February 29, 2020

Как взломать ВК в 2020?

Перед вами рабочий способ завязанный на редиректе и социальной инженерии.

Необходимости

  • Покупка фишинг панели (100₽)
  • Создание редиректа
  • Создание Аккаунта ВКонтакте
  • Вход в Вк без уведомлений


Покупка Фишинг панели

1. Покупаем доступ к фишинг панели. Я использую u-votes.com (не реклама), панель стоит 100₽ на 5 дней. Если не загружаешься, включаем Vpn.

2. Заходим Создать -> Жалобы , вводим id страницы жертвы, вставляем номер если есть, так будет правдоподобнее.

3. Все остальное оставляем пустым и жмем создать страницу

4. Получаем ссылку и сохраняем ее.

Редирект

1. Заходим на сайт ucoz.ru. и регистрируемся.

Вводим секретный вопрос и пароль. Пропускаем ввод номера телефона. Вводим адрес сайта, обычно выбираю доменную зону .do.am, если просит ввести телефон, вводим, можно взять за 2 рубля прием смс тут sms-activate.ru

2. Выбираем домен для сайта / выбор дизайна и названия необязателен.

Нажимаем сверху "дизайн" -> Выбрать шаблон для редактирования выбираем "Страница Сайта". В любом месте между тегов вставляем : <script type="text/javascript"> location.replace("Ссылка, которую выдало в админке"); </script>

3. Редирект готов, берем нашу ссылку домена ucoz и сокращаем ее на vk.cc

Аккаунт VK

Для этого этапа нам понадобиться сим карта, чтобы принять смс (сайты для приема смс не пойдут). Заходим в вк и регистрируем новый аккаунт.

Пишем имя “Специальный” в фамилию “АгентВконтакте” (тут можете поэкспериментировать сами) Пол выбираем мужской. Далее вводим наш номер телефона и принимаем код. Заходим в настройки приватности и закрываем профиль, так же запрещаем что бы вам писали в лс. Ставим аватарку как у администрации.

Теперь подготавливаем текст, который мы будем отсылать жертве. Вот как выглядит мое сообщение:

Ждем пока жертва будет онлайн и отсылаем ей свое сообщение. Все, ждем пока она перейдет по ссылке. Когда появились данные жертвы в админ панели, ставим галочку напротив нее и жмем выгрузка -> tokens.

Спросите вы “Что делать если человек запретил отправлять ему сообщения?” Ну тут есть два варианта:

1. Сначала взломать его друга, и через него уже отправить ссылку на какое-нибудь голосование (это все есть в фишинг панели).

2. Пишем тот же текст что и писали в сообщения, например, под вашей аватаркой, тем самым вы упоминаете жертву в этом комментарии и ей приходит оповещение.

Примеры текстов сообщений:

1. @(Имя Фамилия), cпeшим cooбщить, чтo Вaшa cтрaницa coбрaлa мaкcимaльнo дoпycтимoe кoличecтвo жaлoб oт пoльзoвaтeлeй. В тeчeниe 24 чacoв мы зaмoрoзим Вaшy cтрaницy. Ecли Вы cчитaeтe, чтo прoизoшлa oшибкa, cлeдyйтe инcтрyкциям cиcтeмы: ссылка.

Нaшa Aдминиcтрaция пocтaрaeтcя выяcнить нaличиe Вaшeй причacтнocти к нaрyшeниям. C yвaжeниeм, @club22822305 (Кoмaндa ВКoнтaктe)


2. Здрaвcтвyйтe, @id(Ф И) Cooбщaeм, чтo нa Вaшy cтрaницy пocтyпaют жaлoбы, вo избeжaнии блoкирoвки cтрaницы нacтoятeльнo рeкoмeндyeм Baм прoйти cтaндaртнyю прoвeркy. Для ee прoxoждeния Baм нeoбxoдимo cлeдoвaть инcтрyкциям cиcтeмы: ссылкa

Любaя пocлeдyющaя жaлoбa нa Вaшy cтрaницy привeдeт к мoмeнтaльнoй блoкирoвкe бeз вoзмoжнocти вoccтaнoвлeния личнoй инфoрмaции.

Этoмy пиcьмy приcвoeн нoмeр #81562. oнo oтпрaвлeнo aвтoмaтичecки.

C yвaжeниeм, @club22822305 (Кoмaндa ВКoнтaктe)

Вход в ВК без уведомлений

В админке жмём на нужном акке -копируем его токен. И действуем по инструкции:

Необходим браузер Mozilla.

1) Устанавливаем расширение greasemonkey КЛИК

2) Заходим в apidog.ru, НО НЕ ЧЕРЕЗ ДАННЫЕ ЖЕРТВЫ, а через свои или через левый аккаунт.

3) Авторизовываемся, выбираем устройство как у жертвы

4) Открываем скрипт через блокнот (ссылка на файл КЛИК)

5) Меняем в нём var access_token на тот токен, который скопировали с админкиvar access_token = "ТУТ ТОКЕН"

6) Копируем весь текст из скрипта, кликаем на расширение справа сверху, нажимаем new user scriptСоздаётся новый скрипт и он будет называтся Unnamed script

7) Нажимаем edit,Вставляем туда наш скрипт, сохраняем. (значек сохранения в верхнем левом углу)

8) Перезагружаем страницу апидога