Периодически буду выкладывать сюда прикольные посты.
Начну с небольшого рассказа про то, как, совсем недавно, можно было доработать под себя вот этот курс: http://slivup.top/to...e-9#entry104802 .
С помощью него, без всякого спама, можно было добывать аккаунты вк. Дело в том, что большинство тех, кто использует данный курс:
- выступают за фри доступ ко всему;
- не умеют настраивать права доступа;
- думают, что они самые умные и не меняют дефолтные пароли.
Нам нужно было лишь зайти в группы молодежки и посмотреть какие сайты сейчас активно спамят. Далее мы просто переходили на эти сайты и смотрели какую версию фейка они используют. Если мы пишем любую херь в поля ввода логина и пароля и после нажатия на вход нас перекидывает на платник - это первая версия. Значит мы просто дописывали к адресу такого сайта, в адресной строке, вот такую вещь: "basesssqaweqweqwsadasdasdasdasasfgdsg" (как мы помним - именно в этом файле лежат аккаунты). 1 из 3 сайтов, по этому запросу, спокойно отдавал нам базу с аккаунтами. Выглядело это примерно так: http://park-film.ori...asdasdasasfgdsg . Если нам, при вводе хери в поля логина и пароля, писало что пароль или логин не верный - это вторая версия фейка. Мы помним, что, во второй версии, админка находится по адресу хтттп://сайт.ру/admin. Мы, так же, помним, что по дефолту там установлен логин "admin" и одноименный пароль. Из 5 таких сайтов, в админку нас пустило 2. Думаю, что если бы мы подключили брут со словарем самых лоховских паролей то нас бы в админку пустило 4 сайта из 5. Во второй версии фейка появилась очень полезная функция - "очистить логи". Когда мы решили, что лох нафармил нам достаточно аккаунтов, можно просто выдрать базу и нажать эту кнопку) Так можно было бы шарить аккаунты в одно рыло.
Всем добра.