Phishing Sitesi Kurma

Türkiye.

Üye
28 Nis 2022
105
84
121k3e0.jpg


3t76zn8.jpg
PHİSHİNG NEDİR
Phishing Bir Diğer Adıyla Oltalama Saldırısıdır İnsanların Bilgilerini Elde Etmeyi Hedefler Tabii Burda Sosyal Mühendisliğinde Rolü Büyük Bunada Değineceğim Burada Hem Google Sitesi yani web üzeri Hemde instagram Saldırılarınıda Göstereceğim




PHİSHİNG SALDIRISI (WEB)

Evet Asıl Konumuza Giriş Yapıyorum.....


Öncelikle Kali Linux Giriyoruz Terminale
sudo setoolkit giriyoruz
g5rrn6j.jpg


Şimdi Menüye Geçiyoruz Seçim Yapacağız
13vk0i5.jpg
>Evet Set
1 Diyoruz Ve Devam Ediyoruz
45e7ica.jpg
>
Evet Burda Web Site Attack Vectors Diyoruz Devam Edelim
lt52r8m.jpg
>
Burda 3. seçeneği seçip ilerliyoruz
ue4up3l.jpg
>1
Şablon

>2 Klonlama
3>Web Dosyası Yükleyeceğiz
h2hivi5.jpg
>
Biz İkinci Seçeneği Seçelim şimdi port gelicez
mz98dm7.jpg
>Evet Gördüğünüz Gibi
Yayınlanacak Port Numarası 80
mnpej3d.jpg
>Localhost80 yazıp İlerliyoruz
hgkf63h.jpg
Evet Olmuş Email Password Yazdığınızda Terminalde Girilen Şifre Ve E posta Gözükecektir


2> FAKE SİTEYİ YAYINLAMA
Şimdi Dış Dünyaya Yayınlamayı Gösterelim
n654gp6.jpg
Şimdi Ngrok Kullanacaz
ef9woq5.jpg
Şu Üstteki Fotoda En üsttekini
arşivden çıkartın işaretlediğimi hesap tokenizi doğrulamak için
ja23l8h.jpg
Şimdi o 80 Portu htpp attı üzerinden yayınlıyoruz
hx3jxlt.jpg
Evet Linki Aldık Çalışıyor mu Diye Bakalım
zjr278t.jpg
Gördüğünüz Gibi
link çalışıyor kurbana bu linki attığınızda düşecektir tabii bunun için az da sosyal mühendislik lazım adama linki taakk diye attığınız zaman düşmez


3> SOSYAL MÜHENDİSLİĞİN ÖNEMİ
Sosyal Mühendislik Dolandırıcıdan ziyade kullanmaya bazen mecbur bırakıyor bizi özelliklede böyle phishing saldırılarında amaç hesabı ele geçirmek kurbanımızdan sosyal mühendislikle bilgiler toplarız arkadaşları sevdiği şeyler v.s küçük gördüğünüz bilgiler çok işinize yarayabilir önce kurbanınızla sohbet edin 1 hafta 1 ay gibi güvenini v.s kazanın sonrada yapacağınızı biliyorsunuz ama siz tutupta hemen linki atmaya çalışırsanız oltanıza balık düşmez
phishing-oltalama-saldirisi-nedir-nasil-yapilir.jpg



4> PSİKOLOJİ
Psikoloji Her Şeydir Aslında Sosyal Mühendislikte Topladığınız Bilgilerle karşı tarafı Psikolojik olarak etkileyebilirsiniz güven de bu şekilde kazanılır en zayıf noktasını vurduğunuz zaman düşmesi daha kolay olacaktır

5>İNSTA ZPHİSHER
Evet Son Zamanlarda Çok Popüler Olan İnstagram Zphisher anlatmasam olmaz basit bir yöntem bunu telefondan anlatacağım termux a girelim ve bu kodu yazalım
o2k8hkk.jpg

apt update && apt upgrade -y Girdikten sonra terminal paketleri güncelleyecek bu önemli çünkü hata alabilirsiniz.
77heg21.jpg

Evet 2. Komutumuz Bu burda git paketleri yükler eğer hata v.s alırsanız pkg install git girin
7cz6fvx.jpg
Evet 3. Komutumuz Üstteki Fotoğraf Bura da Php Paketleri Yükledik
pwiefsw.jpg
Evet Üstteki Fotoğraf 4. Komutumuz
ssh için gerekli paketi yükler
3grp7bq.jpg
Evet 5. Komutumuz Üstteki Fotoğraftır curl paketini yükler curl komutu daha çok unix bazlı sistemlerde bulunur veri transferi için oluşturulmuştur
gr724yb.jpg
Evet Bu Komutu Github Sitesinden Alın burada zpisher toolu yükleyecektir ama yetkilendirme v.s yapmamız gerekiyor her komutu foto şeklinde göstereceğim bir sonraki komuta geçelim
rey9cbt.jpg
cd zphisher komutu ile zpisher dosyasının içine giriyoruz şimdi yetkilendirme yapacağız
octc0w8.jpg
Evet Üstteki Fotoğraftaki
chmod +x zphisher.sh ile yetkilendirmeyi yaptık şimdi diğer komut ile tool çalışacak
auz5bmq.jpg
bash zphisher.sh koduyla tool çalışacak eğer hata verirse bir yerde yanlış yapmış olabilirsiniz
ol184oh.jpg
Şimdi
tool açıldı burada 33 tane seçenek var istediğinizi seçebilirsiniz biz instagram gireceğiz instagram 2. seçenekte bulunuyor o yüzden komuta 02 giriyoruz
i47qwak.jpg
Burada Yine
seçenekler karşımıza çıkıyor buradan 1 giriyoruz sonra bize link verecek
n1bprcc.jpg
Evet
linkimiz geldi çalışıyor mu diye bakalım
440anoo.jpg
İnstagram Bigilerini Girelim Deneme Amaçlı........
awqrs6q.jpg
Olmuş Bu Arada Bir Not Düşeceğim

NOT>Terminal Açık Olmak Zorundadır Aksi Taktirde Kurbanınızın Girdiği Bilgileri Doğal Olarak Göremezsiniz Bu Anlattıklarımı Kimseye Zarar Verme Amaçlı Anlatmadım Bilgi İçin Anlattım HAYIRLI GÜNLER DİLERİM [THT SOSYAL MEDYA KULÜBÜ]

al2lc7k.jpg
 

TÜRK_X

Yeni üye
30 Tem 2022
49
9
121k3e0.jpg


3t76zn8.jpg
PHİSHİNG NEDİR
Phishing Bir Diğer Adıyla Oltalama Saldırısıdır İnsanların Bilgilerini Elde Etmeyi Hedefler Tabii Burda Sosyal Mühendisliğinde Rolü Büyük Bunada Değineceğim Burada Hem Google Sitesi yani web üzeri Hemde instagram Saldırılarınıda Göstereceğim




PHİSHİNG SALDIRISI (WEB)

Evet Asıl Konumuza Giriş Yapıyorum.....


Öncelikle Kali Linux Giriyoruz Terminale
sudo setoolkit giriyoruz
g5rrn6j.jpg


Şimdi Menüye Geçiyoruz Seçim Yapacağız
13vk0i5.jpg
>Evet Set
1 Diyoruz Ve Devam Ediyoruz
45e7ica.jpg
>
Evet Burda Web Site Attack Vectors Diyoruz Devam Edelim
lt52r8m.jpg
>
Burda 3. seçeneği seçip ilerliyoruz
ue4up3l.jpg
>1
Şablon

>2 Klonlama
3>Web Dosyası Yükleyeceğiz
h2hivi5.jpg
>
Biz İkinci Seçeneği Seçelim şimdi port gelicez
mz98dm7.jpg
>Evet Gördüğünüz Gibi
Yayınlanacak Port Numarası 80
mnpej3d.jpg
>Localhost80 yazıp İlerliyoruz
hgkf63h.jpg
Evet Olmuş Email Password Yazdığınızda Terminalde Girilen Şifre Ve E posta Gözükecektir


2> FAKE SİTEYİ YAYINLAMA
Şimdi Dış Dünyaya Yayınlamayı Gösterelim
n654gp6.jpg
Şimdi Ngrok Kullanacaz
ef9woq5.jpg
Şu Üstteki Fotoda En üsttekini
arşivden çıkartın işaretlediğimi hesap tokenizi doğrulamak için
ja23l8h.jpg
Şimdi o 80 Portu htpp attı üzerinden yayınlıyoruz
hx3jxlt.jpg
Evet Linki Aldık Çalışıyor mu Diye Bakalım
zjr278t.jpg
Gördüğünüz Gibi
link çalışıyor kurbana bu linki attığınızda düşecektir tabii bunun için az da sosyal mühendislik lazım adama linki taakk diye attığınız zaman düşmez


3> SOSYAL MÜHENDİSLİĞİN ÖNEMİ
Sosyal Mühendislik Dolandırıcıdan ziyade kullanmaya bazen mecbur bırakıyor bizi özelliklede böyle phishing saldırılarında amaç hesabı ele geçirmek kurbanımızdan sosyal mühendislikle bilgiler toplarız arkadaşları sevdiği şeyler v.s küçük gördüğünüz bilgiler çok işinize yarayabilir önce kurbanınızla sohbet edin 1 hafta 1 ay gibi güvenini v.s kazanın sonrada yapacağınızı biliyorsunuz ama siz tutupta hemen linki atmaya çalışırsanız oltanıza balık düşmez
phishing-oltalama-saldirisi-nedir-nasil-yapilir.jpg



4> PSİKOLOJİ
Psikoloji Her Şeydir Aslında Sosyal Mühendislikte Topladığınız Bilgilerle karşı tarafı Psikolojik olarak etkileyebilirsiniz güven de bu şekilde kazanılır en zayıf noktasını vurduğunuz zaman düşmesi daha kolay olacaktır

5>İNSTA ZPHİSHER
Evet Son Zamanlarda Çok Popüler Olan İnstagram Zphisher anlatmasam olmaz basit bir yöntem bunu telefondan anlatacağım termux a girelim ve bu kodu yazalım
o2k8hkk.jpg

apt update && apt upgrade -y Girdikten sonra terminal paketleri güncelleyecek bu önemli çünkü hata alabilirsiniz.
77heg21.jpg

Evet 2. Komutumuz Bu burda git paketleri yükler eğer hata v.s alırsanız pkg install git girin
7cz6fvx.jpg
Evet 3. Komutumuz Üstteki Fotoğraf Bura da Php Paketleri Yükledik
pwiefsw.jpg
Evet Üstteki Fotoğraf 4. Komutumuz
ssh için gerekli paketi yükler
3grp7bq.jpg
Evet 5. Komutumuz Üstteki Fotoğraftır curl paketini yükler curl komutu daha çok unix bazlı sistemlerde bulunur veri transferi için oluşturulmuştur
gr724yb.jpg
Evet Bu Komutu Github Sitesinden Alın burada zpisher toolu yükleyecektir ama yetkilendirme v.s yapmamız gerekiyor her komutu foto şeklinde göstereceğim bir sonraki komuta geçelim
rey9cbt.jpg
cd zphisher komutu ile zpisher dosyasının içine giriyoruz şimdi yetkilendirme yapacağız
octc0w8.jpg
Evet Üstteki Fotoğraftaki
chmod +x zphisher.sh ile yetkilendirmeyi yaptık şimdi diğer komut ile tool çalışacak
auz5bmq.jpg
bash zphisher.sh koduyla tool çalışacak eğer hata verirse bir yerde yanlış yapmış olabilirsiniz
ol184oh.jpg
Şimdi
tool açıldı burada 33 tane seçenek var istediğinizi seçebilirsiniz biz instagram gireceğiz instagram 2. seçenekte bulunuyor o yüzden komuta 02 giriyoruz
i47qwak.jpg
Burada Yine
seçenekler karşımıza çıkıyor buradan 1 giriyoruz sonra bize link verecek
n1bprcc.jpg
Evet
linkimiz geldi çalışıyor mu diye bakalım
440anoo.jpg
İnstagram Bigilerini Girelim Deneme Amaçlı........
awqrs6q.jpg
Olmuş Bu Arada Bir Not Düşeceğim

NOT>Terminal Açık Olmak Zorundadır Aksi Taktirde Kurbanınızın Girdiği Bilgileri Doğal Olarak Göremezsiniz Bu Anlattıklarımı Kimseye Zarar Verme Amaçlı Anlatmadım Bilgi İçin Anlattım HAYIRLI GÜNLER DİLERİM [THT SOSYAL MEDYA KULÜBÜ]

al2lc7k.jpg
Birinci yolda yaptığın saldırı Google tarafından phishing atacak saldırısı olarak uyarı veriyor mu
 

Muslukcu

Katılımcı Üye
17 Kas 2021
699
262
Tesisat dükkanı
121k3e0.jpg


3t76zn8.jpg
PHİSHİNG NEDİR
Phishing Bir Diğer Adıyla Oltalama Saldırısıdır İnsanların Bilgilerini Elde Etmeyi Hedefler Tabii Burda Sosyal Mühendisliğinde Rolü Büyük Bunada Değineceğim Burada Hem Google Sitesi yani web üzeri Hemde instagram Saldırılarınıda Göstereceğim




PHİSHİNG SALDIRISI (WEB)

Evet Asıl Konumuza Giriş Yapıyorum.....


Öncelikle Kali Linux Giriyoruz Terminale
sudo setoolkit giriyoruz
g5rrn6j.jpg


Şimdi Menüye Geçiyoruz Seçim Yapacağız
13vk0i5.jpg
>Evet Set
1 Diyoruz Ve Devam Ediyoruz
45e7ica.jpg
>
Evet Burda Web Site Attack Vectors Diyoruz Devam Edelim
lt52r8m.jpg
>
Burda 3. seçeneği seçip ilerliyoruz
ue4up3l.jpg
>1
Şablon

>2 Klonlama
3>Web Dosyası Yükleyeceğiz
h2hivi5.jpg
>
Biz İkinci Seçeneği Seçelim şimdi port gelicez
mz98dm7.jpg
>Evet Gördüğünüz Gibi
Yayınlanacak Port Numarası 80
mnpej3d.jpg
>Localhost80 yazıp İlerliyoruz
hgkf63h.jpg
Evet Olmuş Email Password Yazdığınızda Terminalde Girilen Şifre Ve E posta Gözükecektir


2> FAKE SİTEYİ YAYINLAMA
Şimdi Dış Dünyaya Yayınlamayı Gösterelim
n654gp6.jpg
Şimdi Ngrok Kullanacaz
ef9woq5.jpg
Şu Üstteki Fotoda En üsttekini
arşivden çıkartın işaretlediğimi hesap tokenizi doğrulamak için
ja23l8h.jpg
Şimdi o 80 Portu htpp attı üzerinden yayınlıyoruz
hx3jxlt.jpg
Evet Linki Aldık Çalışıyor mu Diye Bakalım
zjr278t.jpg
Gördüğünüz Gibi
link çalışıyor kurbana bu linki attığınızda düşecektir tabii bunun için az da sosyal mühendislik lazım adama linki taakk diye attığınız zaman düşmez


3> SOSYAL MÜHENDİSLİĞİN ÖNEMİ
Sosyal Mühendislik Dolandırıcıdan ziyade kullanmaya bazen mecbur bırakıyor bizi özelliklede böyle phishing saldırılarında amaç hesabı ele geçirmek kurbanımızdan sosyal mühendislikle bilgiler toplarız arkadaşları sevdiği şeyler v.s küçük gördüğünüz bilgiler çok işinize yarayabilir önce kurbanınızla sohbet edin 1 hafta 1 ay gibi güvenini v.s kazanın sonrada yapacağınızı biliyorsunuz ama siz tutupta hemen linki atmaya çalışırsanız oltanıza balık düşmez
phishing-oltalama-saldirisi-nedir-nasil-yapilir.jpg



4> PSİKOLOJİ
Psikoloji Her Şeydir Aslında Sosyal Mühendislikte Topladığınız Bilgilerle karşı tarafı Psikolojik olarak etkileyebilirsiniz güven de bu şekilde kazanılır en zayıf noktasını vurduğunuz zaman düşmesi daha kolay olacaktır

5>İNSTA ZPHİSHER
Evet Son Zamanlarda Çok Popüler Olan İnstagram Zphisher anlatmasam olmaz basit bir yöntem bunu telefondan anlatacağım termux a girelim ve bu kodu yazalım
o2k8hkk.jpg

apt update && apt upgrade -y Girdikten sonra terminal paketleri güncelleyecek bu önemli çünkü hata alabilirsiniz.
77heg21.jpg

Evet 2. Komutumuz Bu burda git paketleri yükler eğer hata v.s alırsanız pkg install git girin
7cz6fvx.jpg
Evet 3. Komutumuz Üstteki Fotoğraf Bura da Php Paketleri Yükledik
pwiefsw.jpg
Evet Üstteki Fotoğraf 4. Komutumuz
ssh için gerekli paketi yükler
3grp7bq.jpg
Evet 5. Komutumuz Üstteki Fotoğraftır curl paketini yükler curl komutu daha çok unix bazlı sistemlerde bulunur veri transferi için oluşturulmuştur
gr724yb.jpg
Evet Bu Komutu Github Sitesinden Alın burada zpisher toolu yükleyecektir ama yetkilendirme v.s yapmamız gerekiyor her komutu foto şeklinde göstereceğim bir sonraki komuta geçelim
rey9cbt.jpg
cd zphisher komutu ile zpisher dosyasının içine giriyoruz şimdi yetkilendirme yapacağız
octc0w8.jpg
Evet Üstteki Fotoğraftaki
chmod +x zphisher.sh ile yetkilendirmeyi yaptık şimdi diğer komut ile tool çalışacak
auz5bmq.jpg
bash zphisher.sh koduyla tool çalışacak eğer hata verirse bir yerde yanlış yapmış olabilirsiniz
ol184oh.jpg
Şimdi
tool açıldı burada 33 tane seçenek var istediğinizi seçebilirsiniz biz instagram gireceğiz instagram 2. seçenekte bulunuyor o yüzden komuta 02 giriyoruz
i47qwak.jpg
Burada Yine
seçenekler karşımıza çıkıyor buradan 1 giriyoruz sonra bize link verecek
n1bprcc.jpg
Evet
linkimiz geldi çalışıyor mu diye bakalım
440anoo.jpg
İnstagram Bigilerini Girelim Deneme Amaçlı........
awqrs6q.jpg
Olmuş Bu Arada Bir Not Düşeceğim

NOT>Terminal Açık Olmak Zorundadır Aksi Taktirde Kurbanınızın Girdiği Bilgileri Doğal Olarak Göremezsiniz Bu Anlattıklarımı Kimseye Zarar Verme Amaçlı Anlatmadım Bilgi İçin Anlattım HAYIRLI GÜNLER DİLERİM [THT SOSYAL MEDYA KULÜBÜ]

al2lc7k.jpg
Elinize sagliK emek verilmis bir konu olmuş
 

Woffluon

Katılımcı Üye
7 Tem 2021
279
95
121k3e0.jpg


3t76zn8.jpg
PHİSHİNG NEDİR
Phishing Bir Diğer Adıyla Oltalama Saldırısıdır İnsanların Bilgilerini Elde Etmeyi Hedefler Tabii Burda Sosyal Mühendisliğinde Rolü Büyük Bunada Değineceğim Burada Hem Google Sitesi yani web üzeri Hemde instagram Saldırılarınıda Göstereceğim




PHİSHİNG SALDIRISI (WEB)

Evet Asıl Konumuza Giriş Yapıyorum.....


Öncelikle Kali Linux Giriyoruz Terminale
sudo setoolkit giriyoruz
g5rrn6j.jpg


Şimdi Menüye Geçiyoruz Seçim Yapacağız
13vk0i5.jpg
>Evet Set
1 Diyoruz Ve Devam Ediyoruz
45e7ica.jpg
>
Evet Burda Web Site Attack Vectors Diyoruz Devam Edelim
lt52r8m.jpg
>
Burda 3. seçeneği seçip ilerliyoruz
ue4up3l.jpg
>1
Şablon

>2 Klonlama
3>Web Dosyası Yükleyeceğiz
h2hivi5.jpg
>
Biz İkinci Seçeneği Seçelim şimdi port gelicez
mz98dm7.jpg
>Evet Gördüğünüz Gibi
Yayınlanacak Port Numarası 80
mnpej3d.jpg
>Localhost80 yazıp İlerliyoruz
hgkf63h.jpg
Evet Olmuş Email Password Yazdığınızda Terminalde Girilen Şifre Ve E posta Gözükecektir


2> FAKE SİTEYİ YAYINLAMA
Şimdi Dış Dünyaya Yayınlamayı Gösterelim
n654gp6.jpg
Şimdi Ngrok Kullanacaz
ef9woq5.jpg
Şu Üstteki Fotoda En üsttekini
arşivden çıkartın işaretlediğimi hesap tokenizi doğrulamak için
ja23l8h.jpg
Şimdi o 80 Portu htpp attı üzerinden yayınlıyoruz
hx3jxlt.jpg
Evet Linki Aldık Çalışıyor mu Diye Bakalım
zjr278t.jpg
Gördüğünüz Gibi
link çalışıyor kurbana bu linki attığınızda düşecektir tabii bunun için az da sosyal mühendislik lazım adama linki taakk diye attığınız zaman düşmez


3> SOSYAL MÜHENDİSLİĞİN ÖNEMİ
Sosyal Mühendislik Dolandırıcıdan ziyade kullanmaya bazen mecbur bırakıyor bizi özelliklede böyle phishing saldırılarında amaç hesabı ele geçirmek kurbanımızdan sosyal mühendislikle bilgiler toplarız arkadaşları sevdiği şeyler v.s küçük gördüğünüz bilgiler çok işinize yarayabilir önce kurbanınızla sohbet edin 1 hafta 1 ay gibi güvenini v.s kazanın sonrada yapacağınızı biliyorsunuz ama siz tutupta hemen linki atmaya çalışırsanız oltanıza balık düşmez
phishing-oltalama-saldirisi-nedir-nasil-yapilir.jpg



4> PSİKOLOJİ
Psikoloji Her Şeydir Aslında Sosyal Mühendislikte Topladığınız Bilgilerle karşı tarafı Psikolojik olarak etkileyebilirsiniz güven de bu şekilde kazanılır en zayıf noktasını vurduğunuz zaman düşmesi daha kolay olacaktır

5>İNSTA ZPHİSHER
Evet Son Zamanlarda Çok Popüler Olan İnstagram Zphisher anlatmasam olmaz basit bir yöntem bunu telefondan anlatacağım termux a girelim ve bu kodu yazalım
o2k8hkk.jpg

apt update && apt upgrade -y Girdikten sonra terminal paketleri güncelleyecek bu önemli çünkü hata alabilirsiniz.
77heg21.jpg

Evet 2. Komutumuz Bu burda git paketleri yükler eğer hata v.s alırsanız pkg install git girin
7cz6fvx.jpg
Evet 3. Komutumuz Üstteki Fotoğraf Bura da Php Paketleri Yükledik
pwiefsw.jpg
Evet Üstteki Fotoğraf 4. Komutumuz
ssh için gerekli paketi yükler
3grp7bq.jpg
Evet 5. Komutumuz Üstteki Fotoğraftır curl paketini yükler curl komutu daha çok unix bazlı sistemlerde bulunur veri transferi için oluşturulmuştur
gr724yb.jpg
Evet Bu Komutu Github Sitesinden Alın burada zpisher toolu yükleyecektir ama yetkilendirme v.s yapmamız gerekiyor her komutu foto şeklinde göstereceğim bir sonraki komuta geçelim
rey9cbt.jpg
cd zphisher komutu ile zpisher dosyasının içine giriyoruz şimdi yetkilendirme yapacağız
octc0w8.jpg
Evet Üstteki Fotoğraftaki
chmod +x zphisher.sh ile yetkilendirmeyi yaptık şimdi diğer komut ile tool çalışacak
auz5bmq.jpg
bash zphisher.sh koduyla tool çalışacak eğer hata verirse bir yerde yanlış yapmış olabilirsiniz
ol184oh.jpg
Şimdi
tool açıldı burada 33 tane seçenek var istediğinizi seçebilirsiniz biz instagram gireceğiz instagram 2. seçenekte bulunuyor o yüzden komuta 02 giriyoruz
i47qwak.jpg
Burada Yine
seçenekler karşımıza çıkıyor buradan 1 giriyoruz sonra bize link verecek
n1bprcc.jpg
Evet
linkimiz geldi çalışıyor mu diye bakalım
440anoo.jpg
İnstagram Bigilerini Girelim Deneme Amaçlı........
awqrs6q.jpg
Olmuş Bu Arada Bir Not Düşeceğim

NOT>Terminal Açık Olmak Zorundadır Aksi Taktirde Kurbanınızın Girdiği Bilgileri Doğal Olarak Göremezsiniz Bu Anlattıklarımı Kimseye Zarar Verme Amaçlı Anlatmadım Bilgi İçin Anlattım HAYIRLI GÜNLER DİLERİM [THT SOSYAL MEDYA KULÜBÜ]

al2lc7k.jpg
Ellerine sağlık fakat ngrok bunu tespit ederse hesabınızın banlanma riski var ben kendi hesabımı böyle kaybetmiştim. O yüzden biraz riskli.
 

StonehenG

Üye
27 Haz 2022
76
61
Stonehenge
121k3e0.jpg


3t76zn8.jpg
PHİSHİNG NEDİR
Phishing Bir Diğer Adıyla Oltalama Saldırısıdır İnsanların Bilgilerini Elde Etmeyi Hedefler Tabii Burda Sosyal Mühendisliğinde Rolü Büyük Bunada Değineceğim Burada Hem Google Sitesi yani web üzeri Hemde instagram Saldırılarınıda Göstereceğim




PHİSHİNG SALDIRISI (WEB)

Evet Asıl Konumuza Giriş Yapıyorum.....


Öncelikle Kali Linux Giriyoruz Terminale
sudo setoolkit giriyoruz
g5rrn6j.jpg


Şimdi Menüye Geçiyoruz Seçim Yapacağız
13vk0i5.jpg
>Evet Set
1 Diyoruz Ve Devam Ediyoruz
45e7ica.jpg
>
Evet Burda Web Site Attack Vectors Diyoruz Devam Edelim
lt52r8m.jpg
>
Burda 3. seçeneği seçip ilerliyoruz
ue4up3l.jpg
>1
Şablon

>2 Klonlama
3>Web Dosyası Yükleyeceğiz
h2hivi5.jpg
>
Biz İkinci Seçeneği Seçelim şimdi port gelicez
mz98dm7.jpg
>Evet Gördüğünüz Gibi
Yayınlanacak Port Numarası 80
mnpej3d.jpg
>Localhost80 yazıp İlerliyoruz
hgkf63h.jpg
Evet Olmuş Email Password Yazdığınızda Terminalde Girilen Şifre Ve E posta Gözükecektir


2> FAKE SİTEYİ YAYINLAMA
Şimdi Dış Dünyaya Yayınlamayı Gösterelim
n654gp6.jpg
Şimdi Ngrok Kullanacaz
ef9woq5.jpg
Şu Üstteki Fotoda En üsttekini
arşivden çıkartın işaretlediğimi hesap tokenizi doğrulamak için
ja23l8h.jpg
Şimdi o 80 Portu htpp attı üzerinden yayınlıyoruz
hx3jxlt.jpg
Evet Linki Aldık Çalışıyor mu Diye Bakalım
zjr278t.jpg
Gördüğünüz Gibi
link çalışıyor kurbana bu linki attığınızda düşecektir tabii bunun için az da sosyal mühendislik lazım adama linki taakk diye attığınız zaman düşmez


3> SOSYAL MÜHENDİSLİĞİN ÖNEMİ
Sosyal Mühendislik Dolandırıcıdan ziyade kullanmaya bazen mecbur bırakıyor bizi özelliklede böyle phishing saldırılarında amaç hesabı ele geçirmek kurbanımızdan sosyal mühendislikle bilgiler toplarız arkadaşları sevdiği şeyler v.s küçük gördüğünüz bilgiler çok işinize yarayabilir önce kurbanınızla sohbet edin 1 hafta 1 ay gibi güvenini v.s kazanın sonrada yapacağınızı biliyorsunuz ama siz tutupta hemen linki atmaya çalışırsanız oltanıza balık düşmez
phishing-oltalama-saldirisi-nedir-nasil-yapilir.jpg



4> PSİKOLOJİ
Psikoloji Her Şeydir Aslında Sosyal Mühendislikte Topladığınız Bilgilerle karşı tarafı Psikolojik olarak etkileyebilirsiniz güven de bu şekilde kazanılır en zayıf noktasını vurduğunuz zaman düşmesi daha kolay olacaktır

5>İNSTA ZPHİSHER
Evet Son Zamanlarda Çok Popüler Olan İnstagram Zphisher anlatmasam olmaz basit bir yöntem bunu telefondan anlatacağım termux a girelim ve bu kodu yazalım
o2k8hkk.jpg

apt update && apt upgrade -y Girdikten sonra terminal paketleri güncelleyecek bu önemli çünkü hata alabilirsiniz.
77heg21.jpg

Evet 2. Komutumuz Bu burda git paketleri yükler eğer hata v.s alırsanız pkg install git girin
7cz6fvx.jpg
Evet 3. Komutumuz Üstteki Fotoğraf Bura da Php Paketleri Yükledik
pwiefsw.jpg
Evet Üstteki Fotoğraf 4. Komutumuz
ssh için gerekli paketi yükler
3grp7bq.jpg
Evet 5. Komutumuz Üstteki Fotoğraftır curl paketini yükler curl komutu daha çok unix bazlı sistemlerde bulunur veri transferi için oluşturulmuştur
gr724yb.jpg
Evet Bu Komutu Github Sitesinden Alın burada zpisher toolu yükleyecektir ama yetkilendirme v.s yapmamız gerekiyor her komutu foto şeklinde göstereceğim bir sonraki komuta geçelim
rey9cbt.jpg
cd zphisher komutu ile zpisher dosyasının içine giriyoruz şimdi yetkilendirme yapacağız
octc0w8.jpg
Evet Üstteki Fotoğraftaki
chmod +x zphisher.sh ile yetkilendirmeyi yaptık şimdi diğer komut ile tool çalışacak
auz5bmq.jpg
bash zphisher.sh koduyla tool çalışacak eğer hata verirse bir yerde yanlış yapmış olabilirsiniz
ol184oh.jpg
Şimdi
tool açıldı burada 33 tane seçenek var istediğinizi seçebilirsiniz biz instagram gireceğiz instagram 2. seçenekte bulunuyor o yüzden komuta 02 giriyoruz
i47qwak.jpg
Burada Yine
seçenekler karşımıza çıkıyor buradan 1 giriyoruz sonra bize link verecek
n1bprcc.jpg
Evet
linkimiz geldi çalışıyor mu diye bakalım
440anoo.jpg
İnstagram Bigilerini Girelim Deneme Amaçlı........
awqrs6q.jpg
Olmuş Bu Arada Bir Not Düşeceğim

NOT>Terminal Açık Olmak Zorundadır Aksi Taktirde Kurbanınızın Girdiği Bilgileri Doğal Olarak Göremezsiniz Bu Anlattıklarımı Kimseye Zarar Verme Amaçlı Anlatmadım Bilgi İçin Anlattım HAYIRLI GÜNLER DİLERİM [THT SOSYAL MEDYA KULÜBÜ]

al2lc7k.jpg
Sayın hocam güzel bir yazı olmuş, ilk başta uyguladığınız metotda linki hedefe attığımızda hedef linke gitse bile tarayıcı tarafından otomatikman engellenmez mi?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.