Phisping Araçları

DarkScannel

Katılımcı Üye
22 Haz 2015
710
22

[̲̅P̲̅][̲̅h̲̅][̲̅i̲̅][̲̅s̲̅][̲̅p̲̅][̲̅i̲̅][̲̅n̲̅][̲̅g̲̅] [̲̅A̲̅][̲̅r̲̅][̲̅a̲̅][̲̅ç̲̅][̲̅l̲̅][̲̅a̲̅][̲̅r̲̅][̲̅ı̲̅]


Phishing, internet tarihinin en eski ve en etkili saldırı türlerinden biridir. Phishing saldırıları genellikle kullanıcı isimleri, şifreler , hassas ve gizli bilgilere ulaşmak amacıyla yapılan saldırılardır.Aşağıda bazı Phisping Araçlarını tanıtacağız.
Not :
Konunun fazla uzun olmaması ve birçok aracın kurulumu kolay olduğu için sadece bir aracı detaylandıracağız.


BlackPhish
ShellPhish
evilginx2

SayCheese


[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] BlackPhish [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]

jzbxu9j.jpg

Diğer araçlara oranla daha az phisping yapabileceğiniz site olmasına rağmen Phisping Araçları içinde en hızlı ve en stabil çalışan araçlar içerisinde. Kullanım kolaylığı nedeniyle favorimdir.

BlackPhish Kurulum


chmod +x install.sh​



ahtskmn.jpg


[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] ShellPhish [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]

43082609-d6273f58-8e6a-11e8-97f3-df56e03ad83d.png



Shellphish sade ve kullanışlı bir Phisping Araçlarından bir tanesidir. BlackPhish'e göre daha fazla phisping yapabileceğiniz site olmasına karşın bazı istemeyeceğimiz sorunların ortaya çıkmasına vesile oluyor. Sosyal medya siteleri(örn:instagram) belli başlı önlemler alıyor. Ngrok veya Serveo.net kullanan bu aracımız işlem sonunda phisping yapılan siteye yönlendiriyor. Yönlendirme sonucunda kullanıcı ne olup bittiğini maalesef anlayabiliyor.Aşağıdaki resim , yönlendirme sonucu gelen siteye ait.



bvh9q38.jpeg


ShellPhish Kurulum

bash shellphish.sh


[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] evilginx2 [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]


evilginx2-logo-512.png


Tarayıcı ve kimlik avı web sitesi arasında bir proxy görevi görecek
ortadaki adam işlevselliği sağlamak için nginx HTTP sunucusunun özel bir sürümünü kullanır.

ShellPhish Kurulum


sudo apt-get -y install git make
git clone kgretzky/evilginx2
cd evilginx2
make


screen.png


[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] SayCheese [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]


56869077-e5714d80-69d1-11e9-8ce2-29a254021890.jpg



Bu aracımız diğerlerinden farklı olarak bağlantı göndererek karşı taraftan webcam fotoğrafları almanızı sağlar.Serveo veya Ngrok kullanıyor.

SayCheese Kurulum


Ayrıca HiddenEye , SocialFish , OhMyQR , Social-Engineer Toolkit (SET) araçlarına da göz atabilirsiniz.

Dipnot : Araçlar Linux ve Termux da kullanılabilir.
 
Son düzenleme:

'The Wolf

Kıdemli Üye
22 Nis 2021
4,043
2,565
Tanrı dağı

[̲̅P̲̅][̲̅h̲̅][̲̅i̲̅][̲̅s̲̅][̲̅p̲̅][̲̅i̲̅][̲̅n̲̅][̲̅g̲̅] [̲̅A̲̅][̲̅r̲̅][̲̅a̲̅][̲̅ç̲̅][̲̅l̲̅][̲̅a̲̅][̲̅r̲̅][̲̅ı̲̅]


Phishing, internet tarihinin en eski ve en etkili saldırı türlerinden biridir. Phishing saldırıları genellikle kullanıcı isimleri, şifreler , hassas ve gizli bilgilere ulaşmak amacıyla yapılan saldırılardır.Aşağıda bazı Phisping Araçlarını tanıtacağız.
Not :
Konunun fazla uzun olmaması ve birçok aracın kurulumu kolay olduğu için sadece bir aracı detaylandıracağız.


BlackPhish
ShellPhish
evilginx2

SayCheese


[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] BlackPhish [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]

jzbxu9j.jpg

Diğer araçlara oranla daha az phisping yapabileceğiniz site olmasına rağmen Phisping Araçları içinde en hızlı ve en stabil çalışan araçlar içerisinde. Kullanım kolaylığı nedeniyle favorimdir.

BlackPhish Kurulum










ahtskmn.jpg


[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] ShellPhish [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]

43082609-d6273f58-8e6a-11e8-97f3-df56e03ad83d.png



Shellphish sade ve kullanışlı bir Phisping Araçlarından bir tanesidir. BlackPhish'e göre daha fazla phisping yapabileceğiniz site olmasına karşın bazı istemeyeceğimiz sorunların ortaya çıkmasına vesile oluyor. Sosyal medya siteleri(örn:instagram) belli başlı önlemler alıyor. Ngrok veya Serveo.net kullanan bu aracımız işlem sonunda phisping yapılan siteye yönlendiriyor. Yönlendirme sonucunda kullanıcı ne olup bittiğini maalesef anlayabiliyor.Aşağıdaki resim , yönlendirme sonucu gelen siteye ait.



bvh9q38.jpeg


ShellPhish Kurulum







[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] evilginx2 [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]


evilginx2-logo-512.png


Tarayıcı ve kimlik avı web sitesi arasında bir proxy görevi görecek
ortadaki adam işlevselliği sağlamak için nginx HTTP sunucusunun özel bir sürümünü kullanır.

ShellPhish Kurulum




screen.png


[̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅] SayCheese [̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅][̲̅*̲̅]


56869077-e5714d80-69d1-11e9-8ce2-29a254021890.jpg



Bu aracımız diğerlerinden farklı olarak bağlantı göndererek karşı taraftan webcam fotoğrafları almanızı sağlar.Serveo veya Ngrok kullanıyor.

SayCheese Kurulum




Ayrıca HiddenEye , SocialFish , OhMyQR , Social-Engineer Toolkit (SET) araçlarına da göz atabilirsiniz.

Dipnot : Araçlar Linux ve Termux da kullanılabilir.
Ellerine sağlık Güzel Konu Olmuş.
Bu arada bende eski pishing'çi lerdenim.
 

AHMET SENCER

Katılımcı Üye
19 Şub 2021
732
409
TANRI DAĞI
Mrblar Ben Black Phish yaptim şimdi ordaki linki hedef kurbna göderdim linux ekranımda get index 200 gibi yazılar çıktı şimdi burdan sonra napıcaz onu bilmiyorum açiklaya bilecek varmı
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.