Загрузка...

QR Injection - или как украсть сессию WhatsApp

Тема в разделе C# создана пользователем RusterFruzi3 20 янв 2022. 1524 просмотра

Загрузка...
  1. RusterFruzi3
    RusterFruzi3 Автор темы 20 янв 2022 10 1 авг 2018
    ВНИМАНИЕ ТУТОРИАЛ ПРЕДНАЗНАЧЕН ДЛЯ НОВИЧКОВ!
    Для тех кто начнет писать что мол уже есть схожие решения по типу QRLJacking, советую не тратить время. Так как в данной статье я хотел показать как сделать собственное решение, да и к тому же выше упомянутый QRLJacking не запускается на Windows, а мое решение от части можно разместить где и когда угодно.

    Приступим:

    Создаем новое консольное приложение на .Net(4.5 - 4.7 версия, для Selenium)
    Нам понадобятся 3 NuGet пакета:

    [IMG]

    Selenium - "эмулятор" браузера, и WebSocket для общения с нашей ****** страницей


    Также чтобы использовать Selenium у вас должен стоять браузер Chrome с exe драйвером в корневой директори
    Тобишь:
    [IMG]
    Скачать его можно тут: https://chromedriver.storage.googleapis.com/index.html

    Идем дальше

    [IMG]

    Создаем сокет сервер по указанному адресу и добавляем новый обработчик(сервис)

    [IMG]

    При подключении выводим сообщение и инициализируем новый эмулятор браузера

    Метод SendMessage нужен чтобы получить доступ к наследованной функции Send, так как она имеет protected свойство.

    [IMG]
    Создаем новую сессию, указывая в параметрах что необходимо дождаться полной загрузки страницы.
    Далее через class селектор ищим наш Qr и делаем скриншот отправляя его в виде строки на ****** страницу, чтобы отобразить там.
    После чего сидим и ждем авторизации -> далее сохраняем все данные сессии

    [IMG]
    Как работает проверка на авторизацию?
    Берем любой элемент страницы которого нет во время авторизации, но есть на главной странице и пытаемся его получить

    [IMG]


    Это моя первая тема подобного типа, не бейте(
    Проект в общем то сырой, но и сделан с целью показать базовый набор функционала, по мне стоит добавить на ****** страницу ответную реакцию при авторизации, подредачить визуал и доделать сохранение данных сессии на сервере.
    Если будут желающие могу развивать и дальше


    Скачать:
    Страничка- ТЫК
    Сервер - ТЫК
     
    20 янв 2022 Изменено
  2. Aladdin
    Aladdin 20 янв 2022 Дедики тут zelenka.guru/threads/3474065 730 19 окт 2019
    Так, давай сначала, если человека отсканирует этот код из своего whatsapp у нас появится доступ к его перепискам?
     
    1. Aladdin
      kostyashch, Сильно палевно же, кто станет его отсканировать..
    2. RusterFruzi3 Автор темы
      Aladdin, а где я говорил что это сделано с целью использования? Возьми да сверстай себе красивую страничку)
  3. Osito_inactive3804586
    Надо попробовать
     
  4. dosimzhan1
    dosimzhan1 28 апр 2025 0 11 янв 2020
    ссылка не работает дайте рабочую плз
     
    1. Dexsper
      dosimzhan1, отпиши в тг, я автор - это мой мульт
Top