Загрузка...

Author's article Mass page hacking using a fake

Thread in Web vulnerabilities created by WarmUp Jan 27, 2016. 6820 views

  1. WarmUp
    WarmUp Topic starter Jan 27, 2016 Тыжпрограммист 123 Jan 14, 2016
    Наверняка кто-то до меня уже такое придумывал, но я постарался грамотно реализовать свою мысль. И запилил скрипт фейка.

    Страничка маскируется под приложение, которое принимает заявки на получение "галочки" вконтакте. Конечно, все что вводит пользователь - сохраняется на нашем сервере в отдельный файлик, и никакой галочки он скорее всего не получит =)

    Демонстрация моего скрипта пошагово:

    [IMG]

    Тут, кнопка "разрешить" перенаправляет юзера на другую нашу страничку. Кнопка "отмена" - на его страницу ВК ( id0 )

    [IMG]

    Тут идет расчет на то, что если не введет сейчас - очередь увеличится)
    Вводит данные, нажимает волшебную кнопочку.. и...

    [IMG]

    Вот, примерно так оно и происходит. Но, я добавил еще одну фичу которая проверяет, был ли этот пользователь в нашей ловушке, или нет. Опять же, для достоверности. Во то время, когда он вводил данные - создалась сессия которая хранится у юзера в куках, и пока он не почистит куки (что вряд-ли), при попытке еще раз открыть нашу форму, получит такое сообщение:

    [IMG]

    Как-то так. На сервере, где лежит наш скрипт, появляется текстовой файл, имя у которого - номер телефона жертвы (в нашем случае логин), в котором хранятся данные ввиде - логин:пароль [почта]

    [IMG]

    Скачать можно тут, ожидаю отзывов, пожеланий)))

    За личными - в ЛС

     
  2. WarmUp
    WarmUp Topic starter Jan 27, 2016 Тыжпрограммист 123 Jan 14, 2016
  3. Lyns_inactive31772
    Lyns_inactive31772 Jan 27, 2016 Banned 8 Dec 28, 2015
    чуток недостаю)
     
  4. gopas6
    gopas6 Jan 27, 2016 738 Jan 26, 2016
    молодец :)
     
  5. WarmUp
    WarmUp Topic starter Jan 27, 2016 Тыжпрограммист 123 Jan 14, 2016
    renameduser_31623,
     
  6. DARKTAR
    DARKTAR Jan 27, 2016 Banned 148 Dec 15, 2015
    Можно личный?
     
  7. WarmUp
    WarmUp Topic starter Jan 27, 2016 Тыжпрограммист 123 Jan 14, 2016
    DARKTAR, лови
     
  8. burdel222
    burdel222 Jan 27, 2016 Banned 4 Dec 27, 2015
    Личный пожалуйста :)
     
  9. zebesthack
    zebesthack Jan 27, 2016 3 Sep 29, 2015
    Дайте пожалуйста личный.Большое спасибо
     
  10. WarmUp
    WarmUp Topic starter Jan 27, 2016 Тыжпрограммист 123 Jan 14, 2016
     
  11. M43
    M43 Jan 27, 2016 21 Oct 23, 2015

    Личный?
     
  12. WarmUp
    WarmUp Topic starter Jan 27, 2016 Тыжпрограммист 123 Jan 14, 2016
    M43,
     
  13. WarmUp
    WarmUp Topic starter Jan 27, 2016 Тыжпрограммист 123 Jan 14, 2016
    Если кто захочет серьезно взяться за дело, можно сделать все шикарно. Получаем SSL сертификат (бесплатный есть, погуглите), создаем приложение iframe вконтакте, в которое добавляем нашу ссылку с анкетой. Раньше можно было и без сертификата делать приложения, теперь нельзя никак
     
  14. Mashiachy
    Mashiachy Jan 28, 2016 Banned 1 Dec 13, 2015
    Дай личный, пожалуйста. Буду очень благодарен
     
  15. TheBestCrafter
    Ошибка в слове свяжутся не ться тся
     
  16. Folest_inactive33213
    Зачётно
     
  17. Arreksis
    Arreksis Feb 13, 2016 29 Feb 6, 2016
    Личный , будь добр.
    Заранее большое спасибо!
     
  18. WarmUp
    WarmUp Topic starter Feb 14, 2016 Тыжпрограммист 123 Jan 14, 2016
     
  19. WarmUp
    WarmUp Topic starter Feb 14, 2016 Тыжпрограммист 123 Jan 14, 2016
     
  20. renameduser_32296
    renameduser_32296 Feb 14, 2016 Banned 55 Jan 13, 2016
    хорош бла )
    щас тестанем )
     
Loading...
Top