Как я добываю картон [делюсь опытом]

M

MisterSmith

Original poster
Всем привет и сейчас я вам расскажу как я добываю картон
Для добычи картона я использую в основном специальные программы.

Например для фишинга я использую скрипт с помощью которого я получаю данные кредиток.
Этот скрипт работает по тамуже принципу что и анонимайзер,а именно,отображает страницы
шопа на моём домене.
Ссылку на нужный мне шоп я устанавливаю в настройках,для этого я захажу на специальную
страницу с настройками,там же и устанавливаю email на который
и будут сливаться все данные вводимые пользователем в форме.

screen1.jpg


Далее чтобы привлеч жертву я делаю спам рассылку на электронную почту.
Но для начала я регистрируюсь в шопе,чтобы получить от него письмо и увидеть дизайн.
Либо сочиняею свой диз. Придумываю текст якобы мега крутой распродажи или раздачи бонусов.
Как известно все очень любят халяву, подарки, скидки!
Сочиняю письмо. Ну например:

"Dear customer, Summer comes!
Harry up to get our special offers.
From 1st June till 1st July we offer special discount on all items from 30% to 70%, also
you have a chance to win a gift card!
Your special coupon is in attachment. Just copy code and use it during the checkout.
Always glad to see you in our shop hyenacart.com
Best wishes."

Иногда тупо копирую диз и текст сайта,
По статистике большое количество человек приходит под рождество чтобы купить подарков
Затем жертва проходит по ссылке и думает что она зашла на сам шоп но это не так

screen2.jpg


это промежуточное звино, выбирает товар проходит чтобы
оплатить и естественно сливает данные своей кредитки. Все данные что ввёла жертва отправляються
ко мне на почту.

Базу email - адресов я либо покупаю либо получаю их при помощи sql-инекции,
кстати об этой уязвимости я вам тоже раскажу так как ею я тоже полюзуюсь для добычи
картона.

Итак для sql-инекции я тоже использую специальную программу которая заточена чтобы
взламывать сайты с sql-уязвимостью и поиском картона, email-адресов, логинов и паролей.
Приложение довольно простое. Для начала я указываю путь к файлу, в котором находиться
список урлов, атак же указываю путь к файлу куда программа будет сливать сс,
email, логины и пароли.

screen3.jpg

Я в своей работе использую огромное количество урлов затем запускаю
программу на несколько дней.


Ещё однин способ добычи это брутфорс шопов.
Для брута я использую эту программу:

screen4.jpg

Здесь тоже всё довольно просто. Указывается файл с урлами шопов которые программа
будет брутфорсить, атакже с файл с логиными и паролями. Файл куда будут сливаться
все логи я указываю в настройках. Также файл со списком прокси я указываю тоже в
настройках.

Врезультате у меня получается огромная база СС, email адресов, логинов и паролей которые
кстати можно подобрать к палке либо мылу.

И кстати еслу кому нужен СС обащайтесь не стисняйтесь:)

Можете написать мне на почту: [email protected]
В телегу: @Mister_Smith7148
Либо аську:
 
L

LUKAGREEN

Original poster
Минуточку сударь я не понял ты заливаешь шелл или речь идет о фейке шопа и почему sql hack, а не SQLi Dumper как то можно подробней и что за брут админок )))
 
J

Jeffer

Original poster
Минуточку сударь я не понял ты заливаешь шелл или речь идет о фейке шопа и почему sql hack, а не SQLi Dumper как то можно подробней и что за брут админок )))
Сударь, а вы читали все внимательно?
"Например для фишинга я использую скрипт с помощью которого я получаю данные кредиток.
Этот скрипт работает по тамуже принципу что и анонимайзер,а именно,отображает страницы
шопа на моём домене." Это один из способов, ну а дальше способ 2-а, указанны проги которыми делает. Софт может быть самописным, автору софта сврйственно называть его так, как ему хочется
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Из пепла: как 4chan смог перезапустить себя после разрушительного взлома Новости в сети 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Исповедь хакера: как случайный эксперимент оставил без связи тысячи людей в Бразилии Новости в сети 0
Support81 Фейковые айтишники, настоящие миллиарды и немного ядерной программы: как прокачанные фишеры замиксовали $1,5 млрд Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 $21 млн в крипте: как офицеры КСИР прикрылись «борьбой с мошенничеством» Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 Комната 641А: как инженер AT&T раскрыл систему массовой слежки Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
Support81 Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o Новости в сети 0
Support81 5 лет до точки невозврата: как квантовые компьютеры обрушат мировые банки Новости в сети 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Обмани себя сам: как ИИ-трейдеры ведут подписчиков к финансовому краху Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Важно!!! MMS возвращается: как устаревший протокол стал оружием криптомошенников Новости в сети 0
Support81 Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Ёшкин_кот Статья Как скрыть цифровой след в интернете: практическое руководство. Полезные статьи 0
Support81 Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов Новости в сети 0
Support81 Машина против машины: как MintsLoader избегает обнаружения Новости в сети 0
wrangler65 Интересно Как удалить информацию о себе из интернета: подробная инструкция Полезные статьи 0
Support81 Банки, логистика и мошенники: как работает фишинговая «Premium Panel» Новости в сети 0
Support81 Тайны кода: как спецслужбы США используют ошибки в ПО Новости в сети 0
Support81 GhostGPT: как Telegram-бот из новичков делает профи криминального ИИ Новости в сети 1
Support81 UI-TARS: ByteDance научила ИИ работать с компьютером как человек Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
Support81 12 недель на решение: как Великобритания планирует побороть кибервымогательство Новости в сети 0
wrangler65 Интересно Как сэкономить до 70% на переводах USDT TRC-20 через энергию Полезные статьи 0
Support81 $787 тысяч исчезли за секунды: как хакеры обошли защиту Orange Finance Новости в сети 0
Support81 LockBit 4.0: как вымогатели планируют возвращать утраченные позиции Новости в сети 0
Support81 Личное в публичное: как простой вызов такси оборачивается потерей данных Новости в сети 0
Support81 Жертвы жадности: как работает новая схема кражи криптовалют на YouTube Новости в сети 0
Support81 Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
Support81 DoS, RCE и утечки данных: как Prometheus становится оружием хакеров Новости в сети 0
Support81 $88 миллионов добычи: как IT-воины КНДР шесть лет водили США за нос Новости в сети 0
Support81 BadRAM: как взломать облака Amazon, Google и Microsoft за $10 Новости в сети 0
Support81 $16 миллионов похищено через LinkedIn: как хакеры обманули Rain Новости в сети 0
Support81 Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика Новости в сети 0

Название темы