ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Брут логина ВК (https://forum.antichat.xyz/showthread.php?t=430483)

прототип 19.09.2015 19:38

В общем. Уже давно идёт тенденция привязки телефона к страницам в соц. сетях. Почти все мои знакомые уже давно привязали свои номера к страницам ВК. Предположим что мне нужно получить доступ к странице очень не сговорчивого человека. Краткая инфа о нём:

1. Фейк

2. Никаких персональных данных

3. Не отвечает на левые сообщения

4. Нигде не светит логин

5. В случае чего удаляет страницу а затем через время восстанавливает.

Идея такова: написать брутфорс для перебора логинов ВК по номерам телефона. Скажем указывается изначальный код оператора, например 7 (777) и дальше генерируется список всех возможных номеров и происходит перебор.

Алгоритм действий: Выдирается фамилия из страницы, через форму восстановления пароля вписывается случайный номер из сгенерированного списка, ВК попросит в целях безопасности указать фамилию на странице, указываем фамилию жертвы, если номер и фамилия совпали - успех, если нет - брутим дальше.

Немного о сложностях: После н-го количества попыток нужно будет поменять IP, придётся реализовать список из прокси.

Как это можно реализовать, и возможно ли это сделать на таком языке как например Ruby ?

И вообще как вам идея, насколько она осуществима, есть ли подводные камни которые я не учёл?

murk 22.03.2016 20:55

Цитата:

Сообщение от прототип

В общем. Уже давно идёт тенденция привязки телефона к страницам в соц. сетях. Почти все мои знакомые уже давно привязали свои номера к страницам ВК. Предположим что мне нужно получить доступ к странице очень не сговорчивого человека. Краткая инфа о нём:
1. Фейк
2. Никаких персональных данных
3. Не отвечает на левые сообщения
4. Нигде не светит логин
5. В случае чего удаляет страницу а затем через время восстанавливает.
Идея такова: написать брутфорс для перебора логинов ВК по номерам телефона. Скажем указывается изначальный код оператора, например 7 (777) и дальше генерируется список всех возможных номеров и происходит перебор.
Алгоритм действий: Выдирается фамилия из страницы, через форму восстановления пароля вписывается случайный номер из сгенерированного списка, ВК попросит в целях безопасности указать фамилию на странице, указываем фамилию жертвы, если номер и фамилия совпали - успех, если нет - брутим дальше.
Немного о сложностях: После н-го количества попыток нужно будет поменять IP, придётся реализовать список из прокси.
Как это можно реализовать, и возможно ли это сделать на таком языке как например Ruby ?
И вообще как вам идея, насколько она осуществима, есть ли подводные камни которые я не учёл?

Сейчас по моему после 12 попыток неправильно введенных данных страница морозится, за попытку взлома.

Fezam 09.04.2016 15:29

1) Раньше можно было ввести в форму восстановления номер телефона и сразу отображалась страница, к которой данный номер был привязан.

2) Если не ошибаюсь - то вопрос с капчей как решать будешь?

3) Очень долгий процесс и тяжелая реализация.


Время: 19:56