Статья Рэндомный (случайный) взлом аккаунтов социальной сети "Одноклассники".

Поводом для написания этой статьи стал один из постов на форуме, в котором автор предлагал способ взлома аккаунтов социальной сети "Одноклассники" методом "грубой силы". При этом для достижения цели предлагалось воспользоваться какой-то сомнительной программой с оранжевым интерфейсом. Мой опыт работы в данной сфере подсказывает мне, что упомянутая программа - далеко не лучшая в своём роде: при её использовании наблюдаются массовые пропуски "гудов". В остальном автор действовал по широко распространённой схеме. Эта статья является дополнением к упомянутой.
Итак... случайный взлом аккаунтов ОД методом брутфорса. Для его осуществления нам потребуется предназначенная для этих целей программа. Любителей операционных систем семейства Линукс прошу нервно покурить в сторонке и понаблюдать, как с такой задачей справляются приверженцы Windows )) Только без обид, уважаемые линуксоиды. Моё последнее предложение отправить вас в курилку носит иронично-провокационный, но при этом дружеский характер )) Ведь таким богатством выбора программного обеспечения, которым обладают "окна" в данной области пингвину обладать никогда не "светит". Учитесь, пока жив Билл Гейтс.
Для написания данной статьи мне не нужно всё богатство выбора, достаточно лишь одной, но РАБОТАЮЩЕЙ программы. Сегодня мой выбор остановился на программе с говорящим за себя названием " ". Кроме того, для успешного брутфорса социальной сети нам потребуются прокси и база для брута.


1. Добыча прокси для случайного взлома аккаунтов социальной сети "Одноклассники".

Процесс рэндомного взлома аккаунтов социальной сети "Одноклассники" я считаю одним из простых: он гораздо проще аналогичного взлома ВК или иных сетей. Такая моя субъективная оценка во многом является следствием политики самой социальной сети: по сравнению с другими она более лояльно относится к тому факту, что её пользователи логинятся со случайных IP-адресов. Исходя из последнего утверждения, можно сделать вывод: для брутфорса аккаунтов "ОД" подойдут публичные прокси любой страны.
Добычу публичных прокси для последующего брутфорса я разделяю на несколько этапов:
  • Массовый сбор публичных прокси и запись результатов в один текстовый файл для последующей обработки.
Практическая реализация этого пункта плана осуществляется сбором прокси по сайтам, которые занимаются раздачей бесплатных публичных прокси-серверов, сбором прокси при помощи специальных программ типа GATHER PROXY 8.9.

0.png

Можно не ограничивать свою деятельность по сбору прокси простым сбором, но и проявить усердие. Упомянутое "усердие" на мой взгляд, может заключаться в парсинге ссылок на сайты, занимающиеся раздачей прокси-серверов и последующим их граббингом по полученным ссылкам. С этой целью "Окна" обладают определённым арсеналом.

2.png

В результате перечисленных и НЕ перечисленных действий, текстовый файл со списком прокси может насчитывать более 200 000 строк. Но эта, на первый взгляд огромная цифра, не является показателем успеха, так как полученный список заведомо будет содержать огромный процент дублей, от которых мы избавимся в следующем пункте моего зловещего плана.
  • Удаление дубликатов из полученного в предыдущем пункте файла.
Для удаления дубликатов строк в текстовых файлах написана не одна утилита. Но мне более всего по-душе пришёлся небольшой bat-ник, который всегда располагается на моём рабочем столе. Процесс удаления дубликатов строк заключается в простом перетаскивании текстового файла на исполняемый "батник" при помощи "мышки". ХВАЛА ВЕЛИКОМУ Windows ! В результате этой мега-процедуры, на рабочем столе появятся два файла: с приставками "duplikates" и "uniсues". Пользователи, которым не изменил дедуктивный метод мышления догадаются, что второй файл (с приставкой "uniсues" ) содержит в себе уникальные, не повторяющиеся строки с нужными нам прокси. Оба оставшихся файла (искомый и с приставкой "duplikates" ") можно удалить за ненадобностью.

0.png

После процедуры удаления дубликатов строк, список прокси уменьшится в два раза. Но и в полученном списке много "мусора". Дело в том, что социальные сети периодически заносят определённые Ip-адреса в black-лист. И сейчас с огромной долей вероятности можно предположить, что большая часть полученных прокси использовалась злоумышленниками для осуществления каких-то зловещих планов. Замеченные в использовании при реализации атак на сеть IP-адреса заносятся в чёрные списки и доступ в Одноклассники с таких IP - невозможен. В следующем пункте мы избавимся от ненужного балласта.
  • CHECK списка прокси на доступ к социальной сети ОД.
И поможет нам в этом программа для работы с прокси, которую каждый читатель может созерцать на экране своего монитора, если дочитал статью до этого места )) Впрочем, Windows и в этом месте может похвастаться богатством выбора, поэтому я умышленно не озвучила название программы, желая предоставить выбор за пользователем.

2.png

После проверки списка прокси на доступ к социальной сети Одноклассники, наш первоначальный двухсот-тысячный список сграбленных публичных прокси-серверов "похудеет" до семи сотен. Вот такой естественный отбор )) Но не стоит расстраиваться. мой уважаемый читатель: поспешу заверить тебя, что нам этого хватит !
Теперь можно перейти к добыче списка предполагаемых аккаунтов (БАЗЫ) для брутфорса.


2. Добыча базы для брутфорса социальной сети "Одноклассники".


Здесь либо всё просто, либо всё сложно. Сложным путём я называю добыча базы для брута при взломе русскоязычных сайтов. Такие базы наиболее профитны. Но для написания этой статьи я предлагаю пойти более простым путём и тупо скачать базу MYR-ку сGrey Section данного форума. В этом месте я горжусь собою: ведь совсем недавно я предусмотрительно собственноручно выложила одну из них на форум.

НЕ БЛОНДИНКА :)

Скачав базу для брутфорса акаунтов, я решила немного поэкспериментировать: добавила в список аккаунтов три своих валидных "мультиаккаунта-одноклассника". Целью моего эксперимента является проверка программы для брутфорса на пропуски валидных аккаунтов.
Настал момент атаки.

3. Рэндомный (случайный) взлом аккаунтов "Одноклассников".

Для осуществления случайной атаки путём грубой силы на аккаунты соц. сети "Одноклассники", необходимо
  • скачать озвученную выше программу по ,
  • загрузить список полученных в первом пункте прокси,
  • загрузить полученный во втором пункте список предполагаемых аккаунтов,
  • выставить количество потоков, на которых будет работать программа
  • и нажать кнопку "СТАРТ".
0.png


На выставленных мною пятистах потоках для написания статьи программа выполнила работу за полтора часа. Полтора часа ожидания и мой список взломанных акаунтов ОД пополнился десятью жертвами: неплохой и приятный бонус для этой статьи.

Апофеозом всего вышеописанного можно считать тот факт, что при проверке все сбрученные акаунты оказались валидны и не заблокированы программой. Странички моих тестовых мультиаккаунтов также атакованы, успешно сбручены и их странички не блокированы. В этом месте следует отметить, что иногда странички успешно атакованных аккаунтов заморожены, что является следствием предыдущих, не моих, атак. Восстановление доступа к таким страничкам является процедурой естественной для хакера и не представляет ничего сложного ))

ВАЖНО: мой брандмауэр Agnitum Outpost предотвратил неприятную фоновую активность используемой для атаки программы: вероятно в программу встроен кейлоггер.

0.png

Поэтому, пользуйтесь программой с определённой долей благоразумия.

Как взломать одноклассники 2018 | Взлом одноклассников

Ссылки:

Программа OK Brute, упомянутая в статье:

Пароль на архив: codeby.net

Батник для удаления дубликатов строк в текстовых файлах:


Весь используемый прокси-софт в одном архиве:

Пароль на архив: codeby.net


На этом у меня ВСЁ.
Я - Валькирия
 
Последнее редактирование модератором:
А почему линуксоидам курить в сторонке нервно обязательно? У нас есть wine, и вполне приличный софт для запуска виндоприложений, тот жп CrossOver и ему подобные, да на худой конец виртуальные машины никто не запрещал... Только пользоваться этим добром почти не приходиься, поому что под линукс написаны самые лучшие приложения, аналогов коорых под винду никогда не появися в принципе.))
Давай еще вспомним ограничение виндоза в виде колва пакетов ;D
 
patator http_fuzz, Burp Suite, http-form-brute NSE Script - Nmap
Долгожданный, но ОЧЕНЬ предсказуемый ответ ))
Кстати, ты забыл дописать медузу и гидру. Без них этот список не совсем полный ))
Признаюсь, после написания статьи об огрызке, я решила написать вторую: о брутфорсе социальной сети гидрой или медузой. Или каким-нибудь из этих перечисленных скриптов. Ведь их можно запустить и в Windows ))
Пол-дня ушло на поиск информации, как составить правильную команду для успешного брутфорса.
Пришлось анализировать исходящий и входящий трафик "огрызков", перелопатить и перечитать половину Интернета.
Но Всевышний был не на моей стороне, аккаунты не сдавались.
К сожалению, мой энтузиазм погас, наступил другой день а с ним - другие заботы (

Если вы войдете в чужую учетную запись вконтакте с незнакомого устройства, пользователь получит нотификации что был вход, с такого-то IP. Однокласники ведут логи и показывают пользователю его входы. Есть варианты как это обойти? Как дела обстоят с этим у гугл, фейсбук, майл и яндекса?
Социальные сети в настоящее время заметно поумнели. Оповещение пользователей - не единственная проблема, с которой приходится сталкиваться при "работе" в социальных сетях.
Для предотвращения оповещения пользователя нет каких-то правил. В хакинге вообще нет правил и рамок.
Включайте голову: удаляйте сообщения.
[automerge]1522854051[/automerge]
под линукс написаны самые лучшие приложения, аналогов коорых под винду никогда не появися в принципе.))
ДА ? Впервые слышу.
Огласи список ))
Я что-то пропустила в этой жизни ?
 
не хочу меряться шляпами, но объекивно, когда я перешел с окон на линь, возвращаться к окнам желания у меня ни разу не возникло, да и не думаю что есть такие ко бы вернулся, вот и весь ответ, спорить можно сколько угодно, но факты есть факты...
[automerge]1522854463[/automerge]
ДА ? Впервые слышу.
Огласи список ))
Я что-то пропустила в этой жизни ?
Нужно смотреть правде в глаза и признать что все что написано на Python, написано линуксоидами под линь, а то что в винде добавили возможность запускать эти приложения не говори что они для нее
 
  • Нравится
Реакции: n01n02h
не хочу меряться шляпами, но объекивно, когда я перешел с окон на линь, возвращаться к окнам желания у меня ни разу не возникло, да и не думаю что есть такие ко бы вернулся, вот и весь ответ, спорить можно сколько угодно, но факты есть факты...
Если не хочешь мериться шляпами, то не начинай дискусию ))
Если не секрет, чем ты занимаешься в этом своём линуксе ? С утра до вечера, в режиме 24/7 настраиваешь ? Ищешь ответы на вопросы: почему нет звука в кали, почему то или что-то другое не работает ))
Это называется зависимостью, мазохизмом.
О каких фактах ты пишешь - для меня загадка. Как раз факты говорят о том, что Окна более популярны, чем Линукс. Это факт !
[automerge]1522854651[/automerge]
а то что в винде добавили возможность запускать эти приложения не говори что они для нее
Мы ещё и телепаты-экстрасенсы )) Я вообще не собиралась говорить ничего подобного.
 
Если не хочешь мериться шляпами, то не начинай дискусию ))
Если не секрет, чем ты занимаешься в этом своём линуксе ? С утра до вечера, в режиме 24/7 настраиваешь ? Ищешь ответы на вопросы: почему нет звука в кали, почему то или что-то другое не работает ))
Это называется зависимостью, мазохизмом.
О каких фактах ты пишешь - для меня загадка. Как раз факты говорят о том, что Окна более популярны, чем Линукс. Это факт !
[automerge]1522854651[/automerge]

Мы ещё и телепаты-экстрасенсы )) Я вообще не собиралась говорить ничего подобного.
Я программист, я в нём работаю
[automerge]1522854749[/automerge]
Я программист, я в нём работаю
Конкретно в Parrot Security OS 3.11
 
  • Нравится
Реакции: 0v3r_Cr1t
Социальные сети в настоящее время заметно поумнели. Оповещение пользователей - не единственная проблема, с которой приходится сталкиваться при "работе" в социальных сетях.
Для предотвращения оповещения пользователя нет каких-то правил. В хакинге вообще нет правил и рамок.
Включайте голову: удаляйте сообщения.
Если нет доступа до устройства пользователя, и приходит push уведомление на его/ее мобильный, как быть?
 
Если нет доступа до устройства пользователя, и приходит push уведомление на его/ее мобильный, как быть?
Я не пойму, в чём твоя настоящая проблема. Ну приходит - и приходит.
Какую цель ты преследуешь :
  • рассылку спама от чужого аккаунта?
  • угон аккаунта?
  • просто пустой азарт ?
  • Вступление в группу ?

От этих задач зависит ответ. Твой вопрос - какой-то теоретический, оторванный от реалий жизни.
Кроме того, разные сети ведут себя по-разному. Не всегда приходят оповещения на телефон.
Меня эта проблема никогда не волновала.


Я программист, я в нём работаю
И что ? Что ты хотел доказать этим аргументом, программист ?
 
Я не пойму, в чём твоя настоящая проблема. Ну приходит - и приходит.
Хочется анонимно получать доступ к аккаунту/ам, для последующего его контроля. Если пользователь смекнет и сбросит пароль, будет обидно.
 
И что ? Что ты хотел доказать этим аргументом, программист ?
То что этим высказыванием ты во первых доказывает свою некомпетентность в данном вопросе, а во вторых это бы ответ на твой же вопрос : "Если не секрет, чем ты занимаешься в этом своём линуксе ? С утра до вечера, в режиме 24/7 "
[automerge]1522855666[/automerge]
Бесполезный спор с деревянными людьми, чтобы понять какая из технологий лучше, нужно в совершенстве овладеть обеими, а брякать о том чего не знаешь... Смысла нет ни в бряканьи ни в слушании этого бряканья....
[automerge]1522855725[/automerge]
Троллинг выброс для популяризации своей темы, не более, адьес..
 
  • Нравится
Реакции: 0v3r_Cr1t
Если пользователь смекнет и сбросит пароль, будет обидно.
Я в таких случаях никогда не обижаюсь на судьбу.
В статье описан случайный брутфорс. Не путай с целенаправленной атакой, направленной на конкретную жертву.
При брутфорсе, описанным в статье чаще всего попадаются аккаунты-боты. То есть. аккаунты, созданные для продвижения групп, для лайкинга. Они не привязаны к человеческой плоти. Обрати внимание: логином служит почтовый ящик, а не телефон. Это говорит о том, что аккаунты созданы очень давно. Таким аккаунтам ничего не приходит. Сейчас не так просто создать аккаунт, где логином будет почтовый ящик, а не номер телефона.

При атаке на конкретную жертву меня также обида не берёт. Ведь жертва взломана, цель достигнута и вся информация у меня уже имеется.
Для какой-то деятельности в соц.сетях я предпочитаю создавать много (по необходимости) своих собственных мультиаккаунтов - никому не обидно, все довольны.
[automerge]1522856119[/automerge]
То что этим высказыванием ты во первых доказывает свою некомпетентность в данном вопросе
В каком вопросе ? Ты о чём ?
Бесполезный спор с деревянными людьми,
Ну, это без комментариев )) КОМПЕТЕНТНЫЙ ))
 
При атаке на конкретную жертву меня также обида не берёт. Ведь жертва взломана, цель достигнута и вся информация у меня уже имеется.
Ясно. Но хочется именно закрепиться на пораженной територии))) А чем выкачиваете информацию? может есть что-то автоматизированное?
 
А чем выкачиваете информацию?
Ну, так чтобы выкачивать какую-то информацию, мне никогда не приходилось )
Чаще всего ревнивые клиенты интересуются перепиской возлюбленных.
С другими причинами для взлома конкретной жертвы я не встречалась.
 
Я вот смотрю и в шоке)
Никого не интересуют адаптеры для пентеста?
Ясно. Но хочется именно закрепиться на пораженной територии))) А чем выкачиваете информацию? может есть что-то автоматизированное?
Пораженной территории? Сбрутить акк одноклассников это пораженная территория?
 
Твой собеседник прав целиком и полность!
Это как в споре с Sshtunnel если ты конечно помнишь=]
Я тоже довольно долго живу без винды [крайний вариант виртуалка лишь иногда]
Сплю хорошо, ем хорошо, не параною, 1 раз настроил и год пользуюсь ;D
Если не секрет, чем ты занимаешься в этом своём линуксе ? С утра до вечера, в режиме 24/7 настраиваешь ? Ищешь ответы на вопросы: почему нет звука в кали, почему то или что-то другое не работает ))
Это называется зависимостью, мазохизмом.
Я программист, я в нём работаю
И что ? Что ты хотел доказать этим аргументом, программист ?
В каком вопросе ? Ты о чём ?
 
  • Нравится
Реакции: Iskus и n01n02h
Твой собеседник прав целиком и полность!
Это как в споре с Sshtunnel если ты конечно помнишь=]
Я тоже довольно долго живу без винды [крайний вариант виртуалка лишь иногда]
Сплю хорошо, ем хорошо, не параною, 1 раз настроил и год пользуюсь ;D
Ага, мне тоже нравится)))
 
Я тоже довольно долго живу без винды [крайний вариант виртуалка лишь иногда]
Сплю хорошо, ем хорошо, не параною, 1 раз настроил и год пользуюсь ;D
Так как же не жить спокойно ?
Вы же практически ничего не делаете ))
Ах, да, извините.
Вы "ПРОГРАММИРУЕТЕ" ))
Всё остальное за компьютером - #ничегонеделание с вашей точки зрения.
Все, кто не ПРОГРАММИРУЕТ - не достойны сидеть за компьютером ))

Спор о Sshtunnel я не помню, если эта фраза касается меня.
Я вообще ни с кем стараюсь не спорить.
Только свою точку зрения иногда отстаиваю. Жаль, что у собеседников аргументы на уровне "Я же ПРОГРАММИСТ", остальные - деревянные )) Некрасиво так низко опускаться, господа программисты.
 
  • Нравится
Реакции: n01n02h
Так как же не жить спокойно ?
Вы же практически ничего не делаете ))
Ах, да, извините.
Вы "ПРОГРАММИРУЕТЕ" ))
Всё остальное за компьютером - #ничегонеделание с вашей точки зрения.
Все, кто не ПРОГРАММИРУЕТ - не достойны сидеть за компьютером ))

Спор о Sshtunnel я не помню, если эта фраза касается меня.
Я вообще ни с кем стараюсь не спорить.
Только свою точку зрения иногда отстаиваю. Жаль, что у собеседников аргументы на уровне "Я же ПРОГРАММИСТ", остальные - деревянные )) Некрасиво так низко опускаться, господа программисты.
То есть ты отстаиваешь то что софт под виндой лучше?))
Но, но как он может быть лучше если в каждой второй проге для хака кейлоггер или ратник?
 
Так как же не жить спокойно ?
Вы же практически ничего не делаете ))
Ах, да, извините.
Вы "ПРОГРАММИРУЕТЕ" ))
Всё остальное за компьютером - #ничегонеделание с вашей точки зрения.
Все, кто не ПРОГРАММИРУЕТ - не достойны сидеть за компьютером ))

Спор о Sshtunnel я не помню, если эта фраза касается меня.
Я вообще ни с кем стараюсь не спорить.
Только свою точку зрения иногда отстаиваю. Жаль, что у собеседников аргументы на уровне "Я же ПРОГРАММИСТ", остальные - деревянные )) Некрасиво так низко опускаться, господа программисты.
Вот ща зашла шутейка я орнул =D
Ну да куда нам брутить одноклассники из под винды и заходить со своих айпишников! ИБ от бога!
Я тут размышлял возможно вы любите "ролевые" ну если вы понимаете о чем я ;D
Все я утерся позором, ретируюсь, вы мне доказали что я некчемен и тыжпрограмист: "ты нечего не делаешь ..." но вот незадача потом мои программы покупают хомячки сидящие на винде и брутят с помощью них и высмеивают тех самых программистов [не являюсь оным просто показал всю нелепость ваших изречений]
Все ушел пускать сопли пузырями =`[[[[
[automerge]1522861256[/automerge]
Спор о Sshtunnel я не помню, если эта фраза касается меня.
ТЫК-ЖМАК!!!11!!1!
Хреновый ИБшник который не помнит ни своих тем, ни своих слов ='[[[
 
Последнее редактирование модератором:
  • Нравится
Реакции: Valkiria
То есть ты отстаиваешь то что софт под виндой лучше?))
Но, но как он может быть лучше если в каждой второй проге для хака кейлоггер или ратник?
Я не считаю окружающий меня мир чёрно-белым, он цветной.
Аналогично этим соображениям, сравнение программ для Окон и Линукс не вписывается в два критерия: лучше - хуже. Так не бывает ))
Я утверждаю, что программы для Windows гораздо более популярны, более стабильно работают, более просты в использовании, расчитаны на массового пользователя. Это качается не только офисных, графических, бухгалтерских или иных пакетов, но и программ для пентеста.
Программы для Линукс "имеют право на существование" ( это я спецрм такую фразу запилила, чтобы линуксоидов зацепить, как вам ? ), но для комфортной работы с ними нужны более глубокие знания.
Все ушел пускать сопли пузырями =`[[[[
Мыло в помощь, сопли лучше пузырятся ))
 
Долгожданный, но ОЧЕНЬ предсказуемый ответ ))
Кстати, ты забыл дописать медузу и гидру. Без них этот список не совсем полный ))
Признаюсь, после написания статьи об огрызке, я решила написать вторую: о брутфорсе социальной сети гидрой или медузой. Или каким-нибудь из этих перечисленных скриптов. Ведь их можно запустить и в Windows ))
Не забыл, а специально их не обозначил так как есть более продвинутые инструменты которые указаны выше. Огрызки можно и под вайном юзать некоторые успешно заводятся.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD