![]() |
https://forum.antichat.xyz/attachmen...638407d2dc.png
Приветствую, Друзья и Форумчане! Сегодня разберём FotoSploit — свежий (2025) инструмент от испанца Cesar-Hack-Gray для проведения фишинговых атак + социальной инженерии против аккаунтов Facebook / Google. Цитата:
Arch Linux / Manjaro Код: Код:
# git clone https://github.com/Cesar-Hack-Gray/FotoSploit.gitКод: Код:
pkg update && pkg upgrade -y
Код: Код:
> show options
https://forum.antichat.xyz/attachmen...d9b0a1da6b.png Если жертва всё же авторизуется — логин+пароль записываются в Код:
sites/credentials.txthttps://forum.antichat.xyz/attachmen...0424615a5f.png Как это детектировать и отбиться Техника защитыСуть2FA / FIDO2Даже при краже пароля злоумышленник не пройдёт второй фактор.Проверка URLОфициальные Facebook/Google-адреса всегда .com/ без Код:
ngrokКод:
*.ngrok.ioЮридический момент
До новых встреч, всем удачи и безопасных дорог в сети! |
Только Фейсбук и Гугл?? Вк например ??
|
Цитата:
|
Обсуждение есть на телеге.
|
Не прикрепляет фото и ngrok выдает ссылку на localhost. Тестил на kali и parrot. Или лыжи не едут, или что-то с руками
|
Идея зачетная, но зачем все так усложнять? Не легче ли самим прописать несколько строчек open graph на фишере?
|
Цитата:
Сайт iplogger.org На нём есть сервис, который сокращает ссылки Самое интересное, что можно в конце ссылки указать "расширение", приведя ссылку, например, к виду Яндекс Найдётся всё iplis.ru |
|
Цитата:
Parrot обновлённый тоже может не потянуть из-за версий установочных пакетов. Цитата:
|
Цитата:
https://forum.antichat.xyz/attachmen...f206740cf8.png |
| Время: 18:56 |