FellnLuv сказал(а):
P. S. от себя скажу, что лучше не занимайся такой фигней, профит ты вряд ли выжмешь, а из новых навыков только "как развести человека, чтобы он запустил стилер", но все-таки это твой выбор желаю удачи
runrunrun сказал(а):
спасибо! а вот что искать, чему учиться, чтобы ломать мессенджеры такого уровня? интересно. и какие тематические форумы Вы могли бы посоветовать?
Если именно всю сеть про ВКонтакте / телеграм, то первую шляпу проще вскрыть будет при желание на БД (но SQL конечно не прокатит яздесь), на уровне пентеста и тестирование всех видов атак в целом. Можно пробовать.
Если чисто отдельно человека вытащить , то область вирусов и фишинга (сейчас с помощью фишинга и СИ так и делают до сих пор, поднял фишинг, сделал аккаунт от ТП вк и работаешь, по крайней мере было так в 2017х годах, да и сейчас также , просто меняются виды фишинга).
С чего ты взял что это фигня, как пишешь по-твоему мнению?
Получив базу данных полную что ВК , что ТГ - можно хорошо заработать очень. Криптаны по всему миру используют - мессенджеры как для хранения сид фраз, не по наслышке знаю, и кто по логам работает - тоже знает я думаю. В избранных файлах в тг, бывают сохраняют сиды на крупные балансы.
Человек задаёт вопрос , для поиска того - чтобы работать в этом направление. Если кто-то не смог сделать это, то не значит что другой не сможет. ТС , если тебе это нужно и нравится направление, то делай не смотри ни на кого вообще. Начинай с пентеста просто. Туда входит тестирование дыр на многие уязвимости, в старых годах, возможно и через SQL можно было что-то найти в ВК, сейчас думаю что явно нет. Смотри другие виды уязвимостей. Как минимум можно найти модераторов и им вшить вирусняка, чтобы получить некие возможности в БД ВК того же.
По телеграм сложнее в разы, но я уверен , что реально найти какую-то прибыльную дыру.
Если 0 понимания, то вот изучи для начала -
https://xss.is/threads/47916/#post-379388 и также про SQL (
https://xss.is/threads/35580/#post-221210 (можно и простой конечно акунтекс для начала и sql map для выкачивания бд, начни с простых сайтов вообще, чтобы попасть в админку сайта, выкачать бд сайта и тд).
Всё постепенно идёт, начни с простых видов изучения проникновения на сервисы и получения доступов + баз, на хсс и эксплойте , это как раз такие форумы, где много людей, которые делают такие задачи, но конечно сразу идти тг ломать и вк без опыта идея не особа лучшая.
А так , для интереса чисто посмотри на сайтах, как гитхаб какие новости были по дырам в телеграме за последний год, и на чтение сообщений людей, и на вход в телеграм аккаунт юзера в обход и тд. Так что я уверен, есть цель - то нужно идти к ней.