Закрыто Зарабатываем на SQL инъекции

Статус
В этой теме нельзя размещать новые ответы.

Mazaka

Заблокирован
Регистрация
29.07.18
Сообщения
0
Реакции
1
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Всем привет. Сливаю тему с одного крупного теневика(чих.мс. Кто знает, тот поймёт). Тема не "миллионник", но вам подобный слив и во снах не снился). Сразу дам понять, почему сливаю такую тему. На чихе тема отрабатывается уже почти сутки, в том числе и мной. Поэтому, жить ей осталось несколько часов. Считайте, что отдаю на растерзание. К тому же, это неплохой для меня бонус, как для новичка на форуме для получения неплохой репутации. Собственно, много воды. К делу.
- Переходим на сайт darkshop.cc
- Далее нам нужно открыть консоль разработчика. Делается это следующим образом:
Для браузеров Хром или Оpera + CNTRL + SHIFТ + J
Для браузера Фаерфокс CNТRL + SНIFТ + К.
- В консоле нужно ввести следующий JS код для брута аккаунтов:
Код:
var _0x75b5=["\x3C\x64\x69\x76\x20\x69\x64\x3D\x22\x63\x68\x65\x63\x6B\x22\x3E\x3C\x2F\x64\x69\x76\x3E\x3C\x62\x72\x3E\x3C\x62\x3E\u0412\u0430\u043B\u0438\u0434\u043D\u044B\u0435\x20\u0430\u043A\u043A\u0430\u0443\u043D\u0442\u044B\x3A\x20\x3C\x2F\x62\x3E\x3C\x64\x69\x76\x20\x69\x64\x3D\x22\x6C\x6F\x67\x22\x3E\x3C\x2F\x64\x69\x76\x3E","\x68\x74\x6D\x6C","\x2E\x63\x6F\x6E\x74\x65\x6E\x74"];prepareFrame("233");$(_0x75b5[2])[_0x75b5[1]](_0x75b5[0]);nA();
Если после ввода Java кода появляется подобная надпись: "HyNkTn" - или что-то вроде того, то тема актуальна на данный момент. Ориентировачно через минуту начнут появляться ссылки для авторизации под чужим аккаунтов. На аккаунтах вы можете найти много полезной инфы. Например: Аккаунты вконтакте, фейсбука, инсты. Различные базы и прочую-прочую халяву.
Иногда попадаются аккаунты с балансом, который мы успешно можем вывести.
P.S - За 2 часа мною было получено пара десятков аккаунтов вк, аккаунт ИНСТЫ с фоловверами и выведено ~1700 рублей
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

Nick Webman

Заблокирован
Подтвержденный
Регистрация
08.01.15
Сообщения
255
Реакции
686
Депозит
0
Покупок
1
Продаж
2
Telegram
:dash1:
 
Последнее редактирование:

Caymans

Интересующийся
Подтвержденный
Регистрация
17.05.17
Сообщения
31
Реакции
15
Это код: var _0x75b5.............
[BGCOLOR=transparent] вытрахали вдоль и поперёк [/BGCOLOR]
[BGCOLOR=transparent]Сливатель блят*[/BGCOLOR]
 

Vin

Начинающий
Подтвержденный
Регистрация
01.12.16
Сообщения
23
Реакции
29
Бл..ь!
На всех профильных форумах свое говно пихает!
Забаньте мудака!
 

Nick Webman

Заблокирован
Подтвержденный
Регистрация
08.01.15
Сообщения
255
Реакции
686
Депозит
0
Покупок
1
Продаж
2
Telegram
вообще если загуглить по коду - покажет что эта тема с мая гуляет по всем теневым и не теневым бордам. так что она уже по факту избита.
 
  • Мне нравится
Реакции: Vin

Nick Webman

Заблокирован
Подтвержденный
Регистрация
08.01.15
Сообщения
255
Реакции
686
Депозит
0
Покупок
1
Продаж
2
Telegram

patrikstar

Интересующийся
Подтвержденный
Регистрация
16.06.17
Сообщения
2
Реакции
11
Продаж
3
как не забанили еще
 

Посейдон

Интересующийся
Подтвержденный
Регистрация
30.08.17
Сообщения
59
Реакции
242
Покупок
1
Давайте разберем данную схему развода, коль она уж попала к нам на форум с целью обмана "развода" форумчан. Я не сомневаюсь, что у нас на форуме грамотные и адекватные пользователи и вряд ли попадутся, тут дело в самом сюжете.

Вообще схема именно в таком варианте гуляет по разным форумам уже порядка двух лет, в основном это школо-хакер форумы но как видите встречается и на обычных форумах.
Суть схемы состоит в том, чтобы убедить человека, что он может разжиться чем бы то ни было на холяву, например как в данном случае благодаря "найденной уязвимости"* мы можем бесплатно получить товары в интернет магазине ну если брать конкретно этот случай. Вообще этот же алгоритм можно применить и кстати более успешно, на сайте с лотереями, букмекерских конторах и т.д. но обо всем по порядку, поехали...

Данный сайт darkshop.cc создан с одной целью - убедить Вас что администраторы этого магазина допустили ошибку, которая позволяет залезть в профиль пользователя и скачать от туда купленные товары, или мануалы, или что бы то ни было другое.
На самом деле это все сделано намеренно, для того чтобы внушить вам нужную информацию (побудить Вас совершить какие либо действия) ведь гораздо приятнее осознавать что информация на которую вы бы и не посмотрели в обычном случае тут оказывается продавалась и наверное она очень важная и полезная!!! Ведь мы с таким трудом выполнив все по инструкции самостоятельно взломали сайт))))))
По сути выполняется обычный скрипт который ничего не ломает на самом то деле. Но это не важно давайте пройдем все по шагам.
Сам сайт выглядит вот так:


Если сделать все по инструкции(выполнить скрипт) мы получим вот такой результат:


Ну и естественно "зайдя" на сам аккаунт по ссылке среди бесполезного хлама и старья будет один "бриллиант" это и будет именно та информация, которую нам и надо внушить (ну или побудить к каким либо действиям)

И конечно же мы можем скачать этот "без ценный мануал" и все же как приятно осознавать что он нам достался на халяву))) Конечно же скачиваем...

Внутри нас ждет "чудо мануал" в виде видео инструкции и небольшой текстовик пояснялка о том как потратив на товар, например 50 баксов, можно заработать тут же перепродав его но уже за 55 бакинских)))


Но как наверное уже многие догадались без "наебалова" тут не обойдется.)))
Естественно Вас в этом мануале (видео инструкции) отправят на нужный сайт и Вы там купив все по инструкции, обнаружите что Вас наипали) и Вы не увидите не мгновенной прибыли в 5 usd ни своих кровных.

Да интересная многоходовочка, заманить на один сайт, где под предлогом всучить мануал о том как обмануть другой магазин, но в итоге обмануть всех)))

*Под "найденной" понимаем намеренно созданную))) это для тех кто не понял.

Всем удачи, не попадайтесь на подобные схемы, думайте головой и включайте логику.
При копипасте просьба указывать автора и форум, спасибо.
С уважением PeCHEneG
 

Stockholm

Заблокирован
Регистрация
06.03.14
Сообщения
6
Реакции
51
Депозит
0
Покупок
0
Продаж
1
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
может платную регистрацию ввести? чисто символические 100-150 рублей. Всяко меньше будет такого
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

reaction2018

Пользователь
Подтвержденный
Регистрация
28.07.18
Сообщения
1
Реакции
2
Давняя тема, полный развод.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу