новые баги)

Авторизация
 

  • про мнения кбило вообще

  • Автор

    [spoiler=Как взломать Контакт или Безопасность превыше всего]%(red)[В данной статье, попытаюсь рассказать о возможных способах взлома анкет "ВКонтакте". Но не с целью как такового взлома, а с целью обезопаситься от него.
    Итак, что же нам потребуется:
    Умение настраивать пинч (если это у вас уже получилось, то остальные 2 требования можно не смотреть) Прямые руки и хотя бы капелька мозга!
    1 Способ - Взлом мыла:

    Если мы его знаем то уже все проще, ведь имеется как минимум 15 методов взлома почты. Но есть и один минус, если пароль "корявый", он разумеется надежный, но с его восстановлением проблемы, когда такой высылают на почту, то он принимает "левый" вид, и соответственно не работает. Не в этом суть, поэтому останавливаться не будем.

    2 Способ - Фейк:

    Достаточно простой способ, кидаем ссылку жертве любым способом(ася, через лс и тд), скачать его можно по этой ссылке.

    3 Способ - Троян:

    Этот способ мы разберём по пунктам: а) Скинуть "чистый" файл, либо ссылку на загрузку трояна, но тут еще надо чтобы пользователь его запустил. http://slil.ru/25774480 - здесь лежит билдер пинча, а здесь парсер http://slil.ru/25774491 , если вы захотите чтобы отчеты шли на гейт - вот подходящий от Генома - http://slil.ru/25774495 б) Кейлогер - менее полезный, но если жертва его "словит", и вы покопаетесь (причем очень долго) с отчетом, то пароль получите 100% в) Сплоит, тут ничего сложного нету, НО ЕСТЬ МИНУС! Паблик сплоиты пробивают в основном, примерно, 6/10. Советую армитаж (айс пак тоже в теме). Прост в настройке, нужно только создать базу мускуль(делается в пару кликов), и отредактировать файлы (db.php config.php), после того как зальете на хост, выставляем нужные права, на папку load - 777. config.php - 777 Скачать 3 связки можно по ссылке http://slil.ru/25776403 - здесь лежат мпак, айспак и армитаж Когда будите настраивать пинч, устанавите права на гейт 775, на папку в которую будут идти отчеты - 777, и не забывайте что не надо называть папку с отчетами OtchetyOTpincha, имхо палевно, лучше назовите 404 или еще как, ну чтобы внимания не привлекало. Папку в которой будет лежать сплоит, тоже переиминуйте на что-нибудь типа myphotos и тд. т.к. люди будут эту ссылку себе в браузер пихать, не нужно что бы там было написанно EXPLOIT - лишнее палево ни к чему. Идем дальше... Надеюсь, пинч уже настроен на гейт или почту, желательно что бы он еще и закриптованный был. Заходим по ссылке на файл install.php нашего сплоита, а потом идем в админку, устанавливаем настройки, выбераем файл который будет грузится жертве, теперь он будет лежать в папке load под именем file. Кидаем ссылку жертве, и ждем с надеждой на то, что ее пробьет и отчет с заветным паролем придет к нам.

    4 Способ:

    Самый надежный способ, открываем исходник нашего фейка, закидываем в него наш код ****** Теперь, когда жертва перейдет на нашу ссылку, мы увеличиваем вероятность того, что юзера пробьет, либо через браузер, либо через тупость, т.к. теперь у нас на ссылке комбинированная атака на мозг (фейк) и браузер (код ******).

    5 Способ:

    Довольно известный, здесь нужно поискать сайты на которых сидит жертва (форумы, почта и пр) и попытаться похекать что-то из вышеперечисленного, авось найдем старый заброшенный пароль, а он подойдет.

    6 Способ:

    Как обычно СИ, пробуем отправить письмо от адресата [email protected] или [email protected] с текстом типа, ваша страница на сайте vkontakte.ru будет заблокированна через N дней, если вы не подтвердите какую-нить хрень, методом отправки нам пароля. Или, можно прислать письмо типа, вам пришло личное сообщение/открытка и т.п., от такого-то пользователя, чтобы ее прочитать перейдите по ссылке, а ссылка будет вести на наш фейк. Чтобы отправить письмо с "левого" адреса, нужен какой-нить майлер, например, этот http://softnic.ru/soft/programm_4223.html, либо любой подходящий для вас из гугла. Только не забудьте зарегить себе не привлекающее мыло, похожее на суппортское, и вписать его в поле копия. (чтобы пароли пришли именно вам на почту). Снифер, тут лучше отправлять его на почту (если мы знаем мыло), тогда без лишних проблем сможем перехватить сессию, и с помощью системы восстановления пароля на сайте вконтакте получить письмо с паролем. http://forum.antichat.ru/showthread.php?p=457280 Есть сниферы и получше, но они платные, все же тема распространена, в гуле можно ввсести запрос на php снифер и найти много полезной инфы.

    7 Способ - ХSS:

    Паблик дырок на этом сайте нету, так что кража кукисов маловероятна, хотя если очень долго подождать, то можно и дождаться паблик уязвимости - но такой подход к делу бредовый, поэтому останавливаться на нем не будем.

    8 Способ - Самый простой:

    Единственное что от вас требуется - уметь работать с платежными системами и иметь деньги. Просто закажите взлом если вам не помог ни один из вышеперечисленных пунктов, может найдется умелец который сломает неприступную жертву. Поискать такогого можно здесь - http://www.hackzone.ru/forum/list/fid/23/ или здесь http://www.hackzone.ru/forum/list/fid/4/ Но перед тем как задать вопрос воспользуйтесь полезными ссылками: google.ru http://www.poiskinfo.net/stat/st1.php http://segfault.kiev.ua/smart-questions-ru.html http://penguin.kurgan.ru/doc/Perl/perlfaq1.htm Ну и на последок - googleforidiots.com

    На этом все, надеюсь вам не было скучно при чтении этой статьи.][/spoiler]


  • Красава, давай еще:klass: :klass:


  • крууто,спс


  • Чё, на безымянку баг работает?

  • Автор

    [spoiler=Как сделать статус в несколько строк?]%(blue)[С помощью этого скрипта вы сможете сделать свой статус в несколько строк

    Инструкция:
    Зайдите на вашу страницу и в строке адреса (Так где вводятся адреса сайтов) вставьте скрипт, написанный ниже: javascript:var text="Ваш\nТекст"; ajax = new Ajax(); ajax.post('/profile.php', {'setactivity':text, 'activityhash': ge('activityhash').value}); window.location.reload();

    Вместо "Ваш\nТекст" пишите ваш текст, там где должен быть перенос на следующую строку вставьте "\n" также как в примере.
    P.S Также статус в несколько строк сможет сделать за вас программа VkStatus][/spoiler]

    Добавлено через 00:37 мин.
    [spoiler=Как пригласить сразу всех друзей в группу?]%(green)[Инструкция:

    1. Зайдите в "Пригласить в группу"

    2. Скопируйте в адресную строку следующее : java script:fu:nction addall(){var butt_all='[>>>Приглашаааем!<<<] '; j=0; var div_s=document.getElementsByTagName("div");for(var i=0;i

    3. Уберите пробел между "java ( ) script" (с самого начала)

    4. Нажмите "Enter" Над списком с друзьями, перед "Пригласите Друзей" - появится надпись - "Приглашааааем", нажимайте на эту надпись и все друзья выделятся! (надпись "Приглашааааем" под курсором не выделяеться, просто кликните по любой из букв)

    5. Нажмите кнопку "Выслать приглашения"][/spoiler]


  • круто


  • спасибо


  • крутЬ!:klass: жалко что нельзя ВК подарки накручивать:):

  • Автор

    [spoiler=Как сделать произвольную дату рождения]%(red)[Для того, чтобы сделать произвольную дату рождения, надо воспользоваться браузером Opera 9.27 или выше.
    Иструкция:

    1. У себя на странице нажать ред, рядом с Моя страница.

    2. Нажать Ctrl+F3 Или Просмотр исходного кода.

    3. Прокручиваем открывшийся код вниз до списка со строками вида:

    4. Изменяем 1 на одно и то же желаемое число.

    5. Еще прокручиваем немного вниз до списка годов и находим:

    6. Изменяем 1996 на одинаковые желаемые числа.

    7. Нажать кнопку Сохранить изменения в верху страницы.

    8. Теперь нажать редактирование информации страницы и выбрать свои цифры.

    9. Нажать "Сохранить".

    Все теперь наслаждаемся, что мы родились в XXXXXXX году.][/spoiler]


  • Автор

    [spoiler=Как вставить прикольный спецсимвол в сообщение]%(blue)[Есть несколько способов осуществления вставки спецсимволов в Контакте:

    1 Способ.

    Можно с помощью комбинации кнопок: "Alt" и какой-либо цифры в панели ввода цифр справа на клавиатуре. Например, для ромбика нужна 4.

    2Способ.

    Можно воспользоваться Таблицей символов:

    Пуск > Программы > Стандартные > Служебные > Таблица символов
    Там собраны все символы и комбинации к ним.
    Например, ® - Alt+0174
    Внимание! В этой таблице много разных символов, но скопировать можно только те, у которых в правом нижнем углу прописана комбинация клавиш.
    Включите клавишу NumLock для успешного копирования.

    Также можно скопировать нужный символ отсюда:
    † ‡ ™ • … œ � ‰ Ÿ
    ¡ ¢ £ ¤ ¥ ¦ § ¨ © ª
    « ¬ ® ¯ ° ± ² ³ ´ µ ¶ · ¸ ¹ º » ¼ ½ ¾
    ☺♠♣♥♦♂♀•○◘◙۞҉
    ѾϠ◄►▲▼■ ψ☼¤†ł๑øΩ
    ♪♫ ♪ ..ιllιlι.ιl.₪ ═╬ ╬═
    ソ ッ ヅ ツ ゾ シ ジټ
    ↨↑↓→←↔
    ®©™][/spoiler]


  • Спасибо))


  • Спасибо, попробуем пригласить друзей в группу)


  • спсиб

Авторизация