رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

هک تلگرام


ebli3shar

پست های پیشنهاد شده

درود. من سال پیش با  wireshark  تونستم با باگ SS7 به اکانت های تلگرام نفوذ کنم و جلو این باگ گرفته شده و دیگه نمیشه استفاده کرد ازش. اگه راه دیگه یا باگ دیگه ای هست که به روش مستقیم نه با استفاده از کلایگر ها و..  به تلگرام نفوذ کرد بگین. تشکر  

اگه هم اسپم هست این موضوع پاک کنین.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام دوست عزیز

یه متد جدید هس که برا تست و نفوذ به تلگرام های تحت دسگتاپ هس نه تحت موبایل

توی این روش شما یک فایل (هرفایلی)به طرف مقابل ارسال میکنید و بعد از باز کردن فایل هر چیزی به تلگرام طرف بیاد مستقیم براتون ایمیل میشه حتی کد تلگرام

در رابطه با این متد فعلا نمیتونم چیزی ارئه بدم چون پابلیک نیس

الان دوستان شاید بگن چرا پس مطرح کردی گفتم تا اگر کسی خواست بره دنبالش شاید چیزی پیدا کنه

در سایه حق

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 9 ساعت قبل، eblissharADMINASHRAR گفته است :

درود. من سال پیش با  wireshark  تونستم با باگ SS7 به اکانت های تلگرام نفوذ کنم و جلو این باگ گرفته شده و دیگه نمیشه استفاده کرد ازش. اگه راه دیگه یا باگ دیگه ای هست که به روش مستقیم نه با استفاده از کلایگر ها و..  به تلگرام نفوذ کرد بگین. تشکر  

اگه هم اسپم هست این موضوع پاک کنین.

سلام دوست عزیز. شما اول باید نوع حمله تونو مشخص کنید.

اول از همه شناسایی کنید.

1- بدیهی هست که تلگرام با ورود شماره تلفن و اعتبار دهی کد مخصوص ، یه session فعال برای کاربر ایجاد میکنه تا به فلان آی دی متصل بشه و بتونه کارشو بکنه.

2- این کار نیاز به کلاینت داره. حالا کلاینت ممکنه برنامه اندرویدی باشه ممکنه ویندوزی باشه ممکنه اصلا روی صفحه وب باشه.

3-اگر فقط روی موبایل هست که باید با استفاده از Androrat (مثل رات Dark comet یا بقیه) (اینجا رو ببین) و یا Embad-Payload که اموزش هاش هست توی انجمن به تارگت حمله کنید.

4-اگر وب هست میتونید با استفاده از حملات Karma یا Krack و یا هر نوع mitm دیگه ای ببینید که چی میره و چی میاد.

5- اگر هم ویندوز هست که چه بهتر و نسبت به دسترسی هات میتونی راحت تر بهش حمله کنی. Metasploit اینجا بهت کمک میکنه.

دوم مشخص کنید که هدف شما از حمله چی هست؟

معمولا دسترسی به کل اکانت مدنظرتون هست که در اینجا ممکنه تارگت بتونه با بستن Active Session ها رو براحتی ببنده و برای مخفی ماندن پیشنهاد بهتری دارم اونم اینکه بتونی کیلاگر نصب کنی.

کیلاگر که نصب کنی موندگاری بیشتری داری و اطلاعات بیشتری بدستت میرسه. درسته که این روش بحث تخصصی روی تلگرام نداره اما برای یه تارگت خوبه. حالا اگر تونستی از کیلاگر اندروید یا ویندوز استفاده کن. بستگی به میزان دسترسی به قربانی دو حالت داری:

1- یه وقتی دسترسی فیزیکی داری که میتونی برنامه های کیلاگر ویندوز رو نصب کنی و راحت گزارش بگیری و وارد تلگرام بشی

2-اگر هم دسترسی نداری باید با مهندس اجتماعی و صبر تارگت رو فریب بدی و دسترسی رو پیدا کنی. زیاد وارد جزئیات نمیشم چونکه آموزش ها تهیه شدن قبلا. پیشنهاد میکنم با توجه به شناخت علاقه کاربر اندروید به نرم افزارهای مختلف، نرم افزارهای پولی خوبی رو براش بفرست و تحریکش کن تا نصب کنه. مثلا نرم افزار Runtastic که مربوط به ورزش هست و امکانات خوبی داره براحتی میتونه فریبش بده برای نصب کردن. 

موفق باشی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...