• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Можно ли сделать ссылку, по котороый будут вороваться пароли?

D

Dealer Studio

Всем привет.
Мне всегда было интересно - можно ли создать ссылку, по которой если жертва перейдёт, то автоматом своруются пароли? Копаю уже месяц. На англоязычных ресурсах, .onion, ну и конечно на русских. Ничего не нашел. Как такое создаётся?
Возможно тут я тоже не найду, ведь каждый "хацкер" не хочет рассказывать свою золотую находку, но если кто то мне расскажет или хоть чуть чуть подскажет куда копать - огромное ему спасибо. Повышу "репу" или как тут делается. Вообщем буду в долгу :)

Добавлено: жертва не должна ничего вводить, она тупо переходит и воруются паоли. У меня есть подозрение что это нужно прописать в коде, что бы скачивались определённые файлы жертвы. Но не очень уверен.
 

Proxy n1nja

Green Team
28.06.2018
118
149
BIT
0
Скорее всего тебе нужны связкт эксплойтов, если я тебя правльно понял. Можешь вот тут об этом почтитать:
 
D

Dealer Studio

Скорее всего тебе нужны связкт эксплойтов, если я тебя правльно понял. Можешь вот тут об этом почтитать:
Не очень разобрался, прочитал, скачал ExploitPack SALO PACK. Запустил .jar. Появилось окно. Скрин ниже.
Что дальше делается?
 

Вложения

  • Screenshot from 2019-08-29 12-57-21.png
    Screenshot from 2019-08-29 12-57-21.png
    122,2 КБ · Просмотры: 2 443
D

Dealer Studio

Скорее всего тебе нужны связкт эксплойтов, если я тебя правльно понял. Можешь вот тут об этом почтитать:
Я наверное повторюсь: мне нужно что бы была ссылка, и когда жертва переходит по ссылке - воруются пароли. Вот к примеру она нажала на ссылка идёт загрузка и у меня где то высветилось\сохранилось: website; username;password. Как то так.
 

Proxy n1nja

Green Team
28.06.2018
118
149
BIT
0
Я наверное повторюсь: мне нужно что бы была ссылка, и когда жертва переходит по ссылке - воруются пароли. Вот к примеру она нажала на ссылка идёт загрузка и у меня где то высветилось\сохранилось: website; username;password. Как то так.
Я тебе уже сказал в какаую сторону тебе копать. И
 

Melnik

Green Team
04.08.2019
16
8
BIT
0
Я наверное повторюсь: мне нужно что бы была ссылка, и когда жертва переходит по ссылке - воруются пароли. Вот к примеру она нажала на ссылка идёт загрузка и у меня где то высветилось\сохранилось: website; username;password. Как то так.
Угу, а ещё, чтобы она сама себя расспространяла, сама себя в дальнейшем дописывала, чтобы умела обходить блокировку. И шлюх с героином на дом вызывала.
 
D

Dealer Studio

Угу, а ещё, чтобы она сама себя расспространяла, сама себя в дальнейшем дописывала, чтобы умела обходить блокировку. И шлюх с героином на дом вызывала.
ХЪАъхпъхапхъаъх, да. Ну это я преувеличил, просто что бы по переходу каким то образом скачивала файлы жертвы (к примеру папку с браузером где пароли) или сразу же воровала пароли. Так можно чи нет?!?? Так и никто и не ответил. Только про эсклоит пак скинул какой то один человек... Прочитал, ничего не понял как что куда вставлять и как делать... :\
 

pp11

Green Team
16.09.2018
201
82
BIT
0
Угу, а ещё, чтобы она сама себя расспространяла, сама себя в дальнейшем дописывала, чтобы умела обходить блокировку. И шлюх с героином на дом вызывала.
Это совсем идеал)))


Как такое создаётся?
Никак.

Немного своей головой надо подумать и понять, что такое сделать нельзя.
Это вариант со ВСЕМИ паролями.

Абсолютно точно можно украсть Cookie с сайта и я думаю, что если в браузере включено автозаполнение полей логина/пароля можно украсть и эти данные.
Но для варианта выше требуется наличие XSS уязвимости на сайте. В данном случае копать в сторону: GET запросы, JS, поверхностные знания PHP.

У меня есть подозрение что это нужно прописать в коде, что бы скачивались определённые файлы жертвы
Это уже называется вредоносное ПО. Но стоит понимать, что оно само по себе не запускается. Без СИ в данном случае никак.

А то что вам кинули
Можешь вот тут об этом почтитать:
это очень полезная, но сложно-доступная штука.
Описание:
Код:
Трафик направляется на связку эксплоитов.
Там происходит анализ каждого нового посетителя.
Определяется его браузер, версии установленных плагинов,
вероятные уязвимости и затем перенаправление на страницу со специально сформированным кодом.
Браузер исполняя код подвергается атаке на переполнение и исполняет Шелл-код.
Далее Шелл-код загружает на компьютер жертвы исполняемый файл (вирус/лоадер и т.д.) и запускает его.

НО. Рабочие связки вы вряд ли найдете в бесплатном доступе. Точнее я даже сомневаюсь, что вы их за платно получите. А если и получите придется очень много денег отвалить.
Впрочем в той статье, которую вам кинули есть цены. Так же учитываем скаммеров, без них никуда.


А просто скинуть ссылку и получить пароли - это ваши сны.
 

Melnik

Green Team
04.08.2019
16
8
BIT
0
Ладно, немного упрощу.
Автор, за просто переход на сайт, ты ничего не сможешь сделать с жертвой.
Оптимальный вариант- это стиллер. Жертва скачала файл, запустила, и ты у себя увидел все логины и пароли.
Есть вариант интереснее- Beef. Но если словосочетание Kali Linux ни о чём не говорит, то тогда это не путь самурая.
(на самом деле, есть ещё много вариантов, но всё упирается исключительно в слабое знание матчасти автора, и больную фантазию)
 
12.12.2021
1
0
BIT
0
Ладно, немного упрощу.
Автор, за просто переход на сайт, ты ничего не сможешь сделать с жертвой.
Оптимальный вариант- это стиллер. Жертва скачала файл, запустила, и ты у себя увидел все логины и пароли.
Есть вариант интереснее- Beef. Но если словосочетание Kali Linux ни о чём не говорит, то тогда это не путь самурая.
(на самом деле, есть ещё много вариантов, но всё упирается исключительно в слабое знание матчасти автора, и больную фантазию)
Не подскажешь какой именно Beef или стиллер
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!