Загрузка...

Получаем полезную информацию с ВК.

Тема в разделе Веб уязвимости создана пользователем Floda 12 май 2018. 715 просмотров

  1. Floda
    Floda Автор темы 12 май 2018 750 10 янв 2018
    В чем заключается уязвимость?
    Все файлы, которые отправлялись в сообщениях можно посмотреть в открытом доступе. Дополнительно можно посмотреть, кто их отправлял. Это очень серьезно, так как с этой информацией можно дальше раскручивать пользователя и получить намного больше информации. Учитывая, что многие выкладывают свои *****************, счета, учетные записи, то можно найти достаточно много интересной информации.

    Нужно проверять, что открываем и скачиваем
    Многие умельцы уже успели добавить разные вредоносные файлы, которые начинают действия после скачивания и запуска. Поэтому если вы решили плотно проанализировать файлы, то виртуальная машина с установленным антивирусом будет в помощь. Таких файлов не совсем много, но они есть.

    [IMG]
    Пример файлов с вредоносными ссылками
    Как искать файлы?
    Для этого необходимо открыть переписку с любым пользователем ВК. Далее необходимо выбрать «Документ». Далее в поиске можно ****ать интересные запросы и получать доступы к почте, ****** и кучу всего. Можно смотреть вложения с почты, переписки, выписки и т.д. А главное, что можно узнать, кто отправил этот документ.

    [IMG]
    Выбор "Документ" в переписке с пользователем
    [IMG]
    Список документов по запросу
    Интересные запросы:
    логин(ы)/loginпароль(и)/passwordдоступ(ы)/вложения/attachmentsпаспорт/ИНН/passportгмаил/gmail; яндекс/yandex;****/webmoney/perfectmoney;аккаунты/accounts.
    Я думаю суть понятная, что могут хранить пользователи.

    Как посмотреть, кто владелец файла?
    Для этого можно открыть файл или просто навести на него курсором. Значения до нижнего подчеркивания – это id. Таким образом, можно узнать достаточно много информации о конкретном пользователи. Собрать все данные, а потом в личных сообщениях «использовать» и получить другую информацию или просто пошутить.

    [IMG]
    Пример найденного файла
    Что можно найти?
    За достаточно краткий период мне удалось получить базу данных почт на гмаил. Я нашел документ, которые связан с одним из судебных решений форума в интернете. Несколько десятков разных файлов и вложений с почты, с платежками, счетами, квитанциями, паспортами и т.д. На самом деле есть все, что можно только представить. Поиск информации упирается только в вашу фантазию.

    Я думаю, что это не будет являться сложностью для вас. Но информации действительно много. Было бы неплохо, если можно было посмотреть все отправленные файлы для одного пользователя. Тогда можно было бы быстро пробить всю информацию и получить информации, чтобы получить доступы ко всем другим ресурсам и аккаунтам.

    [IMG]
    Интересная информация о пользователях
    Заключение
    Не стоит хранить файлов вконтакте. Используйте информацию с умом. Возможно – это станет одним из главных этапов разведки. Используя эти знания можно получить доступы и к другим ресурсам данных пользователей. Информация в статье предоставляется только в ознакомительном и образовательном характере.
     
  2. Mr_GraF
    Mr_GraF 12 май 2018 Мои сладенькие 1572 12 июл 2016
    Была тема
    Ещё в том году помню там базы цеплял.
    Вы хоть чекайте какие были темы каких не было.
     
  3. Floda
    Floda Автор темы 12 май 2018 750 10 янв 2018
    [IMG]
     
  4. ROFLISH
    ROFLISH 12 май 2018 are u mad7 74 7 ноя 2016
    b o y a n

    овирбафир слил еще год назад
     
  5. Mr_GraF
    Mr_GraF 12 май 2018 Мои сладенькие 1572 12 июл 2016
    Была тема такая инфа сотка мож чутка по другому называлась
    Но в прошлом году ещё осуждали..
    Типа как гугол в Документах
     
  6. rscx
    rscx 12 май 2018 2137 17 фев 2018
    копипаст, у нас есть один уже
     
  7. Mr_GraF
    Mr_GraF 12 май 2018 Мои сладенькие 1572 12 июл 2016
    Я же говорил... что я тут не 1 такой который помнит эту тему с того года
     
  8. Help
    Help 12 май 2018 469 12 май 2017
    Баян
     
  9. renamed_user147139
    ААА,зашел ,думал что чтото крутое ,А тут БАЯН
     
Загрузка...
Top