• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA

Пожалуйста, обратите внимание, что пользователь заблокирован
Тут главный вопрос не в технической составляющей даже, спасибо за подробное описание кстати, а в том где зарегать VDS+домен анонимно. А то фишинг то прокатит конечно допустим, но потом найти фишера не составит труда
чегоо? главный вопрос в том где зарегистриаровать VDS и домен анонимно?
ну если вы не научились регистрировать такие вещи анонимно как вы вообще до сюда дошли?

что вам мешает отсортировать поставщиков по странам, рядом поставить колонку стран взаимодействующих с сша, и отобрать тех, которых там нету, зарегистрировать емейл на левого человека с левого устройства не из домашнего интернета, и оплатить с саморега пополнив его перед этим криптой?

ты фишинг без труба можешь сделать? готов предоставить свои данные для этого, сделай пожалуйста, а лучше 3, а не, пять. на первое время
 
does goPhish make land in inbox? or just the smtp?
No GoPhish it is just a tool. to land in inbox you need to do some more work such as choosing a reputable SMTP and make the HTML content of the email as clean as possible to bypass the spam filter.
 
что вам мешает отсортировать поставщиков по странам, рядом поставить колонку стран взаимодействующих с сша, и отобрать тех, которых там нету, зарегистрировать емейл на левого человека с левого устройства не из домашнего интернета, и оплатить с саморега пополнив его перед этим криптой?
с такой "анонимностью"... вы из какой тюрьмы то сейчас пишете? :-D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
No GoPhish it is just a tool. to land in inbox you need to do some more work such as choosing a reputable SMTP and make the HTML content of the email as clean as possible to bypass the spam filter.
This guy seems smart to me. I like what he writes. He seems to understand this. I think we should work with him. Bro, are you in charge of traffic?

А как надо?
видимо у меня еще не последняя стадия паранои. и есть у кого жестче :D ну молодец он, че.
 
А как надо?
Невидимость это не когда ты (реально) НЕвидим. Невидимость это когда тебя НЕ видят. Пусть лучше "стопудово" видят. Главное пусть видят "не тебя". Приходят "маски шоу", но не к тебе.
А пока наблюдается НЕвидимость или "мутность" (UNclear) хоть какая или "сомнения" - правоохранители будут продолжать "копать", то есть твой риск будет сохраняться.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
итак, начала я это реализовывать и вот что из этого вышло.

для начала немного юмора:

1753040001836.png



1753040086543.png


1753040167577.png


1753040194978.png


1753040218255.png


1753040246589.png


1753040267624.png


1753040330439.png


1753040353726.png

1753040525895.png


1753040580744.png


1753040633774.png


1753040688427.png


1753040738066.png


1753041459608.png


----------------------------------------------------------------------------------------------------------------------------------------------

а теперь по делу:

pablo сказал(а):
Тестируем SMTP-сервер
на этом этапе все встает, потому что письма не уходят.

вот что говорит ии -
1753049738544.png


тут казалось что на этом конец, свппорт ответил -

что делать?

саппорт ответил -

Hi, on Hostinger VPS plans, outbound traffic on port 25 is typically blocked by default to prevent spam and abuse. Unfortunately, it is not possible to request the unblocking of port 25—this restriction is permanent for security reasons. You may consider using alternative SMTP ports (such as 587 or 465) for sending emails, or relay your outgoing mail through a third-party SMTP provider that supports these ports. Let me know if you need guidance on configuring your server to use an alternative port.
-
Привет! На тарифных планах VPS Hostinger исходящий трафик через порт 25 обычно блокируется по умолчанию для предотвращения спама и злоупотреблений. К сожалению, запросить разблокировку порта 25 невозможно — это ограничение действует постоянно из соображений безопасности. Вы можете использовать альтернативные SMTP-порты (например, 587 или 465) для отправки писем или ретранслировать исходящую почту через стороннего SMTP-провайдера, поддерживающего эти порты. Сообщите мне, если вам потребуется помощь в настройке сервера для использования альтернативного порта.

----------------------------------------------------------------------------------------------------------------------------------------------

1753049851536.png


1753049867518.png


1753049878218.png



люди, скажите что нужно прочитать перед тем как читать это, чтобы не лопалась голова? ну реально непонятно, что за порты, почему у них разные номера и где они вообще

где взять базу чтоы понятно было как это читать?

очень интересно и хочется сделать но очень тяжко идет,т.к. не знаю элементарных терминов

------------------------------------------------------------
нашла как решить проблему с 25 портом

надо было начать вот с этого -

🏁 VPS-хостинги с открытым портом 25​

🏢 Провайдер🌐 Сайт💬 Комментарий
Contabocontabo.comПорт 25 открыт по умолчанию, дешёвые тарифы, Германия
OVHcloudovhcloud.comПорт 25 открыт, глобальные дата-центры
Hetznerhetzner.comПорт 25 можно открыть после оплаты, Германия
RackNerdracknerd.comПорт 25 открыт, можно запросить доп. IP
BuyVMbuyvm.netПорт 25 открыт, дешёвые VPS, хорошая репутация
HostHatchhosthatch.comПорт 25 открыт по запросу, быстрые сервера
Netcupnetcup.euНемецкий хостинг, порт 25 открыт, подходит для почты

кто будет пытаться воплотить надеюсь не допустит моих ошибок и сначала прочтет это сообщение. я больше половины сделала и теперь надо все сначала ((( обидно

а вот еще и с ценами:

💻 Провайдер🌍 Локации💰 Цены от🔗 Ссылка на тарифы
ContaboЕвропа, США, Азия$4.21/месcontabo.com/pricing
OVHcloudЕвропа, США, Азия$4.67/месovhcloud.com/vps
HetznerГермания, Финляндия, США€3.79/месhetzner.com/cloud
RackNerdСША, Европа$10.96/годracknerd.com
BuyVMСША, Люксембург$2.00/месbuyvm.net
HostHatch16 стран$4.00/месhosthatch.com/products
NetcupГермания€2.99/месnetcup.de/vserver
 

Вложения

  • 1753040302689.png
    1753040302689.png
    45.6 КБ · Просмотры: 14
  • 1753040615272.png
    1753040615272.png
    25.1 КБ · Просмотры: 14
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх