• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Узнали откуда мы, даже ничего не делая

Fathak

Участник
Сообщения
68
Реакции
33
0 руб.
В жабу не напишу , так как не юзаю ее давно, но в ТГ могу скинуть инфу......
[automerge]1542837544[/automerge]

Я как то в кафе, KFC юзал свою точку доступа, с со всеми фишками...... И мы хватали сесси ВК / FB / ОК и тупо рофлили на аккаунтах... без вымогательств, или угнать акки.... просто тестировали хостпот свой) Техника хуйня такая) не придумали еще того чего головной мозг, с помощью инструментов не сломает)))
В каком году это было? В чем прикол твоего хостпата? Он что рассшифровывал https?Или посто ссеси шли не по htpp. Это раньше можно было сбрасывать на http или свой сертификат совать.
Cейчас хз. Можно ридерект на домен для которого не используется шифрование но вопрос как его осущесвить.
Для просмотра содержимого вам необходимо авторизоваться.
 

SanDiCho

Пропащий Эксперт

SanDiCho

Пропащий Эксперт
Резидент
Сообщения
280
Реакции
646
0 руб.
Зачем вы всё усложняете?:) Какие редиректы, какой SSLStrip? Видно же, что чувак под реальным именем сидит. Там уж - дело техники. К тому же, у него ранее могла быть указана школа в профиле, потом он её, наверняка, скрыл, но некоторые вк-клиенты всё равно её показывают. Так же и с датой рождения.
 

Drozdlok

Местный
Сообщения
107
Реакции
75
0 руб.
В каком году это было? В чем прикол твоего хостпата? Он что рассшифровывал https?Или посто ссеси шли не по htpp. Это раньше можно было сбрасывать на http или свой сертификат совать.
Cейчас хз. Можно ридерект на домен для которого не используется шифрование но вопрос как его осущесвить.
Скрытое содержимое
Поверь, щас все прекрасно работает, 10 пользователей из 50 могут взором глянуть на строку браузера, и заметить что протокол не оридж. А с телефона, так вообще не кто не смотрит куда что тыкает...... Если думать, : А блин это уже было, не зайдет, то и так можно всю жизнь что то искать новое. А все вот оно под носом, нужно только правильно преподнести)
 

Fathak

Участник
Сообщения
68
Реакции
33
0 руб.
Сейчас браузер проверяет отношение сертификата к домену и при первом переходе на сайт по https запоминает шифрование соединения и принудительно перекидывает на https.
 

Drozdlok

Местный
Сообщения
107
Реакции
75
0 руб.
Зачем вы всё усложняете?:) Какие редиректы, какой SSLStrip? Видно же, что чувак под реальным именем сидит. Там уж - дело техники. К тому же, у него ранее могла быть указана школа в профиле, потом он её, наверняка, скрыл, но некоторые вк-клиенты всё равно её показывают. Так же и с датой рождения.
Ахаха блин)))) вот ты рили внес ясноту))) мы тут все о глубоком , по специфике)))
 

Fathak

Участник
Сообщения
68
Реакции
33
0 руб.
Поверь, щас все прекрасно работает, 10 пользователей из 50 могут взором глянуть на строку браузера, и заметить что протокол не оридж. А с телефона, так вообще не кто не смотрит куда что тыкает...... Если думать, : А блин это уже было, не зайдет, то и так можно всю жизнь что то искать новое. А все вот оно под носом, нужно только правильно преподнести)
А ты смешной) Если юзер полный идиот способный проигнорировать здаровеное предупреждение о не безопасном соединени то в таком случае всё получится. Видно что ты давно этим не занимался.
 

Drozdlok

Местный
Сообщения
107
Реакции
75
0 руб.
Сейчас браузер проверяет отношение сертификата к домену и при первом переходе на сайт по https запоминает шифрование соединения и принудительно перекидывает на https.
Это легко исправимо, посмотри в сторону Push уведомлений.... и поймешь как это все можно легко обыграть))))))
 

SanDiCho

Пропащий Эксперт

SanDiCho

Пропащий Эксперт
Резидент
Сообщения
280
Реакции
646
0 руб.
Ахаха блин)))) вот ты рили внес ясноту))) мы тут все о глубоком , по специфике)))
Человек, который рассуждает на том уровне, на котором вы ведёте беседу, под реальным вк вряд ли будет сидеть:)
 

Drozdlok

Местный
Сообщения
107
Реакции
75
0 руб.
А ты смешной) Если юзер полный идиот способный проигнорировать здаровеное предупреждение о не безопасном соединени то в таком случае всё получится. Видно что ты давно этим не занимался.
Тут ты прав, рили я уже где то пол года не юзал, тематику. Щас другое направление, но не думаю что за пол года IT сфера ушла просто в дом к Илону Маску)
 

Fathak

Участник
Сообщения
68
Реакции
33
0 руб.
Тут ты прав, рили я уже где то пол года не юзал, тематику. Щас другое направление, но не думаю что за пол года IT сфера ушла просто в дом к Илону Маску)
Да представь себе. Сейчас с этим очень сложно так как браузер тупо блокирует соединение так что трюк с пуш уже не катит.
 

Drozdlok

Местный
Сообщения
107
Реакции
75
0 руб.
Чо то вроде ТС задавал тему)))) А мы тут уже HTTPS дисскус развели)
[automerge]1542838878[/automerge]
Да представь себе. Сейчас с этим очень сложно так как браузер тупо блокирует соединение так что трюк с пуш уже не катит.
Честно хз , но реклама заходит на ура...... может потому она и стоит, как чугунный мост)))))
 

Fathak

Участник
Сообщения
68
Реакции
33
0 руб.
Чо то вроде ТС задавал тему)))) А мы тут уже HTTPS дисскус развели)
[automerge]1542838878[/automerge]

Честно хз , но реклама заходит на ура...... может потому она и стоит, как чугунный мост)))))
Сорян просто больная тема раньше так стиллеры и майнеры под видом обновления можно было расспихивать и профит был не плохой.
 

Drozdlok

Местный
Сообщения
107
Реакции
75
0 руб.
Сорян просто больная тема раньше так стиллеры и майнеры под видом обновления можно было расспихивать и профит был не плохой.
Я честно хз как там щас что, но знаю что фиш у кого то заходит, на платном домене и SSL новом под хром...... Честно не сильно вникал, думал все по тому работаем, хотя слышал, что хром боличит бесплат SSL
 

Fathak

Участник
Сообщения
68
Реакции
33
0 руб.
Я честно хз как там щас что, но знаю что фиш у кого то заходит, на платном домене и SLL новом под хром...... Честно не сильно вникал, думал все по тому работаем, хотя слышал, что хром боличит бесплат SLL
Смотря как если это ссылка типа переди и получи халяву то да а вот dns спуфинг или атака через поддельный vpn не работает так как если браузер видит что соединение идет по другому сертификату или по http то он тупо блочит соединение.
 

qqkek

Участник
Сообщения
20
Реакции
11
0 руб.
Нарыл в том самом VK инфы...
поспрашивал у других, чекнул группы, подписки и тд. Вот инфа о тебе)
 

asakyra

Мой дом без стен , я тут лишь тень

asakyra

Мой дом без стен , я тут лишь тень
*
*
Сообщения
267
Реакции
718
0 руб.
В вк дырок как в Игиловце после очереди из ПП
 

Викторcc

Местный
Сообщения
92
Реакции
72
0 руб.
Telegram
Please note, if you want to make a deal with this user, that it is blocked.
Ну или вы с другом два долбоеба, у которых инфа висит на стр. Либо подписаны на подслушку своей школы, которая отображается в подписках :D
 

thecruelbaes

Местный
Сообщения
144
Реакции
142
0 руб.
Ну или вы с другом два долбоеба, у которых инфа висит на стр. Либо подписаны на подслушку своей школы, которая отображается в подписках :D
Инфу на страницу выкладывать свою? Что я делаю тогда на этом форуме?)
 

Илюшка

Участник
Сообщения
5
Реакции
3
0 руб.
Да бл всё куда проще, народ.... Просто парень сделал обычный поиск по комментам в вк и увидел, в каких группах другой парень оставлял свои комменты.. Например группа в вк "Подслушано Москва", уже говорит о том, что живет парень в Москве, а группа "Кураторы НИУ МГСУ" Уже говорит о том, что парень учится в НИУ МГСУ. Проверить эти записи - дело 1 минуты. Можете сами проверить, поставив вместо слова АЙДИ - id вашего друга или подруги.
http://vk.com/feed?obj=АЙДИ&q=&section=mentions.
 
Сверху Снизу