27 Ekim 2018 Cumartesi

Sosyal Medya Hesaplarını Hackleyin

Merhaba arkadaşlar. Bu konuda sizlere bir sosyal mühendislik aracı olan Blackeye Phishing aracını tanıtacağım.
Öncelikle bu araç ne iş yapar onu açıkalyayım.
Web sitelerini klonlayarak girilen bilgilerin sizin panelinize düşmesini sağlar.
İşin güzel yanı aynı ağa bağlı olmanıza gerek yok farklı ağlar üzerinde de çalışmaktadır.
Bu araç klonladığınız sayfanın bir linkini verecek. Bunu kullanarak karşı tarafın bilgilerini ele geçireceğiz.
Bu konu sonunda öğreneceğiniz bilgi ile ikna kabiliyetinizi birleştirerek sosyal mühendislik saldırısı yapabileceksiniz.
Bu aracı kullanabilmeniz için bir linux dağıtımına ihtiyacını olacak. Ben kali linux kullanacağım.



Öncelikle aracın kurulumuna bakalım.

Github'dan herhangi bir linki bulup indirebilirsiniz.
örneğin ben burdan aldım aracı: https://github.com/thelinuxchoice/blackeye

Bu linki kopyalayın ve bir terminale;
                                                                            kod:                 
                              git clone https://github.com/thelinuxchoice/blackeye

                                                                   komutu girin
Dosyalar indikten sonra indirdiğiniz konumu terminalde açın. 
(örneğin masaüstüne indirdiyseniz, cd Masaüstü komutu ile masa üstüne gidebildiğiniz gibi inen konuma gidin)

Klasör içine girin ve aracı çalıştırın.. Komutlar sırası ile; 
cd blackeye

bash blackeye.sh
Kurulumumuz bu kadar. Şimdi aracı kullanalım.
Kullanımı

Son komutu girdikten sonra şöyle bir bash ekranı ile karşılaşacaksınız.

gördüğünüz gibi burda birçok medyanın klonunu oluşturabiliyoruz.
Bunun yanı sıra kurban linke tıkladığında ip bilgisi, ülke, şehir, para birimi, internet sağlayıcısı vs. gibi bilgileride göstermektedir.

Hemen bu ekrandan birtanesini seçerek bir örnek yapalım..
İstediğinizi seçebilirsiniz hepsinde aynı adımlar uygulanacaktır.

Evet gördüğünüz gibi bazı işlemler yapıp bize link oluşturdu.
Bu linki kurbanımıza göndereceğiz. Linki kopyalayıp kurbanınıza atın ve bir şekilde giriş yapmasını sağlayın.
Kurban linke tıklasın ve giriş yapsın. Bizde deneme amaçlı kendimiz giriş yapalım.

Giriş işlemi yapıldıktan sonra; 

gördüğünüz gibi dediğimiz bilgileri bize gösterdi, 
aynı şekilde username ve password bilgilerini de aldık.

Bu aracı kullanarak birçok hesabı ele geçirebilirsiniz. tabi konu başında belirtiğimiz gibi ikna kabiliyetinizin güçlü olamsı gerekiyor.
Orası size kalan kısım. Hatta size bir fikir vereyim. Bu aralar beni ne kadar tanıyorsun diye bir şey var. İşte bunu kullanın. beni nekadar tanıyorsun diye karşıya atın ve ben farklı bir yerden oluşturdum bunun için sosyal medya hesabından giriş yapmalısın gibi atın ve giriş yapsın.


0 yorum:

Yorum Gönder