Пошаговое обучение взлому ВК

  • Автор темы klobald
  • Дата начала
K

klobald

Original poster
Как уберечься от незваных гостей
Лучше всего юзать связку впн+тор, тор запускать в песочнице. Зачем песочница? Есть код, который отправляют на компьютер, он обрабатывается твоим железом и отсылает уже обработанный код. Этот самый обработанный код является отпечатком пальца твоего компьютера. А песочница это – мини компьютер, который использует только нужные ему ресурсы, так что этот код работать не будет). Но лучше всего делать все с деда. И да, самая девственная связка - это впн+тор, просто тор нельзя. Если вы занимаетесь этим ради удовольствия (ломаете одноклассниц), анонимностью можно пренебречь, но лучше делать все по-умному.

Из впн посоветую windscribe.


Взлом определенного человека
Основной способ – это фишинг, но можно вытащить пароль у человека через вирус или находясь рядом с ним, об этом позже.

Что там для этого нужно ?

  1. Фишинговый сайт.
  2. Фейковый аккаунт вк.
  3. Редирект (что бы вк не блочил ссылки).
Для начала нужно поставить свой сайт и уже потом залить на него фишинговый скрипт, ниже я дам несколько тех самых фишинговых скриптов.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- Фейк, жалобы, без заточки, с проверкой. Логин и пароль находятся по пути ваш_сайт.ru/dashboard​

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- Фейк, обычная авторизация, вытаскивает токен. Токен, логин и пароль находятся по пути ваш_сайт.ru/base.json​

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- Фейк жалобы, без заточки, без проверки, логин и пароль находятся по пути ваш_сайт.ru/dashboard​

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

– Фейк с заточкой, с проверкой, жалобы, логин и пароль находятся по пути ваш_сайт.ru/protection​

Проверка – это фейк , который имеет функцию проверять введенные в него данные на валидность. Он имеет 2 минуса: 1)Когда жертва вводит данные, ей приходит уведомление о входе, так как что бы проверить аккаунт на валидность, нужно на него попробовать зайти. 2)Если у жертвы стоит двухфакторная аутентификация, скрипт не пропустит данные в админку, сочтет их за невалидные.


Заточка – это возможность заточить фейк под страницу жертвы. Если вы купили домен proverka.ru, то что бы заточить сайт под жертву, просто изменяете ссылку такого типа: proverka.ru/id_жертвы. Если же у нее сокращенная ссылка, то просто пишете вместо id жертвы ее имя в ссылке наподобие: proverka.ru/vsem_privet

Как купить домен или как залить сайт на хостинг, можете посмотреть в интернете, просто в каждом конкретном случе все это настраивается по-разному.​

С сайтом все понятно, теперь разберемся с аккаунтами для взлома.

Регистрируем аккаунты на сайтах (не реклама):


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.




Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.




Есть и другие сайты, но использовал я только эти, советую залить по 100 рублей на 3-4 сайта и не париться , т. к. бывает, что на каком-то сайте отсутствуют свободные симки. Цена от 15 до 30 рублей.​

Потом нужно их назвать, ниже приведу актуальные Имена и Фамилии, которые не банит вк.

  • Страница Заблокирована
  • Bot Info
  • Accounts Groups
  • Agents Supports
Аккаунт назвали, теперь оформляем его.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- здесь авы для аккаунта.​

Поставили аву, заходите в поиск групп и ищите оф. группу вк “Команда Вконтакте”, потом заходите в пункт “Редактировать”, изменяете в карьере место работы на “Команда Вконтакте”.

Аккаунт оформили, осталось самое важное - отправка текста жертве.

Перед отправкой нужно позаботиться о том, чтобы вк не посчитал вашу ссылку фишинговой.

Вот статья на эту тему -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Как сделали редирект на нашу ссылку, сокращаем ее на сайте

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Все, теперь ВКонтакте не будет блокировать нашу ссылку.

Ниже я вам дам шаблонные текста, не обязательно работать только по ним, вы можете их изменять или составлять свой. Чтобы вк реже блочил аккаунты, я поменял русские буквы на английские (только те, которое не отличить. Например: о o ; х x).

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- шаблоны

Куда же отправлять этот текст, если у жертвы закрыта личка ?

Заходите в друзья, нажимаете “Поиск друзей”, дальше в параметрах поиска выбираете любую страну, любой город, любое учебное заведение.

Вам выдаст несколько тысяч человек, заходим к каждому пользователю, который не в онлайне, ищем открытую стену. Нашли человека с открытой стеной - кидаем ему наш текст на стену, 90% пользователей, которые клюнут на фишинг, не смогут найти, где находится ваше сообщение.

Им придет уведомление о том, что их упомянули в какой-то записи, это уведомление появляется в ответах, если жертва онлайн с компьютера.

Жертва ввела данные, где же они появятся?

Они появляются в админке. Что бы зайти в нее, нужно ввести имя вашего сайта и некоторую приставочку. Например, на сайтах, которые дал я, можно войти так:

ваш_сайт.ru/dashboard

ваш_сайт.ru/adminka

ваш_сайт.ru/protection

ваш_сайт.ru/base.json

На некоторых сайтах нужно ввести лог/пасс от админки, их смотрите в файле config​

Способ входа на страницу без уведомления

Работает только с сайтом, который ворует не только логин и пароль, а еще и токен:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Так , у нас есть токен жертвы, нужно как-то зайти на него без уведомления, сейчас я вам распишу, как это сделать.


Сначала качаем расширение для хрома “EditThisCookie”, потом заходим на сайте apidog.ru в свой аккаунт, после авторизации открываем наше расширение и видим это:

3700b4fb0632e8470ccba.png

Заменяем наш токен на токен взломанной страницы (он будет в админке этого фейка

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

).

Все, мы зашли на страницу, а ее хозяину уведомление не пришло.

1 способ я уже вам рассказал, думаю, что отсюда вы поняли всю суть взлома. Приступим к другим вариациям фишинга.


Массовый взлом
Мы будем разводить людей, которые сидят в пабликах ”Отдам даром”

Для этого нам нужно :

  • Фишинговый сайт.
  • Фейковый аккаунт вк.
  • Группа вк.
  • Анонимность (здесь лучше строго соблюсти все нюансы).
Фишинговый сайт для этой схемы:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Это скрип обычной авторизации, который может после данных перенаправить жертву на нашу группу (редирект настраивается в файле config, чтобы посмотреть данные, которые ввела жертва, нужно перейти по такой ссылке: ваш_сайт.ru/base.json).

После того, как поставили сайт, создаем и заполняем нашу группу. Заходите на фейковый (очень похожий на живой) аккаунт. Заходите в реальную группу "Отдам даром", берете из нее страницы людей, которые находятся в онлайне и пишите им:

"Привет, обладатель нового айфона! Поздравляю тебя с победой! Тебе необходимо подписаться на паблик и написать в сообщение группы и там скажут, как получить приз (ссылка на фейк). Спасибо за участие!"


Переходим в админку, там будет БД аккаунтов, что с ними делать - решайте сами. Приведу некоторые возможные способы применения:

1) Продажа. Продавать их можно будет в разные шопы или даже на сайты автоматической покупки.

2) Раздача на форумах для набива репутации.

3) С помощью спама взламывать аккаунты друзей.


Чтобы взламывать аккаунты друзей, нам нужно перейти на сайт vk-assistant.ru (рассылает сообщения друзьям).

Текст, который мы будем отправлять:

"Привет. Срочно нужна твоя помощь! Можешь за меня проголосовать, пожалуйста? Я 2-ой(ая) по счету. Вот ссылка на опрос: ваша фишинговая ссылка (ваш_сайт.ru/base.json)".
 
V

VipRin1

Original poster
Спасибо, довольно хорошая и читабельная статья. Многое для себя почерпнул :3
 
  • Like
Реакции: klobald
N

NyashMyash28

Original poster
Теперь ясно, как меня ломанули :rolleyes:
 
H

hooko

Original poster
Сейчас бы на фишинг вестись..
смотря как фишинг "обстряпан", повестись можно - допустим тебе скинул линк доверенное лицо. ТЫ же по любому посмотришь, что там. а и если от доверенного, то внимательность и осторожность сразу -50 поинтов.
 
Название темы
Автор Заголовок Раздел Ответы Дата
T Пошаговое создание своего Bootkit'a [ЧАСТЬ 2] С/C++ 0
T Пошаговое создание своего Bootkit'a [ЧАСТЬ 1] С/C++ 4
Support81 Интересно Обучение по созданию аккаунтов Google Ads Трафик, загрузки, инсталлы, iframe 0
Ebaythief КАРДИНГ: полное обучение Обучения, схемы, мануалы 0
GetLeads Закрыто Обучение: рассылкам\инвайту\регистрации и другому в Telegram. В среднем проф спамеры зарабатывают от 2000$+ Ищу работу. Предлагаю свои услуги. 4
I Сканы и паспорта + дропы с фото и обучение) Раздача документов 0
C Закрыто Обучение Кардингу Корзина 1
M Закрыто Обучение Google ADS. Как лить на любые фейки без суспенда. + Продам логи без соседей + гугл разбаны ручной фарм Корзина 2
D Продам Все шаблоны документов с Трампом и Уиком по самой низкой цене; обучение отрисовке, фотодропы, биллы, софт для баркодов USA Услуги дизайнеров/веб-разработчиков 5
GetLeads Провожу обучение по работе с Телеграм Ищу работу. Предлагаю свои услуги. 2
F Нужны работники (обучение) Предоставляю работу. Ищу специалиста. 0
Uno-uno Интересно Обучение по Enroll Способы заработка 0
M Продам Официальное обучение автошколы Все что не подошло по разделу 0
D Обучение этичному(белому) хакингу Ищу работу. Предлагаю свои услуги. 0
H Обучение кардингу свежачек Полезные статьи 10
M Бесплатное обучение и поддержка (Carding/Hacking/Арбитраж/Кибербезопасность) Обучения, схемы, мануалы 17
Denik Обучение заработку без доп. вложений быстро и просто (2020)_[слив] Обучения, схемы, мануалы 3
Denik Интересно Полное обучение рефу Обучения, схемы, мануалы 3
D Обучение DDos Вопросы и интересы 0
B Обучение и сотрудничество (корпоративные сети) Предоставляю работу. Ищу специалиста. 1
G Ψ АЗИМУТ| БОЛЬШИЕ ВЫПЛАТЫ | ПОСТОЯННАЯ РАБОТА| ОБУЧЕНИЕ НОВИЧКОВ Ψ Предоставляю работу. Ищу специалиста. 1
S Взлом от имени гендира. Машинное обучение как новый инструмент хакера Полезные статьи 1
P Beverly team Avito | Youla | Boxberry | До 90% | Обучение Новичков Предоставляю работу. Ищу специалиста. 0
A Куплю Продажа покупка аккаунтов Amazon. Selling buying Amazon accounts. Продвижение и обучение работы на площадке. Promotion and training of work on the si Куплю/Продам 0
M Набор в Swag Team| OLX Scam|Обучение новичков|Высокие %|Рады каждому Предоставляю работу. Ищу специалиста. 1
C Закрыто ОБУЧЕНИЕ ХАККИНГУ Корзина 9
A Куплю Обучение кардингу,кто обучит? Кардинг предложения 0
B Обучение от PLASTIK за 70 000 руб Раздача dedic/ssh/proxy 0
I Слив Гифты, обучение wwh 2019 Обучения, схемы, мануалы 7
B Обучение шоплифтингу Полезные статьи 0
B [СЛИВ] Обучение DDOS Spam/DDOS/Malware 12
A Бесплатное обучение арбитражу трафика с Facebook. Другое 3
A Бесплатное обучение арбитражу трафика с Facebook. Способы заработка 3
W Обучение скаму, гарантированный профит Другое 3
T Обучение SQL-инъекциям в видеоуроках Софт для работы с текстом/Другой софт 1
D ☆ Лучшее обучение по заработку | Доступ в чат. ☆ Способы заработка 35
B ‼️БЕСПЛАТНО ОБУЧЕНИЕ АРБИТРАЖУ ТРАФИКА‼️ Способы заработка 1
G Кто может скинуть мануал DDOS атак, разные способы? Рассмотрю обучение Вопросы и интересы 1
S Обучение SQL-инъекциям Уязвимости и взлом 0
Allen Слив "Обучение вбиву ebay PayPal/CC до 8000$ под рероут, до 200$ в РФ" Другое 1
J Обучение НЛП | Часть 2 Полезные статьи 0
J Обучение СИ часть 2 | Безопастность Полезные статьи 2
J Обучение НЛП от чиполино | Часть 1 Полезные статьи 0
J Обучение СИ от сеоблога | Часть 1 Полезные статьи 0
K Профессиональное обучение от W.W.H. Другое 0
K Обучение дистанционному видению метод спецслужб - Пичугин (2015) https://cloud.mail.ru/public/5oTq/THdACPR7a Другое 10
K Профессиональное обучение от W.W.H Другое 0
K Обучение взлому почты https://yadi.sk/d/u21wmB1ScX5cj Другое 0
G Обучение Рефаунд с Joom Полезные статьи 4
G #Обучение Способы обхода антивирусов. Полезные статьи 1

Название темы