• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

ПОВТОР УДАЛИТЕ ТЕМУ( СЛУЧАЙНО ПОЛУЧИЛОСЬ)

Дима22

Эксперт
Сообщения
596
Реакции
507
0 руб.
Всем привет, в принципе давненько от меня не было статей касательно этой сферы, ну да вот держите.

Что нужно для осуществления атаки:

- атрибут target="_blank" без наличия rel="noopener noreferrer", посмотреть все это можно открыв исходник.
- фейк сайта/форума где решили "добыть" аккаунтов.
- любой бесплатный хостинг для исполнения js файла.

Если все перечисленное выше присутствует, погнали !

Создаем js файл и заливаем к себе на хост.
Код:
window.opener.location.replace("Ссылка для направления");

Конечно же, index.php вяжем с js
Сделали ? - Отлично, приступаем к ресурсу. НУ BTCMAKER надеюсь на твой лайк))) или Ronin"a
Так сказать "для демки" я выбрал популярный ресурс migalki, как мы можем заметить, атрибут noopener отсутствует в исходнике, а значит можем провести атаку.

DrlKJleu4bW4dA.jpg


Создаем фейк (что я делать не буду) и заливаем к себе на хост, логично же что теперь вместо "Ссылка для направления" в созданном выше js файле мы будем писать путь к index.php/index.htm файлу на своем хосте.

Создаете любую тему с использованием ссылки, пример

Код:
[url=ссылка на файл где связан js]Деанонимизация Вольнова, Новые Факты.[/url]

На этом все, у каждого пользователя который нажмет на ссылку, предыдущая вкладка будет заменена на вашу фейковую, теперь все зависит от внимательности пользователей.
 
Сверху Снизу