Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Перехват логов в NGRok

^Terminal^

Интересующийся
Регистрация
18 Ноя 2018
Сообщения
55
Реакции
3
Изначально утилита Ngrok создавалась для разработчиков, чтобы поднять свой локальный сервис. Но мы будем ее использовать в своем направлении. В этой статье я покажу на примере Gmail и GitHub, но это можно провернуть хоть с чем.



Вступление

Иногда бывают такие ситуации, когда есть доступ к сети или у вас есть связь с целью, то можно с помощью утилиты Ngrokможно решить эту проблему. Вообще она создавалась для хороших целей, чтобы разработчики имели возможность поднять свой локальный сервис и показать другим людям без постороннего хостинга.



Поверх Ngrok мы установим инструмент для создания фишинговых страниц SocialFish. Таким образом, можно поднять свой собственный сервис с фишинговыми страницами.



Установка

Для начала необходимо установить SocialFish. Выполняем команды, все операции проводились на Kali Linux:



Код:

$ sudo git clone UndeadSec/SocialFish



Код:

$ cd SocialFish/



Код:

$ sudo pip install -r requirements.txt



Код:

$ sudo chmod +x SocialFish.py



Код:

$ python SocialFish.py



После установки будет такая картина:

7e5ead8fedf448903e7c0.png



Для дальнейшего использования вам необходимо согласиться, что вы будете использовать утилиту только в образовательных целях. Поэтому я не несу никакой ответственности, а все описанное в статье предоставлено исключительно в образовательных целях))





Как создать фишинговую страницу Gmail?

Для этого выбираем в меню "Select an Option" 2, а потом выбираем Standart Page Fishing в меню Operation Mode. Стоит заметить, что есть возможность выбрать Advance Page Fishing с более детальными настройками и возможность редактирования poll_mode/login_with. После выбора получаем ссылку, которую можно использовать для дальнейших действий.

c642a59db8f20937b14ea.png



Тестирование происходило на машине с Windows 7. Ссылка имеет формат с протоколом https, но иконка дополнительно не подсвечивается. Можно заметить, что форма выглядит достаточно правдоподобно. После ввода данных происходит переадресация в поиск Google, а данные для регистрации попадают к нам.



a587914e0ff8c03834914.png

cbf9795dbddc46fc52010.png



Следует отметить, что все файлы можно посмотреть в корневой директории SocialFish. Таким образом можно дополнительно поиграться с редиректами и другими настройками. Это может помочь в исключительных ситуациях, когда нужно сделать идеальную страницу и чтобы после авторизации пользователь попадал в настоящую Gmail почту.

dc76b608bb4475ca1c503.png



Как создать фишинговую страницу GitHub?

Выполняем все по алгоритму, просто выбираем GitHub. Как видим ссылка с протоколом https. Выглядит очень правдоподобно. После ввода данных они попадают нам в нужное место.



00e105ef6b18010a134a5.png

5628d5ea3ce53f8beac9c.png





Заключение

С таким инструментом можно проводить хорошие атаки. Если еще использовать подменный сервис DNS или изменить ссылки на более правдоподобные, то будет очень круто. Я думаю идею вы поняли.
 

Sam999

Опытный user
Регистрация
22 Окт 2017
Сообщения
78
Реакции
6
Ну это долго ебаться
 
Сверху Снизу