• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft CardPwn

cardpwn.png
И ещё раз приветствую Друзей и Форумчан.
Решил вам немного поднадоесть сегодня)).

Тестировал как-то на днях framework по безопасности.
Но в нём мало чего было,заслуживающего внимания.
Но один из инструментов,который включен в него,не обошёл вниманием.

Кто занимается чёрными делами,конечно будут довольны.))
Автор обзора и Администрация ресурса не поддерживают незаконную деятельность с применением рассматриваемого инструмента.
Framework оставил в покое,а вот этот инструмент выделил.
Автор его тестировал на Kali Linux 2019.1;Ubuntu 18.04;Nethunter

Что ж, город New Delhi на связи и автор сего скрипта itsmehacker, который тесно занимается безопасностью,приветствует вас.
Отличная работа,отслеживающая использование кредитных карт.
В теории, это должны быть карты,которые скомпрометированы уже.
В практике,есть такое подозрение,что согласно концепции OSINT,можно увидеть на каком ресурсе использована карта и кем.
Тема всё же специфичная,подробности только в работе узнаются.
А именно,согласно OSINT работает данный инструмент.

Его можно применить как для блага,так и для обратной стороны Луны.
Установка:
Код:
# git clone https://github.com/itsmehacker/CardPwn.git
# cd CardPwn/
# chmod +x cardpwn.py
# pip3 install -r requirements.txt
# python3 cardpwn.py -запуск и далее вводим № карты
Пока список сайтов 17:
* cl1p.net
* dpaste
* dumpz.org
* hastebin
* ideone
* pastebin
* pw.fabian-fingerle.de
* gist.github.com
* heypasteit.com
* ivpaste.com
* mysticpaste.com
* paste.org.ru
* paste2.org
* sebsauvage.net/paste/
* slexy.org
* squadedit.com
* wklej.se
* textsnip.com
Но не секрет,что можно в скрипт добавить свои сайты со всякими экспрессами и.д.
Для этого надо всего изменить файл,что делается легко.

Вот,взял и от "балды" ввёл 16-ти значный номер
По соображениям этики,некоторая информация заретуширована.
Результат не заставил себя долго ждать и были получены ссылки.
cardpwn1.png
Переходим по ссылкам и всё нас выводит на ресурсы.
cardpwn2.png
И даже на владельца.
cardpwn3.png
Можно также узнать о деятельности человека и закачать кое-какие ,размещённые им файлы
cardpwn4.png
Ну вот как-то так,всем отличного настроения и до новых встреч.
 

hitesh

Green Team
12.02.2017
18
2
BIT
0
Это не владелец , по любому номеру карты скрипт парсит одно и то же , в общем работает не корректно!
 
  • Нравится
Реакции: Flyga

jonni_vu

Green Team
24.06.2017
43
8
BIT
0
Какая у вас версия python работет с этой программкой?
 

jonni_vu

Green Team
24.06.2017
43
8
BIT
0
А что такое может быть? версиии питона переключал и без успеха.

[+] Enter Card No. -> 123456787654321
Traceback (most recent call last):
File "cardpwn.py", line 76, in <module>
cardpwn()
File "cardpwn.py", line 41, in cardpwn
for url in search(entry, pause=2.0, stop=20, user_agent='Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0'):
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 288, in search
html = get_page(url, user_agent)
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 154, in get_page
response = urlopen(request)
File "/usr/lib/python3.7/urllib/request.py", line 222, in urlopen
return opener.open(url, data, timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 563, in error
result = self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 755, in http_error_302
return self.parent.open(new, timeout=req.timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 569, in error
return self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 649, in http_error_default
raise HTTPError(req.full_url, code, msg, hdrs, fp)
urllib.error.HTTPError: HTTP Error 429: Too Many Requests
 

not eth1cal hack3r

Green Team
22.02.2019
13
65
BIT
0
А что такое может быть? версиии питона переключал и без успеха.

[+] Enter Card No. -> 123456787654321
Traceback (most recent call last):
File "cardpwn.py", line 76, in <module>
cardpwn()
File "cardpwn.py", line 41, in cardpwn
for url in search(entry, pause=2.0, stop=20, user_agent='Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0'):
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 288, in search
html = get_page(url, user_agent)
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 154, in get_page
response = urlopen(request)
File "/usr/lib/python3.7/urllib/request.py", line 222, in urlopen
return opener.open(url, data, timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 563, in error
result = self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 755, in http_error_302
return self.parent.open(new, timeout=req.timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 569, in error
return self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 649, in http_error_default
raise HTTPError(req.full_url, code, msg, hdrs, fp)
urllib.error.HTTPError: HTTP Error 429: Too Many Requests
ОШИБКА В HTTP ОЧЕНЬ МНОГО ЗАПРОСОВ
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Номер 16-ти значный)) должен быть
Потом,возможно,что не достаёт каких-либо зависимых пакетов python3
 

jonni_vu

Green Team
24.06.2017
43
8
BIT
0
Все таки работает через разы. запросы видимо виной))
 

Raskolnikov

Green Team
30.07.2017
67
21
BIT
0
А что такое может быть? версиии питона переключал и без успеха.

[+] Enter Card No. -> 123456787654321
Traceback (most recent call last):
File "cardpwn.py", line 76, in <module>
cardpwn()
File "cardpwn.py", line 41, in cardpwn
for url in search(entry, pause=2.0, stop=20, user_agent='Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0'):
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 288, in search
html = get_page(url, user_agent)
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 154, in get_page
response = urlopen(request)
File "/usr/lib/python3.7/urllib/request.py", line 222, in urlopen
return opener.open(url, data, timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 563, in error
result = self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 755, in http_error_302
return self.parent.open(new, timeout=req.timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 569, in error
return self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 649, in http_error_default
raise HTTPError(req.full_url, code, msg, hdrs, fp)
urllib.error.HTTPError: HTTP Error 429: Too Many Requests

Тебя гугл банит скорее всего
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!