• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Java Взломал защиту VK и написал Brute / Checker

ZeroByte

Senior Developer

ZeroByte

Senior Developer
Местный
Сообщения
82
Реакции
325
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Yo, Всем салют!
Сегодня хочу показать как можно сделать Brute / Checker для нашего любимого VK

План написания любого Brute / Checker:
- Анализ запросов / ответов (снифф)
- Бутылка водки
- Инструменты для исследования приложения


Приступим!
1. Исследуем запросы и ответы которые происходят на момент выполнения авторизации

2307323072
Посмотрим в запрос и увидим что мне повесили кап (но это только из-за того что я использую свой ip для сниффа - на проксях их будет меньше)

Напишем маленький GET запрос на C#

23074

Попробуем передать в метод валид лог:пароль и посмотрим что нам вернут..
23075
Круто! Нам возвращают Json который содержит access token / user_id / secret

Теперь посмотрим следующий запрос который происходит для чека информации об аккаунте

23079
Каждый запрос защищен уникальной подписью, нам нужно узнать как происходит генерация этого поля

Исследовав приложение я нашел метод который принимает строку и выполняет генерацию этой подписи

23080

Reverse Engineering

Метод умной школьницы
Запилим патч который будет выводить в logcat информацию о строке которая поступает в метод

23081

Получив по итогу строку мы можем подписывать свои запросы!
Остальное не вижу смысла описывать - все как обычно (составление запроса и парсинг Json)

 

MAKsI

Резидент
Сообщения
238
Реакции
428
0 руб.
нихуя не понял , но лайк
 

ZeroByte

Senior Developer

ZeroByte

Senior Developer
Местный
Сообщения
82
Реакции
325
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Сверху Снизу