Загрузка...

QR Injection - or how to decorate a WhatsApp session

Thread in C# created by RusterFruzi3 Jan 20, 2022. 1624 views

  1. RusterFruzi3
    RusterFruzi3 Topic starter Jan 20, 2022 Banned 10 Aug 1, 2018
    ВНИМАНИЕ ТУТОРИАЛ ПРЕДНАЗНАЧЕН ДЛЯ НОВИЧКОВ!
    Для тех кто начнет писать что мол уже есть схожие решения по типу QRLJacking, советую не тратить время. Так как в данной статье я хотел показать как сделать собственное решение, да и к тому же выше упомянутый QRLJacking не запускается на Windows, а мое решение от части можно разместить где и когда угодно.

    Приступим:

    Создаем новое консольное приложение на .Net(4.5 - 4.7 версия, для Selenium)
    Нам понадобятся 3 NuGet пакета:

    [IMG]

    Selenium - "эмулятор" браузера, и WebSocket для общения с нашей ****** страницей


    Также чтобы использовать Selenium у вас должен стоять браузер Chrome с exe драйвером в корневой директори
    Тобишь:
    [IMG]
    Скачать его можно тут: https://chromedriver.storage.googleapis.com/index.html

    Идем дальше

    [IMG]

    Создаем сокет сервер по указанному адресу и добавляем новый обработчик(сервис)

    [IMG]

    При подключении выводим сообщение и инициализируем новый эмулятор браузера

    Метод SendMessage нужен чтобы получить доступ к наследованной функции Send, так как она имеет protected свойство.

    [IMG]
    Создаем новую сессию, указывая в параметрах что необходимо дождаться полной загрузки страницы.
    Далее через class селектор ищим наш Qr и делаем скриншот отправляя его в виде строки на ****** страницу, чтобы отобразить там.
    После чего сидим и ждем авторизации -> далее сохраняем все данные сессии

    [IMG]
    Как работает проверка на авторизацию?
    Берем любой элемент страницы которого нет во время авторизации, но есть на главной странице и пытаемся его получить

    [IMG]


    Это моя первая тема подобного типа, не бейте(
    Проект в общем то сырой, но и сделан с целью показать базовый набор функционала, по мне стоит добавить на ****** страницу ответную реакцию при авторизации, подредачить визуал и доделать сохранение данных сессии на сервере.
    Если будут желающие могу развивать и дальше


    Скачать:
    Страничка- ТЫК
    Сервер - ТЫК
     
  2. Aladdin
    Aladdin Jan 20, 2022 Дедики тут zelenka.guru/threads/3474065 731 Oct 19, 2019
    Так, давай сначала, если человека отсканирует этот код из своего whatsapp у нас появится доступ к его перепискам?
     
    1. Aladdin
      kostyashch, Сильно палевно же, кто станет его отсканировать..
    2. RusterFruzi3 Topic starter
      Aladdin, а где я говорил что это сделано с целью использования? Возьми да сверстай себе красивую страничку)
  3. Osito_inactive3804586
    Надо попробовать
     
  4. dosimzhan1
    dosimzhan1 Apr 28, 2025 0 Jan 11, 2020
    ссылка не работает дайте рабочую плз
     
    1. Dexsper
      dosimzhan1, отпиши в тг, я автор - это мой мульт
Loading...
Top