HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.05.2018, 13:27
kreoff
Guest
Сообщений: n/a
Провел на форуме:
522

Репутация: 0
По умолчанию

Всем доброго времени суток!

Задался вопросом подмены номера или сообщений в whatsapp. Как я понял, самый работоспособный способ - всё-таки через ss7, но что-то очень дорого выходит даже на старте. Вариант "сканировать код - web-версия" не рассматривается в виду его нереалистичности и необходимости физического доступа к устройству.

Итак, условия эксперимента: есть профиль whatsapp на айфоне. Желаемый результат - отправить от имени владельца (с этого профиля) тестовое сообщение без физического доступа к самому телефону на один определённый номер. Возможна схема, когда и сам профиль этот на айфоне не будет нужен - главное, чтобы было отправлено сообщение от этого контакта на нужный номер.

Что есть в наличии? Телефонный номер профиля и, возможно, доступ к wi-fi сети, где этот телефон обитает. Любые физические контакты исключены. Однако, есть доступ к телефону, куда должно прийти сообщение. Так что рассматриваем вариант, когда просто каким-либо образом видим нужное сообщение от нужного контакта. Как вариант - работа с архивом сообщений или нечто подобное..

Какие есть мысли, господа, куда можно покопать?..
 
Ответить с цитированием

  #2  
Старый 14.05.2018, 13:49
Mumu
Guest
Сообщений: n/a
Провел на форуме:
12820

Репутация: 3
По умолчанию

Если есть доступ к телефону "получателя", то просто нужно модифицировать данные в локальной базе ватсапа на телефоне.

Вариантов там может быть несколько (в зависимости от наличия рута на телефоне). Можно просто сделать архив переписки и выгрузить его из ватсапа, дальше модифицировать сообщение и обратно загрузить на телефон.

Гугл тебе в помощь.

Пример:
 
Ответить с цитированием

  #3  
Старый 14.05.2018, 13:52
kreoff
Guest
Сообщений: n/a
Провел на форуме:
522

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mumu  
Mumu said:

Если есть доступ к телефону "получателя", то просто нужно модифицировать данные в локальной базе ватсапа на телефоне.
Вариантов там может быть несколько (в зависимости от наличия рута на телефоне). Можно просто сделать архив переписки и выгрузить его из ватсапа, дальше модифицировать сообщение и обратно загрузить на телефон.
Гугл тебе в помощь.
Пример:
Спасибо! Ага, ковыряю эту тему уже Правда мне нужно +1 сообщение, но, думается, это будет самый бюджетный и реалистичный путь для достижения цели..
 
Ответить с цитированием

  #4  
Старый 08.05.2019, 17:29
immortalgang
Guest
Сообщений: n/a
Провел на форуме:
940

Репутация: 0
По умолчанию

Цитата:
Сообщение от kreoff  
kreoff said:

Спасибо! Ага, ковыряю эту тему уже
Правда мне нужно +1 сообщение, но, думается, это будет самый бюджетный и реалистичный путь для достижения цели..
почему не создать фишинг сайт который будет парсить qr код с WhatsApp web и заставить жертву отсканить его ? это конечно сложнее но тоже работает
 
Ответить с цитированием

  #5  
Старый 08.05.2019, 17:29
immortalgang
Guest
Сообщений: n/a
Провел на форуме:
940

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mumu  
Mumu said:

Если есть доступ к телефону "получателя", то просто нужно модифицировать данные в локальной базе ватсапа на телефоне.
Вариантов там может быть несколько (в зависимости от наличия рута на телефоне). Можно просто сделать архив переписки и выгрузить его из ватсапа, дальше модифицировать сообщение и обратно загрузить на телефон.
Гугл тебе в помощь.
Пример:
почему не создать фишинг сайт который будет парсить qr код с WhatsApp web и заставить жертву отсканить его ? это конечно сложнее но тоже работает
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ