Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

<<
[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 81 | 3 | 21

Аноним 09/06/18 Суб 20:59:02  177397005  
image (1).jpg (86Кб, 604x403)
Сап, двач

Наметил себе челендж- добраться до сохраненок Еотовой в ВК

Аноны, возможно ли это сделать с нулевыми знаниями в плане веба?

Есть дохуя свободного времени, гугл переводчик и упорство

Аноним 09/06/18 Суб 20:59:49  177397037
Ах да, есть инфа что там могут быть голые сиськи, но это не точно
Аноним 09/06/18 Суб 21:00:44  177397082
Санка.jpg (57Кб, 1280x720)
Аноним 09/06/18 Суб 21:01:22  177397104
Ну ты молодец. Используй СИ.
Аноним 09/06/18 Суб 21:02:14  177397135
>>177397005 (OP)
хуй
Аноним 09/06/18 Суб 21:03:07  177397169
>>177397104
Как Си может быть связан с этим делом?
Я, конечно, не шарю, но интуиция подсказывает что надо как-то через код элемента что ле
Аноним 09/06/18 Суб 21:03:31  177397183
>>177397135

эт да
Аноним 09/06/18 Суб 21:05:12  177397249
>>177397169
Социальная инженерия – метод получения необходимого доступа к информации, основанный на особенностях психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам.
Знания в вебе не требуются.
Аноним 09/06/18 Суб 21:05:26  177397258
>>177397005 (OP)
С помощью вишмастера легко
Аноним 09/06/18 Суб 21:06:23  177397292
Сьеби с моих двачей блять школьник.
Аноним 09/06/18 Суб 21:06:39  177397303
>>177397249
Это верно.Но такая ситуация, что не хочется пока никак появляться в ее жизни.
Хотелось бы именно добраться до схрона без общения.
Аноним 09/06/18 Суб 21:07:04  177397321
>>177397292
Вообще мне 20..Ну да ладно
Аноним 09/06/18 Суб 21:07:12  177397329
>>177397258
Двачую бля
Аноним 09/06/18 Суб 21:07:49  177397352
>>177397258
Что это вообще такое, анон?
Можешь кратко обкашлять?
Аноним 09/06/18 Суб 21:07:56  177397356
>>177397321
Ага конечно блять
В 20 лет не могут люди такими тупыми быть
Аноним 09/06/18 Суб 21:08:31  177397372
>>177397356
К сожалению, могут
Аноним 09/06/18 Суб 21:09:44  177397411
я могу помочь тебе слегка, но за тебя не буду всю работу делать.
the_d3bugkL@n
Аноним 09/06/18 Суб 21:10:37  177397451
>>177397411
>the_d3bugkL@n

Спасибо, Анон.
Это от Телеги? Я тип совсем аутист
Аноним 09/06/18 Суб 21:12:30  177397541
>>177397451
этот ник нельзя найти в телеграмме, только если я сам буду добавлять людей.
есть две уязвимости, позволяющие смотреть сохраненки, в одной из них тебе придется использовать api
Аноним 09/06/18 Суб 21:14:46  177397632
>>177397541
Телеграмом не пользуюсь.Есть вариант через что-то еще связаться или все-таки скачать для конспирации?
Аноним 09/06/18 Суб 21:16:56  177397719
>>177397632
просто отвечай в тред, но с сажей.
так намного безопаснее
Аноним 09/06/18 Суб 21:18:28  177397785
>>177397719
Ок.С чего начинать, анон?
Как уже говорю, есть достаточно времени, могу прочитать что нужно.Если придется что-то подбирать- не проблема
Аноним 09/06/18 Суб 21:20:20  177397864
>>177397005 (OP)
Ты и с охуенными знаниями в области вэба этого не сделаешь. Вконтактик уже давно не та штука, которую может ломануть двачер с жиденькими усиками. Онли соц инжиниринг.
Аноним 09/06/18 Суб 21:20:59  177397886
>>177397864
Ок, держи в курсе, братан
Аноним 09/06/18 Суб 21:21:23  177397902
>>177397864
Ах да
Аноним 09/06/18 Суб 21:26:38  177398125
>>177397785
первое что тебе надо сделать, это создать фейк в вк, любой
через него будет делаться приложение, для доступа к api
гугли как создать приложение вк для использования api
там еще нужно время на одобрение большое
кстати я могу попробовать своим способом, дай краткий id её
Аноним 09/06/18 Суб 21:29:18  177398267
>>177398125
Видишь? Человек грамотно использует социальную инженерию. Он сейчас узнает айди твоей девушки и будет всё чики-пуки бамбино.
Аноним 09/06/18 Суб 21:29:40  177398290
>>177397864
Охлол, ага, до тех пор пока вконтактовские дебилы в очередной раз не обосрутся раздав каждому пользователю права модера.
Аноним 09/06/18 Суб 21:30:42  177398340
Не понимаю зачем нужна такая возня, уже давно существует целая туча стиллеров на любой вкус.
Аноним 09/06/18 Суб 21:30:48  177398347
>>177397886
Не веришь - удачи в поисках. Единственный вариант без соц инженерии, который я вижу - взлом страницы через снифинг трафика у открытых точек доступа, но ты скорее всего слишком туп, что бы разобраться с kali, иначе не задавал бы таких вопросов на дваче.
Аноним 09/06/18 Суб 21:31:52  177398396
>>177398290
К сожалению у меня, да и у тебя тоже, нет расписания обосрамсов разрабов на год вперед.
Аноним 09/06/18 Суб 21:33:01  177398470
>>177397356
В 20 лет? Это школьник вчерашний о чем ты вообще. Мозги появляются только после 25 где-то в среднем хоть какие-то.
Аноним 09/06/18 Суб 21:36:15  177398641
>>177398125
Приложение это же пиздец как дофига времени понадобится, верно?
Плюс надо будет ее туда втянуть?
Аноним 09/06/18 Суб 21:38:31  177398759
>>177398347
Не понимаю, откуда у тебя столько злобы, братан?
Такое ощущение будто по ту сторону пишет какой-то жирный, прищавый всратышь, обиженный жизнью.
Ну ок, ну не шарю я в компах, вебе, что дальше?Может я в других вещах лучше.Может я готов учиться и стать лучше.Или типа я должен был от рождения все знать?
Ебать ты отмороженный
Аноним 09/06/18 Суб 21:39:00  177398787
>>177398125
И да, айди дать не могу, извини.
Аноним 09/06/18 Суб 21:39:07  177398792
>>177398641
нет
её туда втягивать не надо
api будет искать через кого-то и кого-то
Аноним 09/06/18 Суб 21:40:11  177398847
>>177398792
Напиши подробнее, пожалуйста.Может есть ссылка на статью?
Фейк уже есть
Аноним 09/06/18 Суб 21:48:43  177399320
>>177398847
лол
какая еще статья
я тебе специально всё полностью не расписываю, чтобы не прикрыли лавку
я тебе дал примерные параметры, там легко будет догадаться самому
можешь не терять много времени и просто дай ссылку на её id, а я уже точно скажу сможешь ты смотреть или нет, и если да, то скину тебе прямую ссылку, но нужно будет авторизоваться и быть её подписчиком с фейка
Аноним 09/06/18 Суб 21:51:55  177399488
Бамп
Аноним 09/06/18 Суб 21:55:04  177399667
>>177399320
Ты понимаешь уровень зашкварности ситуации, если я скину сюда ссылку на ЕОТ, которая все прочтет и быстро поймет кто автор треда.Лол

В общем надо создать приложение в вк(какого типа?) и получить ее API?
Что с ним делать?
И сколько времени уйдет?
Аноним 09/06/18 Суб 21:56:29  177399753
>>177398759
Частично ты даже угадал, 89кг вешу, слегка жирноват.
Но ты почему то читая сообщение пытаешься увидеть в нем только негатив, я выше уже написал, как тебе ломануть аккаунт твоей еот. Ставишь кали линукс, куришь по нему документацию. Если не можешь в документацию - есть видосики на ютубе. Когда осилишь теорию и немного потренируешься на лисах, зайцах и енотах - ищешь открытую точку доступа к вай фаю, которую использует объект твоего вожделения (или ломаешь её закрытый вайфай), и используешь полученные навыки на практике.
Получишь доступ не только к сохраненкам, но и к странице в целом.
Аноним 09/06/18 Суб 21:59:54  177399942
>>177399667
скинь мне в телегу её id и я фастом чекну и скажу что тебе понадобится, говорю же два варианта у тебя есть
моим быстрее будет и я сразу дам ссылкуth3_d3bug
Аноним 09/06/18 Суб 22:04:34  177400216
>>177398347
Теоретик, как ты собрался сниффить https траффик без получения SSL ключей жертвы?

Мимо-хацкир
Аноним 09/06/18 Суб 22:05:15  177400263
>>177400216
Это и необязательно делать, хакер ты хуев.
Аноним 09/06/18 Суб 22:06:22  177400328
>>177399753
Так ты и тот агр- одно лицо?
Ладно, спасибо, чел. Я достаточно тормознутый, буду изучать.Спасибо за наводку.Тему закрываю и вали хавать
Аноним 09/06/18 Суб 22:10:39  177400580
>>177400328
*валю хавать,бля
Аноним 09/06/18 Суб 22:11:01  177400597
>>177400263
Лол, и тут ты такой с пруфами.
Аноним 09/06/18 Суб 22:12:37  177400682
>>177400597
Сука, как же бесят такие недоумки как ты. Чмошка, твой уровень - Hello world.
Литературу читаешь, осёл?
Аноним 09/06/18 Суб 22:21:16  177401141
>>177400216
Если влезть посередине, можно даунгрейдить https до http, но такое работает только со старыми браузерами.
Аноним 09/06/18 Суб 22:22:26  177401204
>>177400216
SSL strip в помощь
Аноним 09/06/18 Суб 22:25:18  177401336
>>177400682
Читаю. Теперь читай про SSL и TSL сертифицирование и делай выводы. Просниффить траффик, проходящий по https без имения ключей невозможно, а ради этого тебе нужен доступ к устройству жертвы/создание MITM-атаки (которые современными браузерами успешно предотвращаются), или непосредственная атака на сервер, вроде Heartbleed'а и BEAST.

>>177401141
>>177401204
Знаю, но вероятность того, что цель пользуется каким-то говном мамонта, а не последним хромом или мобильным клиентом стремится к нулю. Не будь оптимистом, анон.
Аноним 09/06/18 Суб 22:28:27  177401526
А как вообще хакнуть вк, чисто теоритически, аноны? Если бы перед вами стояла такая цель, и это был бы вопрос жизни и смерти, чтобы вы делали?
Аноним 09/06/18 Суб 22:51:42  177402968
>>177401336
SSL strip не подменяет SSL ключ, он перехватывает соединение на уровне http запроса, соответственно и контролирует все редиректы на https.
>>177401526
Если ты имеешь ввиду сам ресурс, то никак. Если ты говоришь про какой либо аккаунт, то есть про использование уязвимостей пользовательского устройства, а не ресурса, читай выше.
Аноним 09/06/18 Суб 22:53:44  177403087
>>177402968
Нет, я про сам ресурс. Он же ведь работает на каком-то железе, на каком-то софте, его обслуживают люди, он функционирует, принимает и выдает информацию, а значит априори уязвим.
Аноним 09/06/18 Суб 22:56:30  177403247
>>177402968
И зачем ты мне это объясняешь?

Никто не пользуется http, очнись. А MITM-атака, которая даунгрейдила бы https до http, ныне не катит из-за защищённости браузеров от такого вида атак. Слишком много условностей, выполнение которых маловероятно, просто прими это.
Аноним 09/06/18 Суб 23:04:09  177403680
>>177403087
Вряд ли возможно произвести взлом извне, все таки защита от этого одна из главных задач внутренней службы безопасности. Вот со стороны сотрудника, имеющего доступ к менее защищенной части системы задача реальная. Но это уже другая история.
>>177403247
Все таки почитай документацию. Да никто не использует http, но подключение к https проходит именно через http, наша задача как раз в том, что бы перехватить этот запрос.
Аноним 09/06/18 Суб 23:15:56  177404379
>>177397082
Это Аска??????!?!?!!?!!!??!!??!?????!!
Аноним 09/06/18 Суб 23:17:27  177404478
>>177404379
> Это Аска??????!?!?!!?!!!??!!??!?????!!
Да
Аноним 09/06/18 Суб 23:20:23  177404630
image.png (411Кб, 1920x5000)
>>177403680
Окно для взлома слишком маленькое, это знатно подзаебаться нужно, чтобы хакнуть интересующую тебя цель. Ну допустим, перехватишь ты передачу публичного ключа и ключа сессии, малаца. А если ключ сессии не генерировался по новой? Ты пососёшь.

Я повторюсь, условностей слишком много.
Аноним 09/06/18 Суб 23:27:17  177405039
>>177403680
Да, я поразмышлял немного, и тоже пришел к выводу, что нужно быть человеком в системе, для атаки на вк, этаким живым трояном.
Аноним 09/06/18 Суб 23:27:23  177405047
>>177397303
Возле квартиры дропни флешку с малварью
Аноним 09/06/18 Суб 23:33:52  177405455
>>177401526
Хакнул бы паяльником анус одного из главных по ИБ. Всяко проще чем пытаться получить физический, а тем паче удаленный доступ к вк.
Аноним 09/06/18 Суб 23:36:20  177405616
А почему нельзя произвести подмену серверов, чтобы жертва устанавливала https с подставным сервером, думая что это настоящий серв вк, а потом пересылать ее запросы настоящему вк?
Аноним 09/06/18 Суб 23:38:16  177405726
>>177405616
Потому что современные браузеры защищены от подобного рода MITM-атак.
Аноним 09/06/18 Суб 23:39:31  177405791
>>177405726
Ты про сертификаты?
Аноним 09/06/18 Суб 23:39:51  177405812
>>177404630
Хотел накатать небольшую простыню ответа, но передумал. Согласен, нужно смотреть по месту. Если так, то получается проще подсадить на устройство программу для мониторинга. Но тут уже придется вступить в физический контакт с девайсом еотовой, что требует небольших навыков СИ.
Аноним 09/06/18 Суб 23:45:50  177406143
>>177405812
Фишинг? Для этого физический контакт не нужен.
Аноним 09/06/18 Суб 23:52:32  177406476
>>177406143
Фишинг не актуален из-за лимитированности доменных имён, имя vk.com просто, как два пальца, сделать не бросающийся в глаза домен крайне сложно. Да и не лень тебе дизайн копипастить и верстать?

>>177405812
Да, наименее геморройный способ.
Аноним 09/06/18 Суб 23:55:36  177406623
>>177406476
>Фишинг не актуален из-за лимитированности доменных имён, имя vk.com просто, как два пальца, сделать не бросающийся в глаза домен крайне сложно. Да и не лень тебе дизайн копипастить и верстать?
В твоем варианте, это просто, потому что нужна лишь страница аутентификации. А потом придется очень быстро стырить все необходимое из страницы, пока она не прочухала.
Я думал о варианте с закидыванием ей ссылку на скачивание программы (тут уж надо придумать легенду что за программа и зачем она ей), в которую будет вклеен стиллер.
Аноним 09/06/18 Суб 23:56:49  177406700
>>177406143
Нет, фишинг не актуален. Гугли Android Monitor или его аналоги.
Аноним 10/06/18 Вск 00:00:35  177406885
>>177406623
Для начала тебе на эту страницу нужно будет войти. Про двойную аутентификацию не забывай.
Аноним 10/06/18 Вск 00:02:03  177406945
>>177406885
>Про двойную аутентификацию не забывай.
А кто ее использует на самом деле? На дваче год назад был слив базы аккаунтов, почему-то аноны без проблем на них заходили и засирали страницы.
Аноним 10/06/18 Вск 00:02:31  177406971
>>177406885
В вк, кстати, не обязательная двойная аутентификация. Она по дефолту выключена. Фишинг вполне мог бы прокатить, но всё равно, слишком много геморроя ради одной цели.
Аноним 10/06/18 Вск 00:11:51  177407408
>>177406945
Я использую, большая часть знакомых тоже. Но вполне допускаю, что есть много наивных и беспечных граждан.
>>177406971
В случае с программой для мониторинга гемороя минимум, тебе нужно всего лишь минут 5 наедине с девайсом, что бы установить программу, и настроить её. А так дело твое.
Аноним 10/06/18 Вск 00:16:36  177407628
>>177399942
аъъаъа
Аноним 10/06/18 Вск 03:46:24  177414300
>>177398347
Чел, напиши на почту пж sky2fly@protonmail.com поговорить охота
Аноним 10/06/18 Вск 09:37:42  177419684
Аноним 10/06/18 Вск 09:46:11  177419888
>>177398347
>>177397005 (OP)
шифрованный трафик ты перехватишь, но ничего из него не получишь. Тут можно сделать подмену протоколов. Как работает: она заходит на www.vk.com, ты перенаправляешь ее на левый сайт типа wwww.vk.com.  Там у нее открывается страница схода в вк. Она вводит данные, ты получаешь пароль и логин. Стелать это можно программой bettercap на любом линуксе или маке. Скачивать ее нужно через консоль и пользоваться тоже
Аноним 10/06/18 Вск 09:51:54  177420033
>>177419888
Вот план действий самый профитный:
1. Получаешь доступ к ее вайфаю.
2. используешь bettercap для создание прокси сервера.(твой комп будет промежуточной точкой прохода трафика)
3. при помощи той же программы включаешь подмену https пакетов.
4. Надеяться, что она не заметит, что вводит данные на левом сайте.
5 получить пароль и логин.
6 с ее же вайфая зайти на ее страницу.
Аноним 10/06/18 Вск 10:33:13  177421086
>добраться до сохраненок Еотовой в ВК
Ммм, попросить открыть их для тебя?
Аноним 10/06/18 Вск 10:38:33  177421235
>>177406623
>Я думал о варианте с закидыванием ей ссылку на скачивание программы (тут уж надо придумать легенду что за программа и зачем она ей), в которую будет вклеен стиллер.
Сейчас 2018 год уже, нахуй что-то ставить, когда сраным js можно пиздить.
Аноним 10/06/18 Вск 10:41:45  177421301
>>177421086
>Ммм
Как же бесят дауны которые мычат на письме. Это привычка от постоянного хуя во рту или что?


Топ тредов
Избранное