ПОВТОР УДАЛИТЕ ТЕМУ( СЛУЧАЙНО ПОЛУЧИЛОСЬ)

Тема в разделе "Архив", создана пользователем Дима22, 2 июл 2017.

  1. Дима22

    Дима22

    Сообщения:
    671
    Баллы:
    18
    Всем привет, в принципе давненько от меня не было статей касательно этой сферы, ну да вот держите.

    Что нужно для осуществления атаки:

    - атрибут target="_blank" без наличия rel="noopener noreferrer", посмотреть все это можно открыв исходник.
    - фейк сайта/форума где решили "добыть" аккаунтов.
    - любой бесплатный хостинг для исполнения js файла.

    Если все перечисленное выше присутствует, погнали !

    Создаем js файл и заливаем к себе на хост.
    Код:
    window.opener.location.replace("Ссылка для направления");
    Конечно же, index.php вяжем с js
    Сделали ? - Отлично, приступаем к ресурсу. НУ BTCMAKER надеюсь на твой лайк))) или Ronin"a
    Так сказать "для демки" я выбрал популярный ресурс migalki, как мы можем заметить, атрибут noopener отсутствует в исходнике, а значит можем провести атаку.

    http://joxi.ru/DrlKJleu4bW4dA.jpg

    Создаем фейк (что я делать не буду) и заливаем к себе на хост, логично же что теперь вместо "Ссылка для направления" в созданном выше js файле мы будем писать путь к index.php/index.htm файлу на своем хосте.

    Создаете любую тему с использованием ссылки, пример

    Код:
    Деанонимизация Вольнова, Новые Факты.
    На этом все, у каждого пользователя который нажмет на ссылку, предыдущая вкладка будет заменена на вашу фейковую, теперь все зависит от внимательности пользователей.
  2. Носик

    Носик

    Сообщения:
    69
    Баллы:
    6
    Было.Миха 9 мая публиковал
  3. Дима22

    Дима22

    Сообщения:
    671
    Баллы:
    18
    Сыллку
  4. Дима22

    Дима22

    Сообщения:
    671
    Баллы:
    18
    Вот блин АДМИНЫ ДЕЛИТ тему
  5. Носик

    Носик

    Сообщения:
    69
    Баллы:
    6

Поделиться этой страницей

Top