• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Google Open URL Redirection

☠xrahitel☠

Grey Team
09.12.2016
242
305

Информация от сюда как прикрутить фишинг и
wink.png
 
Социальная инженерия и немного фишинга - ключ к успеху!
 

Информация от сюда как прикрутить фишинг и
wink.png
Можно было бы и своими словами рассказать, а не просто ссылку кидать.
 
Предлагаю угнать аккаунт YouTube с миллионом подписчиков.
Будет у форума канал-миллионник.
 
  • Нравится
Реакции: ☠xrahitel☠
Можно было бы и своими словами рассказать, а не просто ссылку кидать.
а че тут рассказывать не понял,надо создать по такому пути ваш сайт/_ah/conflogin/ файл index.html
biggrin.png
ссылка будет такая:

Код:
https://accounts.google.com/ServiceLogin?continue=https%3A%2F%2Fappengine.google.com%2F_ah%2Fconflogin%3Fcontinue%3Dhttp://create-wizard.esy.es/_ah/conflogin/%2F&service=ah
на сайте автора есть уязвимость под Clickjacking просто примотал к его сайту модалку все..ниже как пример


вот сам код внизу просто меняем на свой сайт-фейк шлем жертву куда надо,там же меняете ссылку на файл.....
 
вот как это все делается....


можно вообще сразу слать на эту страницу и отдавай файл и собирать данные причем терпила будет авторизован не поймет не чего....


p.s только прикупить домен схожий и все
 
Последнее редактирование:
  • Нравится
Реакции: mixa555, jogajke и n01n02h
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD