Статья Рэндомный (случайный) взлом аккаунтов социальной сети "Одноклассники".

Поводом для написания этой статьи стал один из постов на форуме, в котором автор предлагал способ взлома аккаунтов социальной сети "Одноклассники" методом "грубой силы". При этом для достижения цели предлагалось воспользоваться какой-то сомнительной программой с оранжевым интерфейсом. Мой опыт работы в данной сфере подсказывает мне, что упомянутая программа - далеко не лучшая в своём роде: при её использовании наблюдаются массовые пропуски "гудов". В остальном автор действовал по широко распространённой схеме. Эта статья является дополнением к упомянутой.
Итак... случайный взлом аккаунтов ОД методом брутфорса. Для его осуществления нам потребуется предназначенная для этих целей программа. Любителей операционных систем семейства Линукс прошу нервно покурить в сторонке и понаблюдать, как с такой задачей справляются приверженцы Windows )) Только без обид, уважаемые линуксоиды. Моё последнее предложение отправить вас в курилку носит иронично-провокационный, но при этом дружеский характер )) Ведь таким богатством выбора программного обеспечения, которым обладают "окна" в данной области пингвину обладать никогда не "светит". Учитесь, пока жив Билл Гейтс.
Для написания данной статьи мне не нужно всё богатство выбора, достаточно лишь одной, но РАБОТАЮЩЕЙ программы. Сегодня мой выбор остановился на программе с говорящим за себя названием " ". Кроме того, для успешного брутфорса социальной сети нам потребуются прокси и база для брута.


1. Добыча прокси для случайного взлома аккаунтов социальной сети "Одноклассники".

Процесс рэндомного взлома аккаунтов социальной сети "Одноклассники" я считаю одним из простых: он гораздо проще аналогичного взлома ВК или иных сетей. Такая моя субъективная оценка во многом является следствием политики самой социальной сети: по сравнению с другими она более лояльно относится к тому факту, что её пользователи логинятся со случайных IP-адресов. Исходя из последнего утверждения, можно сделать вывод: для брутфорса аккаунтов "ОД" подойдут публичные прокси любой страны.
Добычу публичных прокси для последующего брутфорса я разделяю на несколько этапов:
  • Массовый сбор публичных прокси и запись результатов в один текстовый файл для последующей обработки.
Практическая реализация этого пункта плана осуществляется сбором прокси по сайтам, которые занимаются раздачей бесплатных публичных прокси-серверов, сбором прокси при помощи специальных программ типа GATHER PROXY 8.9.

0.png

Можно не ограничивать свою деятельность по сбору прокси простым сбором, но и проявить усердие. Упомянутое "усердие" на мой взгляд, может заключаться в парсинге ссылок на сайты, занимающиеся раздачей прокси-серверов и последующим их граббингом по полученным ссылкам. С этой целью "Окна" обладают определённым арсеналом.

2.png

В результате перечисленных и НЕ перечисленных действий, текстовый файл со списком прокси может насчитывать более 200 000 строк. Но эта, на первый взгляд огромная цифра, не является показателем успеха, так как полученный список заведомо будет содержать огромный процент дублей, от которых мы избавимся в следующем пункте моего зловещего плана.
  • Удаление дубликатов из полученного в предыдущем пункте файла.
Для удаления дубликатов строк в текстовых файлах написана не одна утилита. Но мне более всего по-душе пришёлся небольшой bat-ник, который всегда располагается на моём рабочем столе. Процесс удаления дубликатов строк заключается в простом перетаскивании текстового файла на исполняемый "батник" при помощи "мышки". ХВАЛА ВЕЛИКОМУ Windows ! В результате этой мега-процедуры, на рабочем столе появятся два файла: с приставками "duplikates" и "uniсues". Пользователи, которым не изменил дедуктивный метод мышления догадаются, что второй файл (с приставкой "uniсues" ) содержит в себе уникальные, не повторяющиеся строки с нужными нам прокси. Оба оставшихся файла (искомый и с приставкой "duplikates" ") можно удалить за ненадобностью.

0.png

После процедуры удаления дубликатов строк, список прокси уменьшится в два раза. Но и в полученном списке много "мусора". Дело в том, что социальные сети периодически заносят определённые Ip-адреса в black-лист. И сейчас с огромной долей вероятности можно предположить, что большая часть полученных прокси использовалась злоумышленниками для осуществления каких-то зловещих планов. Замеченные в использовании при реализации атак на сеть IP-адреса заносятся в чёрные списки и доступ в Одноклассники с таких IP - невозможен. В следующем пункте мы избавимся от ненужного балласта.
  • CHECK списка прокси на доступ к социальной сети ОД.
И поможет нам в этом программа для работы с прокси, которую каждый читатель может созерцать на экране своего монитора, если дочитал статью до этого места )) Впрочем, Windows и в этом месте может похвастаться богатством выбора, поэтому я умышленно не озвучила название программы, желая предоставить выбор за пользователем.

2.png

После проверки списка прокси на доступ к социальной сети Одноклассники, наш первоначальный двухсот-тысячный список сграбленных публичных прокси-серверов "похудеет" до семи сотен. Вот такой естественный отбор )) Но не стоит расстраиваться. мой уважаемый читатель: поспешу заверить тебя, что нам этого хватит !
Теперь можно перейти к добыче списка предполагаемых аккаунтов (БАЗЫ) для брутфорса.


2. Добыча базы для брутфорса социальной сети "Одноклассники".


Здесь либо всё просто, либо всё сложно. Сложным путём я называю добыча базы для брута при взломе русскоязычных сайтов. Такие базы наиболее профитны. Но для написания этой статьи я предлагаю пойти более простым путём и тупо скачать базу MYR-ку сGrey Section данного форума. В этом месте я горжусь собою: ведь совсем недавно я предусмотрительно собственноручно выложила одну из них на форум.

НЕ БЛОНДИНКА :)

Скачав базу для брутфорса акаунтов, я решила немного поэкспериментировать: добавила в список аккаунтов три своих валидных "мультиаккаунта-одноклассника". Целью моего эксперимента является проверка программы для брутфорса на пропуски валидных аккаунтов.
Настал момент атаки.

3. Рэндомный (случайный) взлом аккаунтов "Одноклассников".

Для осуществления случайной атаки путём грубой силы на аккаунты соц. сети "Одноклассники", необходимо
  • скачать озвученную выше программу по ,
  • загрузить список полученных в первом пункте прокси,
  • загрузить полученный во втором пункте список предполагаемых аккаунтов,
  • выставить количество потоков, на которых будет работать программа
  • и нажать кнопку "СТАРТ".
0.png


На выставленных мною пятистах потоках для написания статьи программа выполнила работу за полтора часа. Полтора часа ожидания и мой список взломанных акаунтов ОД пополнился десятью жертвами: неплохой и приятный бонус для этой статьи.

Апофеозом всего вышеописанного можно считать тот факт, что при проверке все сбрученные акаунты оказались валидны и не заблокированы программой. Странички моих тестовых мультиаккаунтов также атакованы, успешно сбручены и их странички не блокированы. В этом месте следует отметить, что иногда странички успешно атакованных аккаунтов заморожены, что является следствием предыдущих, не моих, атак. Восстановление доступа к таким страничкам является процедурой естественной для хакера и не представляет ничего сложного ))

ВАЖНО: мой брандмауэр Agnitum Outpost предотвратил неприятную фоновую активность используемой для атаки программы: вероятно в программу встроен кейлоггер.

0.png

Поэтому, пользуйтесь программой с определённой долей благоразумия.

Как взломать одноклассники 2018 | Взлом одноклассников

Ссылки:

Программа OK Brute, упомянутая в статье:

Пароль на архив: codeby.net

Батник для удаления дубликатов строк в текстовых файлах:


Весь используемый прокси-софт в одном архиве:

Пароль на архив: codeby.net


На этом у меня ВСЁ.
Я - Валькирия
 
Последнее редактирование модератором:
Приятно читать. Всё по теме, отлично освещена практическая сторона вопроса, без теоретизаций и бесполезной воды, чем обычно страдают мужики. В общем, красиво, надежно, и практично, как у Пьера Кардена. Спасибо.
Брут одноклассников? Есть брут инсты еще на форуме! Скоро думаю и брут вк подьедет!
 
  • Нравится
Реакции: Vertigo и Valkiria
Прям чуть со стула не упала от этой фразы, хорошо предположим тот факт что Пингвичик курит в сторонке. (как вы выразились)
Если хорошенько проанализировать ваши прежние статьи.
*********************
**********************
Или также будете слепо утверждать о том что Пингвинчик курит в сторонке ?
Многа незнакомых букафф.
 
Уважаемая Valkiria,
У меня ни в коей мере не "бомбит" от ваших провокационных заявлений (и к тому же уже не первый раз), о вашем отношении к linux. Но попрошу все таки как мембера, воздержаться от подобных инсинуаций (хотя я понимаю что это исключительно ваше мнение), дабы не вводить в заблуждение подрастающее поколение.
А как указал коллега выше - hydra+ proxychains и не много bash or python, прекрасно справляются с подобными задачами.
Так же, на сколько я помню вы любите gui - в таком варианте присутствует xhydra.
 
  • Нравится
Реакции: Valkiria
О, Боги !!!
Каждый день приносит новые сюрпризы ))

Здесь можно вот так просто навязывать свою волю другим форумчанам ?
Но попрошу все таки как мембера, воздержаться от подобных инсинуаций

Форум преследует воспитательные цели ?
дабы не вводить в заблуждение подрастающее поколение.

Здесь мерилом успеха считают пустословие ?
А как указал коллега выше - hydra+ proxychains и не много bash or python, прекрасно справляются с подобными задачами.


Парни, ВЫ КТО ?
 
Уже печатал свой комментарий под этой темой , убирал ,да вижу ,что ничего не изменилось.
Я не стану бросаться словами в кого-то , указывать на конкретных лиц.
Хочу напомнить о взаимоуважении. Когда автора вынуждают обороняться ,вместо консультирования-это не дело.
Здесь много компетентных людей , кто может дополнить тему по существу - дополняйте.

Каждый известный участник форума , каждый также ,кто носит цвет ,являются его лицом и несёт самостоятельно моральную ответственность.
Уверен ,что такие люди способны к самоорганизации , и им не надобны замечания со стороны.
Если кто-то думает ,что здесь отдадут человека , получившего по праву определённую репутацию в обиду , то вы ошибаетесь.
Критика , споры , доводы - всё по теме пожалуйста. Не отвлекайте автора на какие-то непонятные интриги.
К новичкам здесь очень хорошо относятся ,к знающим новичкам - они быстро перестают быть таковыми и все об этом знают.
Что касается выражения автора о Linux ( ну никак без этого конечно же).Видно и оговорено, что никого задеть не хотел этим автор.
Более , у некоторых (и меня в том числе), бывают в отношеннии Windows ,выражения аналогичные , но автор нигде не позволил себе критичные выпады в этом отношении.
Прошу отнестись с пониманием . (P/S Правда , надоело тратить время на то ,чтобы из комментариев найти и вычитать смысловую информацию)
 
Как и существует ну просто несоизмеримое количество контейнеров с уже дефолтной телеметрией, как и дата репортами которые отсылает система. Обходя ваш вышеупомянутый в прежних статьях "фаервол". Мне продолжать ? Или также будете слепо утверждать о том что Пингвинчик курит в сторонке ?
GhostKey , я предлагаю проблемы "дырявости" файерволла обсуждать в соответствующей теме, там где они должны быть ))
Статья - ОБСУЖДЕНИЕ. Укрощение операционных систем семейства Windows.
 
Прикольно, видео недоступно к просмотру. Базы скачать нельзя. Зачем тогда ссылки на базы давать?.....

Вопрос о том, как получить доступ к базам на которы вы Валькирия даёте ссылки так и остался без ответа. :-(
 
  • Нравится
Реакции: Сергей Попов
как получить доступ к базам на которы вы Валькирия даёте ссылки так и остался без ответа.
От неё ничего не дождёшься ))
Женщина. :)
Растолкуй подробнее, ссылки на какие базы ты хочешь получить ?
Может помогу тебе.
 
Ограничение аккаунта 72 часа (повторное нарушение правил codeby в отношении использования заглавных букв в сообщении)
Здесь либо всё просто, либо всё сложно. Сложным путём я называю добыча базы для брута при взломе русскоязычных сайтов. Такие базы наиболее профитны. Но для написания этой статьи я предлагаю пойти более простым путём и тупо скачать базу MYR-ку сGrey Section данного форума. В этом месте я горжусь собою: ведь совсем недавно я предусмотрительно собственноручно выложила одну из них на форум

СПАСИБО ДОБРЫЙ ЧЕЛОВЕК, НАДЕЮСЬ СМОЖЕШЬ ПОМОЧЬ. И ИДЕАЛЕ ХОТЕЛОСЬ БЫ ССЫЛОЧКУ НА БАЗУ ОДНОКЛАССНИКОВ ИМЕННО РУССКОЯЗЫЧНУЮ, НУ ИЛИ КАК ВАЛЬКИРИЯ ПРЕДЛАГАЕТ ПОЙТИ ПРОСТЫМ ПУТЁМ И ХОТЯ БЫ ПОЛУЧИТЬ ДОСТУП ( ССЫЛКУ ) НА БАЗУ MYR-ку

Langolier только не думайте что взлом ОК мне нужен в каких - то гадких или коммерческих целях. Исключительно для личного пользования, и в идеале для доступа ( просто манитоторинга ) трёх аккаунтов. Хочу получить доступ к странице дочери которая из - за обмана моей бывшей жены не знает что я её настоящий отец. Через ОК возможно получится узнать номер телефона или адрес где она живет. Я серьёзно болен и боюсь просто НЕ УСПЕТЬ . . .
 
НУ ИЛИ КАК ВАЛЬКИРИЯ ПРЕДЛАГАЕТ ПОЙТИ ПРОСТЫМ ПУТЁМ И ХОТЯ БЫ ПОЛУЧИТЬ ДОСТУП ( ССЫЛКУ ) НА БАЗУ MYR-ку
Чтобы получить доступ к базе, упомянутой в статье, тебе необходимо получить доступ в закрытую от тебя часть форума.
Но тебе не нужна эта база, так как она уже "отработанная", с неё уже выжали всё, что можно: многократно прочекали все, кому не лень по разным критериям.


Хочу получить доступ к странице дочери которая из - за обмана моей бывшей жены не знает что я её настоящий отец. Через ОК возможно получится узнать номер телефона или адрес где она живет. Я серьёзно болен и боюсь просто НЕ УСПЕТЬ . . .
Лучше бы ты этого не писал.
Социальный инженер из тебя - никудышний.
Помни: граница между социальной инженерией и подлостью - очень тонкая. Постарайся её не переступать. Похоже на то, что ты и вовсе не знаешь о существовании этой границы.
ВЫЗДОРАВЛИВАЙ ))
 
Статья очень интересная, но читая ее чуть менее, чем через год после ее написания, немного жаль, что скриншоты недоступны. В принципе шаги итак понятны, но хотелось бы с картинками.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!