Загрузка...

Fake vk page (leaked)

Thread in Web development created by nevmews May 2, 2018. 973 views

  1. nevmews
    nevmews Topic starter May 2, 2018 Banned 157 Apr 10, 2018
    Здравствуйте!

    Стадия I
    - жертва переходит по ссылке "взломщика" и видит свою страницу на 1.5 сек (было сделано исходя из гипотезы, что человек увидев "свое" подсознательно повысит уровень доверия). Через 1.5 сек происходит редирект на стадию II

    Стадия II - жертва видит форму, со случайно созданным временем (время останется одно и то же, для последующих визитов), и стандартную форму ВК о блокировке страницы за рассылку спама (см. скриншот под спойлером). Фейк сам распарсит страницу жертвы по переданному в ссылке ID, заберет оттуда имя и аватарку
    [IMG]

    Стадия III - жертве предлагается ввести логин и пароль для подтверждения доступа (во избежание бана). Присутствует валидация - при неправильно введенном логине и пароле поля подсветятся красноватым (как в оригинальном ВК), пропустит только правильный логин/пароль. После ввода, жертва будет направлена на оригинальный контакт (и выдохнет с облегчением)

    После того, как жертва поведется на фейк есть шанс что она побежит менять логин-пароль, поэтому форму можно легко переделать под смену пароля

    Как использовать фейк :
    Заливаем на хостинг, даем файлам необходимые права.
    Жертве даем ссылку вида : yoursite.com/user.php?id={USER_ID}&to=validation, где вместо {USER_ID} - id'шник жертвы (только цифры! без приставки id и спецадресов типа durov)

    Нужно заметить несколько пунктов :
    - Свою страницу жертва видит через api скриншотера веб-страниц, при первом визите скриншотер может думать долго, поэтому лучше "прогреть кэш"- зайти сначала самому, и далее он будет работать мгновенно
    - Для скриншотера нужен api key, менять его в файле user.php, строка 5 ($screenshot_key=), для удобства я приложил тестовый, в крайнем случае можно использовать его

    [IMG]


    -Фейк был частью системы фейков, поэтому админку не прикладываю. Логины-пароли-IP будут в файлике data.json, его лучше предварительно закрыть с помощью .htaccess
    -Пользователь после успешной авторизации больше не сможет посетить фейк, устанавливается кука при наличии которой его будет сразу перенаправлять на vk.com/support

    Пасс на архив:111

    Скачать :
     
  2. sembi
    sembi May 2, 2018 12 Dec 5, 2016
    лойс)
     
  3. WALGED
    WALGED May 2, 2018 Чтение это фундамент всех ваших мыслей и идей 2321 Mar 2, 2018
    Годно, на форуме этого раньше не видел
     
  4. EVILOFF
    EVILOFF May 2, 2018 /// 282 Oct 17, 2017
    Годно , не борде еще не видел
     
  5. Kaile
    Kaile May 2, 2018 Майк Вазовский 180 Sep 29, 2016
    годнота подъехала )
     
  6. nevmews
    nevmews Topic starter May 3, 2018 Banned 157 Apr 10, 2018
    :hi:
     
  7. Kakosek
    Kakosek May 22, 2018 180 Oct 5, 2017
    Годно :)
     
  8. dark007
    dark007 May 22, 2018 Мечтаю апнуть эксперта) 27 Feb 23, 2017
    на какой хостинг лучше залить? и как это сделать
     
  9. Adrenaline
    Adrenaline May 22, 2018 Отработка PayPal zelenka.guru/threads/5612522 8572 Apr 26, 2017
    Ну посмотрим, посмотрим..
     
  10. nevmews
    nevmews Topic starter May 22, 2018 Banned 157 Apr 10, 2018
    :hi:
     
  11. Afigent2002
    не совсем понял кто поможет разобраться? :podumai:
     
  12. S0baken
    S0baken Dec 20, 2018 Продаю всё, что движется. И не движется тоже 395 Aug 3, 2017
    Посмотрим)
     
  13. AZEOME
    AZEOME Dec 26, 2018 Banned 242 May 24, 2018
    Молодец бро, как раз очень нужно было. Как раз у меня появился способ как ломать крупные страницы...
     
  14. 0_0
    0_0 Dec 26, 2018 XX YEARS | Путь к гаранту! 44 Nov 7, 2018
    Годно! после лимита симпа твоя!
     
  15. AZEOME
    AZEOME Dec 26, 2018 Banned 242 May 24, 2018
    Блин, что за ошибка?
    Notice: Undefined index: /public_html/user.php on line 14
     
Top
Loading...