• XSS.stack #1 – первый литературный журнал от юзеров форума

🔥 Evilginx Phishlets: Реверс-прокси решения для кражи учетных данных и обхода 2FA — идеально подходит для продвинутых фишинговых наборов! 💻🔐🛡️💸

В этой теме можно использовать автоматический гарант!

Пожалуйста, обратите внимание, что пользователь заблокирован
https://xss.pro/threads/126194/ "In this post, you accused me of selling something I don't have and involved other people in these accusations, as well as the accusing person. I think it would be better to say what you have to say there. :):)
 
https://xss.pro/threads/126194/ "In this post, you accused me of selling something I don't have and involved other people in these accusations, as well as the accusing person. I think it would be better to say what you have to say there. :):)
Я бы сказал, но админ уже меня предупредил чтобы я не флудил в Вашем арбитраже. И удалил мой пост. =(

P.S. В паблике для Telegram такого фишлета нет. Интересный подход через JS инъекцию.🧐
 
Пожалуйста, обратите внимание, что пользователь заблокирован
I would say, but the admin has already warned me not to flood your arbitration. And deleted my post. =(
Oh , ok , ok ! do not know this !
 
Пожалуйста, обратите внимание, что пользователь заблокирован
PS There is no such phishlet in the public for Telegram. Interesting approach via JS injection.🧐
i do not see at no one, me also i have just an customer for , and second customer ask for , say is not possible like you and i have lot of work then i not put the url for test , they use to scam ppl , ask for test url for me and use that to scam ppl . look like this guy "https://t.me/blackdatabasee" this is an scam , have 2x e at the and . and is have multiple accounts in xss
 
i do not see at no one, me also i have just an customer for , and second customer ask for , say is not possible like you and i have lot of work then i not put the url for test , they use to scam ppl , ask for test url for me and use that to scam ppl . look like this guy "https://t.me/blackdatabasee" this is an scam , have 2x e at the and . and is have multiple accounts in xss
Я не говорил что это невозможно, я знал про Local Storage и искал методы как его достать (что вы и продемонстрировали в своем фишлете), как работают браузеры и JS я плохо понимаю. У вас же в объявлении по фишлету, ссылка не на: web.telegram.org/k/, а на: https://my.telegram.org/auth (Login URL: https://my.telegram.org/auth). Это ввело меня в заблуждение, и я задал вопрос.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
судя по тому как тс хуесосит клиентов после получения денег плюс арбитражи, сомневаюсь что стоит иметь дело
 
Пожалуйста, обратите внимание, что пользователь заблокирован
 
Все нормально, фишлет для "web.telegram.org/k/" отрабатывает, разобрался без инструкций и подсказок ТС, чуть-чуть модернизировал под себя. Спасибо автору топика за предоставленный фишлет, сэкономил несколько бесонных ночей это точно, огромное спасибо. В сессию зашел, пруфы:
Screenshot-1.png

Screenshot-2.png


Screenshot-3.png
Привет, можешь объяснить с sub_filters: / search / replace. Какие использовать. Не могу понять, вроде скрипты все подгружаются, после ввода номера телефона кнопка просто грузит страницу и не переходит к вводу кода.
Спасибо.
 
Привет, можешь объяснить с sub_filters: / search / replace. Какие использовать. Не могу понять, вроде скрипты все подгружаются, после ввода номера телефона кнопка просто грузит страницу и не переходит к вводу кода.
Спасибо.
Попробуй auto filters в режим false поставить на странице которую прогружаешь как лэндинг
 


Напишите ответ...
Верх