Google Open URL Redirection

☠xrahitel☠

Grey Team
09.12.2016
245
306

Информация от сюда тыц как прикрутить фишинг тыц и google-login-hijack
wink.png
 
а что это было??
 
Социальная инженерия и немного фишинга - ключ к успеху!
 
Предлагаю угнать аккаунт YouTube с миллионом подписчиков.
Будет у форума канал-миллионник.
 
  • Нравится
Реакции: ☠xrahitel☠
Можно было бы и своими словами рассказать, а не просто ссылку кидать.
а че тут рассказывать не понял,надо создать по такому пути https:// тут ваш сайт/_ah/conflogin/ файл index.html
biggrin.png
ссылка будет такая:

Код:
https://accounts.google.com/ServiceLogin?continue=https%3A%2F%2Fappengine.google.com%2F_ah%2Fconflogin%3Fcontinue%3Dhttp://create-wizard.esy.es/_ah/conflogin/%2F&service=ah
на сайте автора есть уязвимость под Clickjacking просто примотал к его сайту модалку все..ниже как пример


вот сам код тыц внизу просто меняем на свой сайт-фейк шлем жертву куда надо,там же меняете ссылку на файл.....
 
вот как это все делается....


можно вообще сразу слать на эту страницу и отдавай файл и собирать данные причем терпила будет авторизован не поймет не чего....


p.s только прикупить домен схожий и все тыц
 
Последнее редактирование:
  • Нравится
Реакции: mixa555, jogajke и n01n02h
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab