• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Google Open URL Redirection

☠xrahitel☠

Grey Team
09.12.2016
243
305

Информация от сюда как прикрутить фишинг и
wink.png
 
Социальная инженерия и немного фишинга - ключ к успеху!
 

Информация от сюда как прикрутить фишинг и
wink.png
Можно было бы и своими словами рассказать, а не просто ссылку кидать.
 
Предлагаю угнать аккаунт YouTube с миллионом подписчиков.
Будет у форума канал-миллионник.
 
  • Нравится
Реакции: ☠xrahitel☠
Можно было бы и своими словами рассказать, а не просто ссылку кидать.
а че тут рассказывать не понял,надо создать по такому пути ваш сайт/_ah/conflogin/ файл index.html
biggrin.png
ссылка будет такая:

Код:
https://accounts.google.com/ServiceLogin?continue=https%3A%2F%2Fappengine.google.com%2F_ah%2Fconflogin%3Fcontinue%3Dhttp://create-wizard.esy.es/_ah/conflogin/%2F&service=ah
на сайте автора есть уязвимость под Clickjacking просто примотал к его сайту модалку все..ниже как пример


вот сам код внизу просто меняем на свой сайт-фейк шлем жертву куда надо,там же меняете ссылку на файл.....
 
вот как это все делается....


можно вообще сразу слать на эту страницу и отдавай файл и собирать данные причем терпила будет авторизован не поймет не чего....


p.s только прикупить домен схожий и все
 
Последнее редактирование:
  • Нравится
Реакции: mixa555, jogajke и n01n02h
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Курс AD