Взлом знаменитостей в соц. сетях [база 100млн вк]

m0nr

ОПЫТНЫЙ USER
Регистрация
3 Дек 2021
Сообщения
375
Реакции
132
Пора добавить немного реальных способов взлома соц. сетей сюда, а не ваших фишингов и т.п.
Я крайне не рекомендую вам повторять действия статьи, но если решитесь, то предохраняйтесь ;)

Многие не знают о том, что в году так 2012 произошла крупная утечка базы вк, куда попало около 100 млн пользователей, в логах вида:

('Имя', 'Фамилия', 'Почта\телефон', 'Пароль', Телефон);

Казалось бы, чем может быть полезна база, которой 7 лет? Там ведь уже ни одного рабочего аккаунта нет. Однако при помощи этой базы можно взламывать даже знаменитостей, далее поведаю как это происходит

Давайте по-порядку.

В этой базе, пользуясь поиском можно найти по Имени и Фамилии нужных нам людей (да, там не все, а некоторые логи сломаны), при наличии в базе таких людей мы можем узнать их mail и телефон.

Допустим это будет лог Бузовой:

('Ольга', 'Бузова', '**********@mail.ru', '*******', 79**********)

Теперь проверим, актуальная ли данная почта\телефон на данный момент.

Заходим вк, восстановление пароля, вводим мейл - у нас запрашивает фамилию, вводим её и если видим такое:

M1OVKqbOJDw.jpg


То вероятно мы на верном пути, сверяем аватарку и город (обычно этого достаточно) и идём дальше.

Теперь что касается емейлов, их как правило у знаменитостей взломать проще (хотя казалось-бы), ведь обычно там идёт секретный вопрос по типу "Девичья фамилия матери", а т.к. он(а) публичная личность, загуглить это - никаких проблем не составит. Далее получив ответ можно просто поменять пароль, поменять данные восстановления, поставить пароли на папки, настроить переадресацию на свои левые мейлы и прочее. Ну и соответственно уже зайти в вк и прочие соц. сети без проблем.

Дополнения:

  • В базе часто оказывается неактуальной фамилия, но не проблема зайти на Вебархив, и посмотреть как был подписан тот или иной человек и найти его.
  • В данной работе очень помогает скрипт VkOpt, который показывает дату регистрации профиля
  • Для поиска можно юзать как Total Commander так и Cygwin64 Terminal, по вкусу
  • Скачать базу можно по ссылке https://mega.nz/#!sepFUASR
    Пароль !UtVj3dDHGjv5z5pE7bn6bc8c4zS9Jnh937vvHhdWIc8
 
Можно личный?:D
 
  • Нравится
Реакции: m0nr
Можно личный пожалуйста?
HHIDE BK
 
  • Нравится
Реакции: m0nr
В этом сообщении будут добавляться ЛИЧНЫЕ.
[USERS=durolom, Rayxon, TizZy_228, L1po, atom8940, n1ron1337, Hacker leac, Evalisk, ShadowMaXD, MrBleckX, Дизайнер, Wazgen6_, FucSociety, xuckker, alexsolo, Le0]
Пора добавить немного реальных способов взлома соц. сетей сюда, а не ваших фишингов и т.п.
Я крайне не рекомендую вам повторять действия статьи, но если решитесь, то предохраняйтесь ;)

Многие не знают о том, что в году так 2012 произошла крупная утечка базы вк, куда попало около 100 млн пользователей, в логах вида:

('Имя', 'Фамилия', 'Почта\телефон', 'Пароль', Телефон);

Казалось бы, чем может быть полезна база, которой 7 лет? Там ведь уже ни одного рабочего аккаунта нет. Однако при помощи этой базы можно взламывать даже знаменитостей, далее поведаю как это происходит

Давайте по-порядку.

В этой базе, пользуясь поиском можно найти по Имени и Фамилии нужных нам людей (да, там не все, а некоторые логи сломаны), при наличии в базе таких людей мы можем узнать их mail и телефон.

Допустим это будет лог Бузовой:

('Ольга', 'Бузова', '**********@mail.ru', '*******', 79**********)

Теперь проверим, актуальная ли данная почта\телефон на данный момент.

Заходим вк, восстановление пароля, вводим мейл - у нас запрашивает фамилию, вводим её и если видим такое:

M1OVKqbOJDw.jpg



То вероятно мы на верном пути, сверяем аватарку и город (обычно этого достаточно) и идём дальше.

Теперь что касается емейлов, их как правило у знаменитостей взломать проще (хотя казалось-бы), ведь обычно там идёт секретный вопрос по типу "Девичья фамилия матери", а т.к. он(а) публичная личность, загуглить это - никаких проблем не составит. Далее получив ответ можно просто поменять пароль, поменять данные восстановления, поставить пароли на папки, настроить переадресацию на свои левые мейлы и прочее. Ну и соответственно уже зайти в вк и прочие соц. сети без проблем.

Дополнения:

  • В базе часто оказывается неактуальной фамилия, но не проблема зайти на Вебархив, и посмотреть как был подписан тот или иной человек и найти его.
  • В данной работе очень помогает скрипт VkOpt, который показывает дату регистрации профиля
  • Для поиска можно юзать как Total Commander так и Cygwin64 Terminal, по вкусу
  • Скачать базу можно по ссылке https://mega.nz/#!sepFUASR
    Пароль !UtVj3dDHGjv5z5pE7bn6bc8c4zS9Jnh937vvHhdWIc8
Пароли от почты, которые были слиты можно чекать тут - http://dumpedlqezarfife.onion/
[/USERS]
 
и мне пожалуйста,очень интересна тема
 
Смысл набирать симпы, если можно взять личные? Хм...
 
Можно личный, пожалуйста.
 
Забыл добавить, что в базе находятся акки, id которых примерно до 140000000. Дальше нет смысла чекать
 
Забыл добавить, что в базе находятся акки, id которых примерно до 140000000. Дальше нет смысла чекать
Эмм, какбы я указал что 2012 год, и всего 100млн юзеров. Думаю это лишнее
 
Назад
Сверху