What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Фишинг telegram (telegram-fishing v0.1)

tabac

Midle Weight
Депозит
$0
Принцип работы:
Жертва пишет в нашего телеграмм бота
Наш бот спрашивает после некоторых команд номер телефон его аккаунта
После получения номера телефона, наш бот просит перейти на наш сайт и ввести код который прислал ему телеграм.
После того как сайт получил код он записывает его в файл code.txt, и перенаправляет нашу жертву обратно в нашего бота
После того как жертва напишет в боте "Готово", наш скрипт на python с использованием модуля selenim введет код уже в окне для входа телеграм
Реализован с помощью selenium, так как телеграмм после отправки кода user'у и, если он вводит этот код где-то в другом чате, или отправляет его кому-то, в самом телеграмме код становится недействителен, поэтому вот такая вот заморочка через веб-хост. Бот писался на коленке, так что, возможно, еще раз 5 будет переписываться.

Install:
Установить браузер Chrome 85v
pip -r requirements.txt
Залить файл index.php на хостинг
Залить папку telegram_files на хостинг
Прописать данные в telega.py
Прописать данные в index.php
Запустить telegra.py

Забрать:
GitHub - CyberUSA/telegram
Contribute to CyberUSA/telegram development by creating an account on GitHub.
github.com

автор @all.memories
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Задумка хорошая, не много доработать и найс будет, молодец)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Автор - гений. Только слишком сложно как по мне.
На сколько знаю, телега хранит сессию в localstorage браузера. Не кодер, но смею предположить что эти файлы можно вытащить. Т.е. создаешь фиш скрипт 1 в 1 как телега.
Мамонт входит в акк, и скрипт сохраняет файлы сессии.
 
Все круто, но "Наш бот спрашивает после некоторых команд номер телефон его аккаунта" - с этого шага 95% юзеров дальше не пойдут
 
О мой старый проект и сюда дошёл!
Спасибо что и автора не забыл указать.
 
Xtoun сказал(а):
Автор - гений. Только слишком сложно как по мне.
На сколько знаю, телега хранит сессию в localstorage браузера. Не кодер, но смею предположить что эти файлы можно вытащить. Т.е. создаешь фиш скрипт 1 в 1 как телега.
Мамонт входит в акк, и скрипт сохраняет файлы сессии.

Уже обновил и реализовал!
В 1000 раз лучше моего старого, который указан в этой статье.
 
жесть, фишить телегу это как сидеть в низкоуровневом данже, можно не трахаться через веб, а реализовать инлайн клаву, веб линки дико отталкивают траф
 
Lain сказал(а):
Уже обновил и реализовал!
В 1000 раз лучше моего старого, который указан в этой статье.

так а есть что глянуть?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А ведь умно придумали с тем что при отправке кода внутри тг в чат он становится не активным.
а может жертву просить чтоб он написал в обратном порядке сам код в бота (под предлогом доп зашита )
 
GayFox сказал(а):
А ведь умно придумали с тем что при отправке кода внутри тг в чат он становится не активным.
а может жертву просить чтоб он написал в обратном порядке сам код в бота (под предлогом доп зашита )

В данный момент сейчас имеется более лучшая версия данного скрипта.
 
Lain сказал(а):
В данный момент сейчас имеется более лучшая версия данного скрипта.
Пожалуйста, обратите внимание, что пользователь заблокирован

по моему алгоритму ? или более изошеренный способ
 
Top