PDA

Просмотр полной версии : Брут логина ВК


прототип
19.09.2015, 19:38
В общем. Уже давно идёт тенденция привязки телефона к страницам в соц. сетях. Почти все мои знакомые уже давно привязали свои номера к страницам ВК. Предположим что мне нужно получить доступ к странице очень не сговорчивого человека. Краткая инфа о нём:

1. Фейк

2. Никаких персональных данных

3. Не отвечает на левые сообщения

4. Нигде не светит логин

5. В случае чего удаляет страницу а затем через время восстанавливает.

Идея такова: написать брутфорс для перебора логинов ВК по номерам телефона. Скажем указывается изначальный код оператора, например 7 (777) и дальше генерируется список всех возможных номеров и происходит перебор.

Алгоритм действий: Выдирается фамилия из страницы, через форму восстановления пароля вписывается случайный номер из сгенерированного списка, ВК попросит в целях безопасности указать фамилию на странице, указываем фамилию жертвы, если номер и фамилия совпали - успех, если нет - брутим дальше.

Немного о сложностях: После н-го количества попыток нужно будет поменять IP, придётся реализовать список из прокси.

Как это можно реализовать, и возможно ли это сделать на таком языке как например Ruby ?

И вообще как вам идея, насколько она осуществима, есть ли подводные камни которые я не учёл?

murk
22.03.2016, 20:55
прототип said:
↑ (https://antichat.live/posts/3892878/)
В общем. Уже давно идёт тенденция привязки телефона к страницам в соц. сетях. Почти все мои знакомые уже давно привязали свои номера к страницам ВК. Предположим что мне нужно получить доступ к странице очень не сговорчивого человека. Краткая инфа о нём:
1. Фейк
2. Никаких персональных данных
3. Не отвечает на левые сообщения
4. Нигде не светит логин
5. В случае чего удаляет страницу а затем через время восстанавливает.
Идея такова: написать брутфорс для перебора логинов ВК по номерам телефона. Скажем указывается изначальный код оператора, например 7 (777) и дальше генерируется список всех возможных номеров и происходит перебор.
Алгоритм действий: Выдирается фамилия из страницы, через форму восстановления пароля вписывается случайный номер из сгенерированного списка, ВК попросит в целях безопасности указать фамилию на странице, указываем фамилию жертвы, если номер и фамилия совпали - успех, если нет - брутим дальше.
Немного о сложностях: После н-го количества попыток нужно будет поменять IP, придётся реализовать список из прокси.
Как это можно реализовать, и возможно ли это сделать на таком языке как например Ruby ?
И вообще как вам идея, насколько она осуществима, есть ли подводные камни которые я не учёл?


Сейчас по моему после 12 попыток неправильно введенных данных страница морозится, за попытку взлома.

Fezam
09.04.2016, 15:29
1) Раньше можно было ввести в форму восстановления номер телефона и сразу отображалась страница, к которой данный номер был привязан.

2) Если не ошибаюсь - то вопрос с капчей как решать будешь?

3) Очень долгий процесс и тяжелая реализация.