• XSS.stack #1 – первый литературный журнал от юзеров форума

How to setup drainer/phising page to avoid red pages?

Пожалуйста, обратите внимание, что пользователь заблокирован
How to setup drainer/phising page to avoid red pages? I'm talking about antibots/antiproxy maybe redirect or maybe some config of cloudflare i heard also about obfuscating the code can someone give some guide or leaked course for that?
Закрой с клоакой, добавь реферер-переход, закрой от индексации, включи скрипт антибот.
 
Закрой с клоакой, добавь реферер-переход, закрой от индексации, включи скрипт антибот.
есть какие нормальные фришные антиботы? че посоветуешь? откуда взять?
 
есть какие нормальные фришные антиботы? че посоветуешь? откуда взять?
Есть бесплатная колхозная клока но я сам ее не тестил https://github.com/dvygolov/YellowCloaker , и антибот он имеет ввиду типо cf challenge
Вообще при проливе обычно льют на домен который редиректит на фиш с http referer заголовком, по которому пускает на дрейнер, а если просто зайти напрямую на домен с фишингом то покажет whitepage
 
Есть бесплатная колхозная клока но я сам ее не тестил https://github.com/dvygolov/YellowCloaker , и антибот он имеет ввиду типо cf challenge
Вообще при проливе обычно льют на домен который редиректит на фиш с http referer заголовком, по которому пускает на дрейнер, а если просто зайти напрямую на домен с фишингом то покажет whitepage
so you think just setting up cloudflare anti bot + challenge will be enough to avoid red pages can u also explain this redirect more?
 
How to setup drainer/phising page to avoid red pages? I'm talking about antibots/antiproxy maybe redirect or maybe some config of cloudflare i heard also about obfuscating the code can someone give some guide or leaked course for that?
https://xss.pro/threads/84323/ read my article please, it's a basic, and it's works like a charm
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Cloudflare будет достаточно, чтобы не иметь детекта от GSB (Google Safe Browsing). Если вы конечно нормально его настроите, а не просто врубите "антибот". Проблема возникнет другая, когда придёт абуза в клауд. Клауд даст детект на ваш акк, а с этого детекта полетят детекты от всех АВ, включая Microsoft Defender SmartScreen (в браузере Edge).
 
Cloudflare будет достаточно, чтобы не иметь детекта от GSB (Google Safe Browsing). Если вы конечно нормально его настроите, а не просто врубите "антибот". Проблема возникнет другая, когда придёт абуза в клауд. Клауд даст детект на ваш акк, а с этого детекта полетят детекты от всех АВ, включая Microsoft Defender SmartScreen (в браузере Edge).
Поделись пожалуйста инфой как нормально настроить клауд
 
Seeking help also. Please share information on how to properly set up the cloudfare to avoid antired for office365 evilginx and good antibot for office365

Cloaking use. Filter your traffic scheme, traffic filter settings by ip, referrer.

For gmail and 365, remove title and copyright. Use div instead of input type = "password." Do not use the original phishing keyword in the domain.

Before phishing, use a cloudflare type rotator of a fake with a redirect from the list of subdomains that are not in red. Or a rotator with a "press and hold" button.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх