• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Как скопировать сайт и что с этим делать дальше?

а допустим я с помощью wget или разных расширений пытаюсь подключиться к сайту, но получаю ошибку 403, так же на сайте есть капча при входе, что делать в такой ситуации, есть обход этого?

Пройти капчу в браузере, потом подставить куки и остальные все заголовки в wget

Но если речь о cloudflare например, то как вариант, попробовать узнать настоящий айпи адрес сайта и слать запросы на него
 
Ребят, а если надо скопировать динамические данные? Httrack их не копирует, только всякие фишлеты, я так понимаю, писать?
В статье же ясно написано, что полностью копировать можно только полностью взломав. И то не факт, взломав гугл или фейсбук - куда сотни терабайт данных положишь? :)
Если такой вопрос возникает, значит в статье не раскрыта тема man in the middle (ну или редиректы что более заметно), то есть подтягивать часть данных с реального сайта, а часть свои подмешивать, чтобы юзер не догадался.
 
BlameUself , отличная статья!
Именно в плане копирования.

Однако в плане например фишинга открытыми остаются вопросы:
1. Что делать с доменом чтобы юзер не заподозрил? "Похожий" делать или пофиг любой и надеяться что юзер в адресную строку не глядит? :)
2. Где беспалевно взять абузоустойчивый хостинг? А то ведь на раз-два вычислят "мамкиного хакера" если он на reg.ru это вздумает разместить.
3. Что делать с HTTP сертификатом на домен? В принципе если домен похожий тогда Let's Encrypt выдаст SSL сертификат без проблем. Интересно по жалобам Let's Encrypt отзывает (точнее не продлевает) ли сертификаты у фишинговых сайтов?

Это я не придираюсь, это темы для статей-продолжений этой очень интересной темы ;-)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх