• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

[Level C] Добыча сс, акков,фулок и т.п

  • Автор темы Автор темы NURLAN
  • Дата начала Дата начала
  • Просмотры Просмотры 668

NURLAN

Elite Premium

NURLAN

Elite Premium
Регистрация
24 Май 2017
Сообщения
3
Реакции
111
Баллы
3
Telegram
@nurlan7700
Всё чаще и чаще я вижу сообщения о том что очень сложно найти нужный материал, что мат последнее время не надлежащего качества и тому подобные высказывания.
Добыча мата обычно происходит следующими способами:
1. Ботнет.
2. Взлом шопов, установка снифера.
3. Фейк шоп.
4. Уязвимости в ssl, добыча мата exploit-от.
5. Социальная инжинерия.

Сегодня мы разберём подробно 5-й и частично 3-й пункты.
_______

1. Добыча базы жертв.
Заполучить базу SQLIDamper-ом очень просто, немного терпения и прямые руки в помощь. О дампере написано много статей на многих форумах поэтому я пробегусь поверхностно. Нам потребуется SQLIDamper и EasyDorkBuilder. Первым делом генерируй дорки.


На скрине показан примитивный пример, про ген. дорок тоже море статей)) Генерируй дорки, открывай созданный тхт в директории генератора. Копируй все дорки в дампер.



Не забудь дописать inurl: как на скрине, жми Start Scaner
Спустя некоторое время напарсится около нн-ое кол-во линков, переходи во вкладку Exploitables жми StartExploiter.
Начнут появляться потенциально уязвимые линки. Жди завершения сканирования!
Далее переходи во вкладку Injectables, жми StartAnalizer
В процессе скана будут появляться уязвимые сайты, обрати внимание на версию Mysql, чем версия ниже, тем больше шансов слить базу.



Выбирай понравившийся линк, правой кнопкой мыши и жми Go to Dumper
Откроется дампер, и ты увидешь название базы данных. Жми Get_Tables
Если уязвимость сработала, ты увидешь список таблиц базы. интересует нас база юзеров сайта\шопа. Ищи глазами таблицы users, mails, orders и т.п.
Нашёл? отлично выбирай таблицу жми Get_Colums




Видим интересные колонки (см. скрин) Нас интересует в основном база мыл. Но это СИ бро, поэтому не стоит пренебрегать доп. инфой Имя, Фамилия, Адрес и т.п. Это может помочь составить грамотный спам! Также если есть логины и пассы в шоп тоже очень хорошо. Как правило они хранятся в MD5 хеше. расшифровать не составит большого труда всю базу. Далее можно попробовать подобрать этот же пароль к мылу, к палке и т.п. Но не буду отходить от темы, продолжим.
Ставь галочки возле интересующих тебя колонок, жми Dump Data. В зависимости от кол-ва юзеров и скорости сервака где хоститься шоп время слития базы может затянуться на долго)))



Как видишь на скрине попалась довольно таки жирненькая базка 😉
И так базу мы заимели что дальше?
__________


2. Спам.

Моей жертвой оказался этот шоп hyenacart.com
Переходим на главную и изучаем его, фантазируем, планируем, думаем как же заинтересовать жертву, и заставить выполнить нужные нам действия.
Как известно все очень любят халяву, подарки, скидки!
Готовим письмо.
Регистрируемся в шопе, чтобы получить от него письмо и увидеть дизайн. Либо сочиняем свой диз. Придумываем текст якобы мега крутой распродажи или раздачи бонусов. Гуглим визуальный редактор HTML, и сочиняем письмо.
У меня получилось как то так)



Жми кнопочку "Исходный код" копируй код письма.Пока сохрани код в тхт
Итак сам фейк будем спамить во вложении к письму под видом купона дабы избежать абуз на сервер на котором этот фейк бы хостился.
Поехали попорядку.
Для начала всё же потребуется простенький хостинг на который нужно залить gate.php
Этот скрипт будет принимать отчёт и отправлять его на емаил который нужно указать в коде.
А также линк куда отправить жертву после ввода инфы. Можно указать линк на шоп с которого слили базу.



Далее потребуются минимальные знания html\php, а лучше кодер) который поможет оформить красиво фейк, который будем спамить во вложении. Не забудь прописать путь к гейту в код файла вложения (coupon.html).




У меня получилось такой вот фейк.



Осталось проспамить базу, и ждать профита.
_______

Скачать: https://yadi.sk/d/PeI1M3W-3LnHos

Архив со всеми скриптами и софтом, а также 2 скрипта и софтинка для рассылки спама.
Пробуй, тестируй, усовершенствуй схему. Можно добиться хорошего профита.
Если спамить 40-50к мыл в сутки, про покупку материала можно забыть) Многие начнут говорить сейчас за инбокс и т.п. поверьте мне в слитых базах не только биги, на мелкие сервера sender2.php доставляет очень хорошо спам во входящие 😉
 

Polbitnik

БаблоЗагребастер
Местный

Polbitnik

БаблоЗагребастер
Местный
Регистрация
19 Фев 2018
Сообщения
55
Реакции
8
Баллы
2
Спасибо. Отличный мануал. Скачал.
 

Azaar

Топовый

Azaar

Топовый
Регистрация
9 Дек 2017
Сообщения
624
Реакции
75
Баллы
2
Telegram
@Stima
Давно уже размышлял над этим) Хорошая сатья!
Есть кодер который сможет помочь воплотить это?
Много баз уже скопилось, и жирные сайты есть от 100к с админками.
напишите в личку кто готов помочь, будем в группе работать.
 

Polbitnik

БаблоЗагребастер
Местный

Polbitnik

БаблоЗагребастер
Местный
Регистрация
19 Фев 2018
Сообщения
55
Реакции
8
Баллы
2
Могу помоч с коддингом. Пример мой сайт bitcoinsale . eu
 

Polbitnik

БаблоЗагребастер
Местный

Polbitnik

БаблоЗагребастер
Местный
Регистрация
19 Фев 2018
Сообщения
55
Реакции
8
Баллы
2
Забыл сказать, не взумайте покупать на моем сайте биткоин по низкой цене. Ато еще пошлете мне DASH монеток случайно, а в ответ ни ответа ни привета. Делал сайт для америкосов)
 

Polbitnik

БаблоЗагребастер
Местный

Polbitnik

БаблоЗагребастер
Местный
Регистрация
19 Фев 2018
Сообщения
55
Реакции
8
Баллы
2
Упс)
Оплата вдруг за хостинг кончилась
 
Сверху Снизу