XSS - как смысл жизни!

mindsource

Новичок
Статус
offline
Регистрация
05.07.2022
Сообщения
14
Репутация
3
Всех приветствую!
Я новорег на этом борде, ранее заходил глянуть что-то полезное здесь и невсегда понимал термины и в целом движуху данного форума!
Сейчас немного разобрался и хочу узнать больше, возможно найти друзей и товарищей среди Вас.

Для начала расскажу немного о себе, я колхозник и мало в чем новом разбираюсь, пытался открыть бизнес на животноводстве. Купил корову и хотел развести хозяйство, но быстро прогорел и мой бизнес улетел к ебене фене, корову жалко, назвал ее я тогда Хабл в честь 8 орбитального спутника.
После того как прогорел мой бизнес животноводства, я собрался силами и поступил в Академию сельского хозяйства, но на экзамене я провалился, Академик дал мне пинка под зад вместе с купленными знаниями, в тот год провалили все в моей группе. Единственное что мы услышали всей группой это была фраза Im sorry!
Время шло дальше и мы взрослели, многих из нас забрали в армию, один из моих товарищей дослужился до Капрала, кто-то женился и стал играть в Теннис, сам же я попал по распределению в Афганистан и влюбился в прекрасную девушку, но она меня отвергла. Когда я стал дембелем, я познакомился с товарищем из Казахстана который мне вымянил Досную палочку и пропал, в новостях читал что он попал в автоаварию, столкнулся лоб в лоб с КНБ на Народном банке, жаль хороший был парень. После возвращении с армии стал рубить лес и по неосторожности получил шрам от Бинзопилы на лице, после мне пришлось носить маску которую купил у купца Гроссмана. Жизнь мне казалась очень никчемной...
НО сегодня утром проснувшись я увидел как свет сошелся клином на ноутбуке и будто душу озарило на XSS проникновения и удаленные перехваты через виртуальный сервер с альтернативой и шифровкой хоста.
И я подумал, апочему бы и нет, ведь можно сделать склейку файлов и дополнить код на кейлогер, чтобы знать по каким клавишам ебашит жертва.

Вообщем, если вы такой же новичок как и я, то ознакомьтесь для начала с принципом и методикой здесь (ясно что код уже не актуален, но принцип объясняет правильно)

а вот и рабочий код с краткой инструкцией, которым уже советую пользоваться на BeeF в предустановленном любом билде Kali Linux

возможность отправлять запросы API на localhost, и этот запрос будет выполнен без каких-либо дополнительных проверок. Пока существует CSRF, а также неограниченные вызовы API, XSS может выполнять любые вызовы API, включая удаление электронной почты, отправку, чтение или любой другой вызов.

1. Собираете вредонос (можно бат, ехешник или ратник на ваш выбор)
2. Делаете склейку скартинкой, гифкой или мр3
3. Отправляете жертве склейку как обычный файл с письмом на мыло или в мессенджер
4. Дождитесь, пока жертва откроет электронную почту (исполнительный файл запускается сам)
5. получаете контроль над браузером жертвы с помощью Beef framework + данные API


 

Вложения

  • 50971 (1).txt
    1.9 KB · Просмотры: 28

Mauso

Новичок
Статус
offline
Регистрация
02.07.2022
Сообщения
12
Репутация
1
Спасибо
Пока что продолжу обучение на Java. Возможно пригодиться
 

mindsource

Новичок
Статус
offline
Регистрация
05.07.2022
Сообщения
14
Репутация
3
P.S.

localhost естественно меняте под свой, либо адрес урл в случаи хоста, либо на айпишник сервера в случаи VPS
 

undomination

Доминатор
Статус
offline
Регистрация
04.07.2023
Сообщения
461
Репутация
291
DarkSeller.in
Перейти
Депозит
10259
Гарант сделок
12
⁣Telegram
Jabber
С форумом уже ассоциирую название твоей темы, не обессудь.