What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Фишинговый сайт

hk111

Midle Weight
Депозит
$0
Пожалуйста, обратите внимание, что пользователь заблокирован
Посоветуйте пожалуйста статьи, где можно прочитать как встраивать вредоносные скрипты в фишинговый сайт, чтобы собирать данные без взаимодействия жертвы. У вас был такой опыт?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Какие именно данные нужно собирать?
 
aibolit сказал(а):
Какие именно данные нужно собирать?
Пожалуйста, обратите внимание, что пользователь заблокирован

К примеру сохраненные пароли в браузере. Или такое может делать только вредоносное по?
(п. с. вопрос может показатся тупым, я не разбираюсь)
 
hk111 сказал(а):
К примеру сохраненные пароли в браузере. Или такое может делать только вредоносное по?
(п. с. вопрос может показатся тупым, я не разбираюсь)
Пожалуйста, обратите внимание, что пользователь заблокирован

Фиш сайты затачиваются под определённый сервис (условно - лог+пас от почты/банк акка/криптобиржи/etc.). Сбор паролей с браузера - это малварь уже, не фиш. Можно тягать пароли и куки с помощью расширений для браузера, но нужно заморачиваться с попаданием в магазин расширений, либо объяснять, почему установить расширение нужно руками (полёт для фантазии - огромен, но новичку будет сложно).
 
hk111 сказал(а):
Посоветуйте пожалуйста статьи, где можно прочитать как встраивать вредоносные скрипты в фишинговый сайт, чтобы собирать данные без взаимодействия жертвы. У вас был такой опыт?

Если ты хочешь просто взламывать людей заставляя их перейти по ссылке то спешу огорчить но простые смертные так сделать не смогут
 
Kelzi сказал(а):
Если ты хочешь просто взламывать людей заставляя их перейти по ссылке то спешу огорчить но простые смертные так сделать не смогут
Пожалуйста, обратите внимание, что пользователь заблокирован

У меня получалось делать целевой фишинг с взаимодействием на сайте или с вредоносным файлом, и стало интересно можно ли без. Вот и все, не нужно умничать
 
hk111 сказал(а):
У меня получалось делать целевой фишинг с взаимодействием на сайте или с вредоносным файлом, и стало интересно можно ли без. Вот и все, не нужно умничать

Я и не умничаю я просто сказал что обычные люди так сделать не могут хотя недавно вроде продавали эксплоит для Хрома при помощи которого это было возможно так-что в теории такое реально и человек купивший этот эксплоит это может в отличии от тебя и меня
 
Top