1. Ботнет.
3. Фейк шоп.
5. Социальная инжинерия.
Заполучить базу SQLIDamper-ом очень просто, немного терпения и прямые руки в помощь. О
дампере написано много статей на многих форумах поэтому я пробегусь поверхностно. Нам
потребуется SQLIDamper и EasyDorkBuilder. Первым делом генерируй дорки.
На скрине показан примитивный пример, про ген. дорок тоже море статей)) Генерируй дорки,
открывай созданный тхт в директории генератора. Копируй все дорки в дампер.
Спустя некоторое время напарсится около нн-ое кол-во линков, переходи во вкладку Exploitables
жми StartExploiter.
В процессе скана будут появляться уязвимые сайты, обрати внимание на версию Mysql, чем версия
ниже тем больше шансов слить базу.
Видим интересные колонки (см. скрин) Нас интересует в основном база мыл. Но это СИ бро,
поэтому нистоит пренебрегать доп. инфой Имя, Фамилия, Адрес и т.п. Это может помоч составить
граммотный спам! Также если есть логины и пассы в шоп тоже очень хорошо. Как правило они
храняться в MD5 хеше. расшифровать не составит большого труда всю базу. Далее можно
попробовать подобрать этот же пароль к мылу, к палке и т.п. Но не буду отходить от темы,
продолжим.
Ставь галочки возле интересующих тебя колонок, жми Dump Data. В зависимости от кол-ва юзеров
и скорости сервака где хоститься шоп время слития базы может затянуться на долго)))
_____________________________________________________________________________________
__________________________________________________________________________
2. Спам.
Готовим письмо.
Регистрируемся в шопе, чтобы получить от него письмо и увидеть дизайн. Либо сочиняем свой
диз. Придумываем текст якобы мега крутой распродажи или раздачи бонусов. Гуглим визуальный
редактор HTML, и сочиняем письмо.
Жми кнопочку "Исходный код" копируй код письма.Пока сохрани код в тхт
Итак сам фейк будем спамить во вложении к письму под видом купона дабы избежать абуз на
сервер на котором этот фейк бы хостился.
Поехали попорядку.
Для начала всё же потребуется простенький хостинг на который нужно залить gate.php
Этот скрипт будет принимать отчёт и отправлять его на емаил который нужно указать в коде.
А также линк куда отправить жертву после ввода инфы. Можно указать линк на шоп с которого
слили базу.
Далее потребуются минимальные знания html\php а лучше кодер) который поможет оформить
красиво фейк который будем спамить во вложении. Не забудь прописать путь к гейту в код файла
вложения (coupon.html).
Если спамить 40-50к мыл в сутки, про покупку материала можно забыть) Многие начнут говорить
сейчас за инбокс и т.п. поверте мне в слитых базах не только биги, на мелкие сервера sender2.php
доставляет очень хорошо спам во входящие