Bloqueando Móviles: SMS Masivos gratuitos

Iniciado por dimitrix, 22 Enero 2010, 22:55 PM

0 Miembros y 1 Visitante están viendo este tema.

dimitrix

Bloqueando Móviles: SMS Masivos gratuitos (Tema,  un poco de reflexión)

Seguro que todos habreis visto por Internet un montón de páginas que os piden poner vuestro número de teléfono, bien, te venden de todo, desde canciones hasta horoscopos, legalmente necesitan una aceptación y que sea tuyo el número de teléfono, para ello, ellos envían un SMS con un código al número que le indiques, pero... ¿Y si no es tu móvil?

Como es lógico, habrá un número máximo de SMS que envien (al día), el problema es que ese número va desde 5 hasta ningún límite (realmente hay páginas que no les vi nunca el límite).

Pero claro... no vamos a estar todo el rato, haciendo un ridículo test o poniendo el nombre de nuestra/o chica/o, la verdad es que no hace falta ya que en estos servidores también está abierto el GET, así que en vez de poner cada vez el número de teléfono que queremos bombardear, lo podremos dejar en algo así:

http://www.servidor.com/send.php?mode=signup&phone=6********

Genial, ahora nos ha quedado una URL que cada vez que la visitemos estaremos enviando un SMS, así que ahora sólo queda automatizar esto, para ello iremos a:
http://seguridad.dimitrix.es/index.php/multivisitas/

Con esta herramienta ponemos la URL y las veces que quieres que se envíen el SMS y listos.

Ahora colocaré dos páginas vulverable (son todas de este tipo):

Flycell (Límite 25 SMS):
http://www.XXXXXes/offer/index.php?mode=signup&ref=\&smsId=510&object=000000^000&termsAccept=1&x=28&y=22&phone[]=6********

SMS-Gratuito (Límite 5 SMS):
http://www.xxxxxx.es/subscribe.php?telemovel=6********&operator=movistar&telemovel_destino=61234578&mensagem=%22%3E

———————————————
Recordar, que esto es sólo informativo, no queremos que hagais nada malo chicos ;-)

Fuente: http://seguridad.dimitrix.es/index.php/2010/01/22/bloqueando-moviles-sms-masivos-gratuitos/

Más Links: http://www.facebook.com/pages/Yo-tambien-soy-Fan-DIMITRIX/110339282319959




braulio--

Buena idea, yo hice un programa que mandaba sms a el teléfono que se eligiera por medio del servicio de google  del que no consigo  recordar el nombre, pero tenía la limitación de los 5 mensajes.

Ya he hecho el nuevo programa, es muy jodido si te lo hacen.

dimitrix

Sip, yo hice 5 programas pero usaba otro servidor para enviar SMS gratis, los nombres:

Dimitrix-SMS
Dimitrix-SMS 2
Dimitrix-SMS 3
Dimitrix-SMS 4
Dimitrix-SMS 5

Jajaja, sencillo no? xD




braulio--

Ese servidor era sin límites?
A ver quien se atreve a poner aquí su número de móvil xD


‭lipman

Ingenioso sin duda...

Yo recuerdo que en mis tiempos pasados.. como solia tener el ordenador encendido tambien por la noche, me programaba en VB un programita para hiciera lo de mandar SMS's de esta misma forma cada media hora, empezando a las 2 de la madrugada xD que tiempos..

morpheosss

una pregunta, en el caso de hacer este ataque, los serivicios de Flycell y SMS-gratuito son los tipicos que te envian sms hasta que te das de baja?

es decir, das tu numero de alta, y te envian 5sms diarios hasta que tienes que cancelarlo?

en este caso es una cabronada a quien se lo hagas xDD

fede_cp

esperen esperen, a ver si entiendo un poco el fin de esto es que enviarle un sms al telefono de cualquiera??, y con esto tener esas cosas, la verdad no entendi mucho :S


saludos

PD:no soy de preguntar para que sirve pero esto me trabo.
somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!

Novlucker

Esta explicado al principio, hay muchos servicios que te piden tu telefono y luego te envian publicidad, el horóscopo, o mensajes similares, pero que ocurre con estos servicios?, que no verifican quien eres realmente, además de que permite el automatizar la operación, por lo que te podrías registrar con un telefono que no es tuyo y la otra persona estaría constantemente recibiendo SMS, y en algunos casos, pagando por esos SMS :¬¬

Otros ejemplos de recomendada lectura:

:http://blog.48bits.com/2010/01/02/cocacola-happingtm-for-fun-and-profit/
:http://blog.48bits.com/2010/01/04/renfe-for-fun-and-profit-ii/
Los títulos están en inglés, pero los artículos son en español ;)

Saludos
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

fede_cp

bien eso era lo que queria comprobar, es que el sistema envia mensajes a alguien sin comprobar quien es, ahora esta bien manda los sms a alguien ajeno, y el servicio le saca crédito.

cual seria la ventaja del que hace eso?


saludos!
somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!