжпрограммист 123 14 янв 2016
  3. Lyns_inactive31772
    Lyns_inactive31772 27 янв 2016 Заблокирован(а) 8 28 дек 2015
    чуток недостаю)
     
  4. gopas6
    gopas6 27 янв 2016 738 26 янв 2016
    молодец :)
     
  5. WarmUp
    WarmUp Автор темы 27 янв 2016 Тыжпрограммист 123 14 янв 2016
    Hacker-404,
     
  6. DARKTAR
    DARKTAR 27 янв 2016 Заблокирован(а) 148 15 дек 2015
    Можно личный?
     
  7. WarmUp
    WarmUp Автор темы 27 янв 2016 Тыжпрограммист 123 14 янв 2016
    DARKTAR, лови
     
  8. burdel222
    burdel222 27 янв 2016 Заблокирован(а) 4 27 дек 2015
    Личный пожалуйста :)
     
  9. zebesthack
    zebesthack 27 янв 2016 3 29 сен 2015
    Дайте пожалуйста личный.Большое спасибо
     
  10. WarmUp
    WarmUp Автор темы 27 янв 2016 Тыжпрограммист 123 14 янв 2016
     
  11. M43
    M43 27 янв 2016 21 23 окт 2015

    Личный?
     
  12. WarmUp
    WarmUp Автор темы 27 янв 2016 Тыжпрограммист 123 14 янв 2016
    M43,
     
  13. WarmUp
    WarmUp Автор темы 27 янв 2016 Тыжпрограммист 123 14 янв 2016
    Если кто захочет серьезно взяться за дело, можно сделать все шикарно. Получаем SSL сертификат (бесплатный есть, погуглите), создаем приложение iframe вконтакте, в которое добавляем нашу ссылку с анкетой. Раньше можно было и без сертификата делать приложения, теперь нельзя никак
     
  14. Mashiachy
    Mashiachy 28 янв 2016 Заблокирован(а) 1 13 дек 2015
    Дай личный, пожалуйста. Буду очень благодарен
     
  15. TheBestCrafter
    Ошибка в слове свяжутся не ться тся
     
  16. Folest_inactive33213
    Зачётно
     
  17. Arreksis
    Arreksis 13 фев 2016 29 6 фев 2016
    Личный , будь добр.
    Заранее большое спасибо!
     
  18. WarmUp
    WarmUp Автор темы 14 фев 2016 Тыжпрограммист 123 14 янв 2016
     
  19. WarmUp
    WarmUp Автор темы 14 фев 2016 Тыжпрограммист 123 14 янв 2016
     
  20. Dobruy1488
    Dobruy1488 14 фев 2016 Заблокирован(а) 55 13 янв 2016
    хорош бла )
    щас тестанем )
     
Top