HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.09.2018, 01:04
☠xrahitel☠
Новичок
Регистрация: 09.12.2016
Сообщений: 0
С нами: 4961332

Репутация: 0
По умолчанию



Информация от сюдатыцкак прикрутить фишингтыци google-login-hijack
 
Ответить с цитированием

  #2  
Старый 28.09.2018, 18:23
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

а что это было??
 
Ответить с цитированием

  #3  
Старый 28.09.2018, 18:40
explorer
Новичок
Регистрация: 05.08.2018
Сообщений: 0
С нами: 4091032

Репутация: 0
По умолчанию

Цитата:

Xulinam сказал(а):

а что это было??

Так в видео же всё показано. В двух словах - как отжать акк на Гугле через фейковую страницу. Социальная инженерия.
 
Ответить с цитированием

  #4  
Старый 29.09.2018, 10:18
RigbyRen
Новичок
Регистрация: 26.09.2018
Сообщений: 0
С нами: 4015841

Репутация: 0
По умолчанию

Социальная инженерия и немного фишинга - ключ к успеху!
 
Ответить с цитированием

  #5  
Старый 29.09.2018, 12:06
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

☠xrahitel☠ сказал(а):



Информация от сюдатыцкак прикрутить фишингтыци google-login-hijack
Можно было бы и своими словами рассказать, а не просто ссылку кидать.
 
Ответить с цитированием

  #6  
Старый 29.09.2018, 15:42
☠xrahitel☠
Новичок
Регистрация: 09.12.2016
Сообщений: 0
С нами: 4961332

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

Можно было бы и своими словами рассказать, а не просто ссылку кидать.

а че тут рассказывать не понял,надо создать по такому пути https:// тут ваш сайт/_ah/conflogin/ файл index.html

ссылка будет такая:


Код:


Код:
https://accounts.google.com/ServiceLogin?continue=https%3A%2F%2Fappengine.google.com%2F_ah%2Fconflogin%3Fcontinue%3Dhttp://create-wizard.esy.es/_ah/conflogin/%2F&service=ah
на сайте автора есть уязвимость под Clickjacking просто примотал к его сайту модалку все..ниже как пример

вот сам код тыц внизу просто меняем на свой сайт-фейк шлем жертву куда надо,там же меняете ссылку на файл.....
 
Ответить с цитированием

  #7  
Старый 29.09.2018, 15:51
☠xrahitel☠
Новичок
Регистрация: 09.12.2016
Сообщений: 0
С нами: 4961332

Репутация: 0
По умолчанию

вот как это все делается....

можно вообще сразу слать на эту страницу и отдавай файл и собирать данные причем терпила будет авторизован не поймет не чего....

p.s только прикупить домен схожий и все тыц
 
Ответить с цитированием

  #8  
Старый 27.11.2018, 13:26
☠xrahitel☠
Новичок
Регистрация: 09.12.2016
Сообщений: 0
С нами: 4961332

Репутация: 0
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.