Крадем учетные записи пользователей с помощью уязвимости

P

pw0ned

Всем привет, в принципе давненько от меня не было статей касательно этой сферы, ну да вот держите.

Что нужно для осуществления атаки:

- атрибут target="_blank" без наличия rel="noopener noreferrer", посмотреть все это можно открыв исходник.
- фейк сайта/форума где решили "добыть" аккаунтов.
- любой бесплатный хостинг для исполнения js файла.

Если все перечисленное выше присутствует, погнали !

Создаем js файл и заливаем к себе на хост.
Код:
window.opener.location.replace("Ссылка для направления");

Конечно же, index.php вяжем с js
Код:
<script src="имяфайла.js"></script>

Сделали ? - Отлично, приступаем к ресурсу.

Так сказать "для демки" я выбрал популярный ресурс migalki, как мы можем заметить, атрибут noopener отсутствует в исходнике, а значит можем провести атаку.

270176e376cf45789aa6072364f6ab1c.png


Создаем фейк (что я делать не буду) и заливаем к себе на хост, логично же что теперь вместо "Ссылка для направления" в созданном выше js файле мы будем писать путь к index.php/index.htm файлу на своем хосте.

Создаете любую тему с использованием ссылки, пример
Код:
[url=ссылка на файл где связан js]Деанонимизация Вольнова, Новые Факты.[/url]

На этом все, у каждого пользователя который нажмет на ссылку, предыдущая вкладка будет заменена на вашу фейковую, теперь все зависит от внимательности пользователей.
 
Похожие темы
Admin Крадем платные дизайны с templatemonster Полезные статьи 1
Admin Интересно Microsoft отказывается от SMS-кодов для входа в учетные записи. Новости в сети 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
Admin Интересно Пентагон опубликовал новые файлы о НЛО, включая загадочные шары и записи астронавтов. Новости в сети 0
Admin Интересно Google представила функцию записи атак на Android для журналистов и активистов. Новости в сети 0
Admin Интересно Google представила функцию записи вторжений для анализа сложных атак на Android. Новости в сети 0
Support81 Заражение без единого байта записи — один указатель в памяти обманул всю систему безопасности Новости в сети 0
Support81 Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого Новости в сети 0
E Интересно Шифруем записи, фото и архивы с помощью EncryptPad Полезные статьи 5
B [Артем Мазур] Записи 4-дневного тренинга по рекламе в Инстаграм (2019) Готовый софт 0
А Анонимные записи в ВК Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА INLINE Накрутка просмотров на записи вк. Готовый софт 0

Название темы