• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Soft CardPwn

cardpwn.png
И ещё раз приветствую Друзей и Форумчан.
Решил вам немного поднадоесть сегодня)).

Тестировал как-то на днях framework по безопасности.
Но в нём мало чего было,заслуживающего внимания.
Но один из инструментов,который включен в него,не обошёл вниманием.

Кто занимается чёрными делами,конечно будут довольны.))
Автор обзора и Администрация ресурса не поддерживают незаконную деятельность с применением рассматриваемого инструмента.
Framework оставил в покое,а вот этот инструмент выделил.
Автор его тестировал на Kali Linux 2019.1;Ubuntu 18.04;Nethunter

Что ж, город New Delhi на связи и автор сего скрипта itsmehacker, который тесно занимается безопасностью,приветствует вас.
Отличная работа,отслеживающая использование кредитных карт.
В теории, это должны быть карты,которые скомпрометированы уже.
В практике,есть такое подозрение,что согласно концепции OSINT,можно увидеть на каком ресурсе использована карта и кем.
Тема всё же специфичная,подробности только в работе узнаются.
А именно,согласно OSINT работает данный инструмент.

Его можно применить как для блага,так и для обратной стороны Луны.
Установка:
Код:
# git clone https://github.com/itsmehacker/CardPwn.git
# cd CardPwn/
# chmod +x cardpwn.py
# pip3 install -r requirements.txt
# python3 cardpwn.py -запуск и далее вводим № карты
Пока список сайтов 17:
* cl1p.net
* dpaste
* dumpz.org
* hastebin
* ideone
* pastebin
* pw.fabian-fingerle.de
* gist.github.com
* heypasteit.com
* ivpaste.com
* mysticpaste.com
* paste.org.ru
* paste2.org
* sebsauvage.net/paste/
* slexy.org
* squadedit.com
* wklej.se
* textsnip.com
Но не секрет,что можно в скрипт добавить свои сайты со всякими экспрессами и.д.
Для этого надо всего изменить файл,что делается легко.

Вот,взял и от "балды" ввёл 16-ти значный номер
По соображениям этики,некоторая информация заретуширована.
Результат не заставил себя долго ждать и были получены ссылки.
cardpwn1.png
Переходим по ссылкам и всё нас выводит на ресурсы.
cardpwn2.png
И даже на владельца.
cardpwn3.png
Можно также узнать о деятельности человека и закачать кое-какие ,размещённые им файлы
cardpwn4.png
Ну вот как-то так,всем отличного настроения и до новых встреч.
 
Это не владелец , по любому номеру карты скрипт парсит одно и то же , в общем работает не корректно!
 
  • Нравится
Реакции: Flyga
Какая у вас версия python работет с этой программкой?
 
А что такое может быть? версиии питона переключал и без успеха.

[+] Enter Card No. -> 123456787654321
Traceback (most recent call last):
File "cardpwn.py", line 76, in <module>
cardpwn()
File "cardpwn.py", line 41, in cardpwn
for url in search(entry, pause=2.0, stop=20, user_agent='Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0'):
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 288, in search
html = get_page(url, user_agent)
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 154, in get_page
response = urlopen(request)
File "/usr/lib/python3.7/urllib/request.py", line 222, in urlopen
return opener.open(url, data, timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 563, in error
result = self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 755, in http_error_302
return self.parent.open(new, timeout=req.timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 569, in error
return self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 649, in http_error_default
raise HTTPError(req.full_url, code, msg, hdrs, fp)
urllib.error.HTTPError: HTTP Error 429: Too Many Requests
 
А что такое может быть? версиии питона переключал и без успеха.

[+] Enter Card No. -> 123456787654321
Traceback (most recent call last):
File "cardpwn.py", line 76, in <module>
cardpwn()
File "cardpwn.py", line 41, in cardpwn
for url in search(entry, pause=2.0, stop=20, user_agent='Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0'):
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 288, in search
html = get_page(url, user_agent)
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 154, in get_page
response = urlopen(request)
File "/usr/lib/python3.7/urllib/request.py", line 222, in urlopen
return opener.open(url, data, timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 563, in error
result = self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 755, in http_error_302
return self.parent.open(new, timeout=req.timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 569, in error
return self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 649, in http_error_default
raise HTTPError(req.full_url, code, msg, hdrs, fp)
urllib.error.HTTPError: HTTP Error 429: Too Many Requests
ОШИБКА В HTTP ОЧЕНЬ МНОГО ЗАПРОСОВ
 
Номер 16-ти значный)) должен быть
Потом,возможно,что не достаёт каких-либо зависимых пакетов python3
 
Все таки работает через разы. запросы видимо виной))
 
А что такое может быть? версиии питона переключал и без успеха.

[+] Enter Card No. -> 123456787654321
Traceback (most recent call last):
File "cardpwn.py", line 76, in <module>
cardpwn()
File "cardpwn.py", line 41, in cardpwn
for url in search(entry, pause=2.0, stop=20, user_agent='Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0'):
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 288, in search
html = get_page(url, user_agent)
File "/usr/local/lib/python3.7/dist-packages/googlesearch/__init__.py", line 154, in get_page
response = urlopen(request)
File "/usr/lib/python3.7/urllib/request.py", line 222, in urlopen
return opener.open(url, data, timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 563, in error
result = self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 755, in http_error_302
return self.parent.open(new, timeout=req.timeout)
File "/usr/lib/python3.7/urllib/request.py", line 531, in open
response = meth(req, response)
File "/usr/lib/python3.7/urllib/request.py", line 641, in http_response
'http', request, response, code, msg, hdrs)
File "/usr/lib/python3.7/urllib/request.py", line 569, in error
return self._call_chain(*args)
File "/usr/lib/python3.7/urllib/request.py", line 503, in _call_chain
result = func(*args)
File "/usr/lib/python3.7/urllib/request.py", line 649, in http_error_default
raise HTTPError(req.full_url, code, msg, hdrs, fp)
urllib.error.HTTPError: HTTP Error 429: Too Many Requests

Тебя гугл банит скорее всего
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD