10 способов взлома вконтакте
10 способов взлома анкеты vkontakte.ru
так как частенько новички стали задовать вопросы о том как взломать учетку вконтакте, то решил написать статью-мануал по этому поводу, которая поможет получить ответы на многие вопросы.
что нам потребуется:
умение настраивать пинч(если это у вас уже получилось, то остальные 2 требования можно не смотреть)
прямые руки
хоть капелька мозга
1) через мыло, если мы его знаем то уже все проще, ведь имеется как минимум 15 методов взлома почты...но есть и еще один минус, если пароль "корявый", он разумеется надежный, но с его восстановлением проблемы, когда такой высылают на почту, то он принемает "левый" вид, и соответственно не работает. не в этом
суть, поэтому останавливаться не будем
2) фейк, достаточно простой способ, кидаем ссылку жертве любым способом(ася, через лс и тд)
3) троян. эту категорию мы разделим на другие.
а) скинуть "чистый" файл, либо ссылку на загрузку его, но тут еще надо чтобы пользователь его запустил.
б) кейлогер - менее полезный, но если жертва его "словит" и вы покопаетесь(причем оочень долго) с отчетом, то пароль получите 100%
в) сплоит, тут ничего сложного нету, но есть минус! паблик сплоиты пробивают в основном ие6 и то, примерно, 6/10(имхо)
советую армитаж(айс пак тоже в теме). прост в настройке, нужно только создать базу мускуль(делается в пару кликов), и отредактировать файлы(db.php config.php), после того как зальете на хост, выставляем нужные права, на папку load - 777. config.php - 777
и не забывайте что не надо называть папку с отчетами otchetyotpincha, имхо палевно, лучше назовите 404 или еще как, ну что бы внимания не привлекало...папку в которой будет лежать сплоит, тоже переиминуйте на что-нить типа myphotos и тд... тк люди будут эту ссылку себе в браузер пихать, не нужно что бы там было написанно exploit...лишнее палево ни к чему...
идем дальше...
надеюсь, пинч уже настроен на гейт или почту, желательно что бы он еще и закриптованный был.
заходим по ссылке на файл install.php нашего сплоита, а потом идем в админку, устанавливаем настройки, выбераем файл который будет грузится жертве, теперь он будет лежать в папке load под именем file.
кидаем ссылку жертве, и ждем с надеждой что ее пробьет и отчет с паролем нам придет.
4)брутфорс, как всем известно - перебор паролей. способ долгий, и не всегда сработает(в случае пароля d5&%-aefv) т шансов подобрать пороль будет немного.
5)имхо самый надежный способ, открываем исходник нашего фейка, закидываем в него наш код iframe...
теперь, когда жертва перейдет на нашу ссылку, мы увеличиваем вероятность того, что юзера пробьет, либо через браузер, либо через тупость, тк теперь у нас на ссылке комбинированная атака на мозг(фейк) и браузер(код iframe).
6)способ приводится много где, здесь нужно поискать сайты на которых сидит жертва(форумы, почта и пр) и попытаться похекать что-то из вышеперечисленного, авось найдем старый заброшенный пароль, а он подойдет.
7) как обычно си, пробуем отправить письмо от адресата durov@vkontakte.ru или support@vkontakte.ru с текстом типа, ваша страница на сайте vkontakte.ru будет заблокированна через n дней, если вы не подтвердите какую-нить хрень, методом отправки нам пароля.
или, можно прислать письмо типа, вам пришло личное сообщение/открытка и пр, от такого-то пользователя, что бы ее прочитать перейдите по ссылке, а ссылка будет вести на наш фейк.
что-бы отправить письмо с "левого" адреса, нужен какой-нить майлер.
только не забудьте зарегить себе не привлекающее мыло, похожее на суппортское, и вписать его в поле копия.(что бы пароли пришли именно вам на почту)
8) снифер, тут лучше отправлять его на почту(если мы знаем мыло), тогда мы без лишних проблем сможем перехватить сессию, и с помощью системы восстановления пароля на сайте вконтакте получить письмо с паролем.
есть сниферы и получше, но они платные, все же тема распространена и в гуле можно ввсести запрос на пхп снифер и найти много полезной инфы.
9)хss, паблик дырок на этом сайте нету, так что кража кукисов маловероятна, хотя если ооочень долго подождать, то можно и дождаться паблик уязвимости - но такой подход к делу бредовый, поэтому останавливаться на нем не будем.
10) самый простой способ, единственное что от вас требуется - уметь работать с платежными системами и иметь деньги. просто закажите взлом если вам не помог ни один из 9 пунктов, может найдется умелец который сломает неприступную жертву.
- Подпись автора
GF - Global Forum