Phishing Nedir? / Güncel Toollar

DDarkStyle

Katılımcı Üye
21 Eyl 2021
360
139
Dysnomia

Phishing nedir?
Phishing (Oltalama) saldırısı, genellikle mail gönderilerek hedef kişinin, saldırganın yazmasını istediği kişisel bilgilerini yazar. Fakat hedefin kişisel bilgilerini doldurduğu web site aslında saldırganın fake bir web sitesidir ve bu bilgiler saldırganın ekranına düşer. Yani örnek vermek gerekirse hedef kişiye İnstagram gibi mail atacağımızı düşünelim;

-Merhaba, hesabınızda olağan dışı bir giriş denemesi algıladık. Bunun siz olmadığınızı bildirmek için bu formu doldurun; https://www.instagramgiristht.com

Gibi bir mail atarsak ve tıkladığı adreste ise İnstagram login sayfası olursa;



hedef buraya kullanıcı adı ve şifre girdikten sonra bu bilgiler bizim ekranımıza düşer ve hedefi gerçek İnstagram sayfasına atar;



Yani kısacası fake bir İnstagram sayfası oluşturduk ve hedef kişi buraya "kullanıcı adı, şifre" gibi bilgilerini girdikten sonra ekranımıza girdiği bilgiler düştü.

NOT: Sadece İnstagram için geçerli değildir.

Güncel Ve Kaliteli Phishing Toolları / Phishing Toolları Nasıl Kullanılır?


1- PyPhisher

Öncelikle PyPhisher indiriyoruz;
Kod:
apt install python3

apt install git

sudo apt install git python -y

git clone https://github.com/KasRoudra/PyPhisher.git
Daha sonra indirdiğimiz "PyPhisher" klasörünün içine giriyoruz;
Kod:
cd PyPhisher
Ve Toolumuzu çalıştırıyoruz;
Kod:
chmod 777 pyphisher.py

python3 pyphisher.py
Terminal ekranımız bu şekilde görünmeli;



Daha sonra phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben İnstagram'ın resmi sitesiymiş gibi açmak istiyorum o yüzden "5" yazacağım.
Terminal ekranımız bu şekilde görünmeli;



İstediğiniz URL'yi seçebilirsiniz ben en üsttekini seçeceğim ve hedef kişiye atacağım. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


2- nexphisher
Öncelikle nexphisher indiriyoruz;
Kod:
sudo apt install git -y

git clone https://github.com/htr-tech/nexphisher.git
Daha sonra ise indirdiğimiz "nexphisher" klasörünün içine giriyoruz
Kod:
cd nexphisher
Ve nexphisher kurulumu yapıyoruz;
Kod:
bash setup  (Termux kullanıyorsanız = bash tmux_setup)
Ardından nexphisher'i başlatıyoruz;
Kod:
bash nexphisher
Önümüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram sitesi gibi açmak istiyorum o yüzden "2" yazacağım.
Ve bize phishing sitemizin nasıl olacağını soruyor;



Ben resmi sitesiymiş gibi gözükmesini istiyorum o yüzden "1" seçiyorum. (Bazı seçeneklerde bu çıkmaz),
Ardından bizden port yönlendirme aracı seçmemizi istiyor;



Buradan ngrok seçiyoruz yani "2"
Ve karşımıza link geliyor bu linki hedef kişiye gönderip bilgilerini girmesini bekliyorum. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


3- Dark-Phish
Öncelikle Dark-Phish ve bazı paketleri indiriyoruz;
Kod:
apt install python3

apt install curl

apt install php

apt install git

git clone https://github.com/Cyber-Anonymous/Dark-Phish.git

pip3 install requests

pip3 install wget
Ardından indirdiğimiz "Dark-Phish" klasörünün içine giriyoruz;
Kod:
cd Dark-Phish
Ve Dark-Phish'i çalıştırıyoruz;
Kod:
python3 dark-phish.py
Önünüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram'ın resmi sitesiymiş gibi açacağım o yüzden "3" yazacağım;



Ve karşımıza gelen linki hedefe gönderiyoruz. Hedef "kullanıcı adı, şifre" girdikten sonra bilgiler ekranımıza düşecektir.


4- Shark
Öncelikle Shark indiriyoruz;
Kod:
apt install git

git clone https://github.com/bhikandeshmukh/shark.git
Daha sonra indirdiğimiz "shark" adlı klasöre giriyoruz;
Kod:
cd shark
Ve shark kurulumu yapıyoruz;
Kod:
chmod 777 setup

bash setup
Biraz bekliyoruz. Kurulum bitince toolu çalıştırıyoruz;
Kod:
shark
Burada phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazın ve devam edin,
Ben instagram için yapacağım o yüzden "3" yazıyorum.
Ve bize alan adımızı soruyor buraya istediğiniz gibi girebilirsiniz,
Ben "https://www.instagramgiristht.com" istiyorum o yüzden böyle yazacağım;



Enter dedikten sonra bizden alan adında geçecek kelimeler istiyor buraya boşluk koymama şartıyla istediğinizi yazabilirsiniz,
Ben "login-page" yazacağım.
Ardından linkimiz gelmiş bulunmakta;



Linki hedefe atıp "kullanıcı adı, şifre" girmesini bekliyoruz. Hedef "kullanıcı adı, şifre" girdiğinde bilgiler ekranımıza düşecektir.

Videolu Anlatım

Bir videoyla anlattığım konunun daha iyi anlaşılmasını sağlayan,
@Bahadır-Şad 'a teşekkürlerimi sunuyorum.
 

egemizah

Katılımcı Üye
19 Şub 2021
864
429

Phishing nedir?
Phishing (Oltalama) saldırısı, genellikle mail gönderilerek hedef kişinin, saldırganın yazmasını istediği kişisel bilgilerini yazar. Fakat hedefin kişisel bilgilerini doldurduğu web site aslında saldırganın fake bir web sitesidir ve bu bilgiler saldırganın ekranına düşer. Yani örnek vermek gerekirse hedef kişiye İnstagram gibi mail atacağımızı düşünelim;

-Merhaba, hesabınızda olağan dışı bir giriş denemesi algıladık. Bunun siz olmadığınızı bildirmek için bu formu doldurun; https://www.instagramgiristht.com

Gibi bir mail atarsak ve tıkladığı adreste ise İnstagram login sayfası olursa;



hedef buraya kullanıcı adı ve şifre girdikten sonra bu bilgiler bizim ekranımıza düşer ve hedefi gerçek İnstagram sayfasına atar;



Yani kısacası fake bir İnstagram sayfası oluşturduk ve hedef kişi buraya "kullanıcı adı, şifre" gibi bilgilerini girdikten sonra ekranımıza girdiği bilgiler düştü.

NOT: Sadece İnstagram için geçerli değildir.

Güncel Ve Kaliteli Phishing Toolları / Phishing Toolları Nasıl Kullanılır?


1- PyPhisher

Öncelikle PyPhisher indiriyoruz;
Kod:
apt install python3

apt install git

sudo apt install git python -y

git clone https://github.com/KasRoudra/PyPhisher.git
Daha sonra indirdiğimiz "PyPhisher" klasörünün içine giriyoruz;
Kod:
cd PyPhisher
Ve Toolumuzu çalıştırıyoruz;
Kod:
chmod 777 pyphisher.py

python3 pyphisher.py
Terminal ekranımız bu şekilde görünmeli;



Daha sonra phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben İnstagram'ın resmi sitesiymiş gibi açmak istiyorum o yüzden "5" yazacağım.
Terminal ekranımız bu şekilde görünmeli;



İstediğiniz URL'yi seçebilirsiniz ben en üsttekini seçeceğim ve hedef kişiye atacağım. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


2- nexphisher
Öncelikle nexphisher indiriyoruz;
Kod:
sudo apt install git -y

git clone https://github.com/htr-tech/nexphisher.git
Daha sonra ise indirdiğimiz "nexphisher" klasörünün içine giriyoruz
Kod:
cd nexphisher
Ve nexphisher kurulumu yapıyoruz;
Kod:
bash setup  (Termux kullanıyorsanız = bash tmux_setup)
Ardından nexphisher'i başlatıyoruz;
Kod:
bash nexphisher
Önümüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram sitesi gibi açmak istiyorum o yüzden "2" yazacağım.
Ve bize phishing sitemizin nasıl olacağını soruyor;



Ben resmi sitesiymiş gibi gözükmesini istiyorum o yüzden "1" seçiyorum. (Bazı seçeneklerde bu çıkmaz),
Ardından bizden port yönlendirme aracı seçmemizi istiyor;



Buradan ngrok seçiyoruz yani "2"
Ve karşımıza link geliyor bu linki hedef kişiye gönderip bilgilerini girmesini bekliyorum. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


3- Dark-Phish
Öncelikle Dark-Phish ve bazı paketleri indiriyoruz;
Kod:
apt install python3

apt install curl

apt install php

apt install git

git clone https://github.com/Cyber-Anonymous/Dark-Phish.git

pip3 install requests

pip3 install wget
Ardından indirdiğimiz "Dark-Phish" klasörünün içine giriyoruz;
Kod:
cd Dark-Phish
Ve Dark-Phish'i çalıştırıyoruz;
Kod:
python3 dark-phish.py
Önünüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram'ın resmi sitesiymiş gibi açacağım o yüzden "3" yazacağım;



Ve karşımıza gelen linki hedefe gönderiyoruz. Hedef "kullanıcı adı, şifre" girdikten sonra bilgiler ekranımıza düşecektir.


4- Shark
Öncelikle Shark indiriyoruz;
Kod:
apt install git

git clone https://github.com/bhikandeshmukh/shark.git
Daha sonra indirdiğimiz "shark" adlı klasöre giriyoruz;
Kod:
cd shark
Ve shark kurulumu yapıyoruz;
Kod:
chmod 777 setup

bash setup
Biraz bekliyoruz. Kurulum bitince toolu çalıştırıyoruz;
Kod:
shark
Burada phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazın ve devam edin,
Ben instagram için yapacağım o yüzden "3" yazıyorum.
Ve bize alan adımızı soruyor buraya istediğiniz gibi girebilirsiniz,
Ben "https://www.instagramgiristht.com" istiyorum o yüzden böyle yazacağım;



Enter dedikten sonra bizden alan adında geçecek kelimeler istiyor buraya boşluk koymama şartıyla istediğinizi yazabilirsiniz,
Ben "login-page" yazacağım.
Ardından linkimiz gelmiş bulunmakta;



Linki hedefe atıp "kullanıcı adı, şifre" girmesini bekliyoruz. Hedef "kullanıcı adı, şifre" girdiğinde bilgiler ekranımıza düşecektir.

Videolu Anlatım

Bir videoyla anlattığım konunun daha iyi anlaşılmasını sağlayan,
@Bahadır-Şad 'a teşekkürlerimi sunuyorum.
elinize sağlık
 

qquiza

Yeni üye
5 Ara 2021
6
2
Öncelikle elinize sağlık, bir sorum olucaktı.İlk toolda 5'i seçtim ve PHP Error! hatasını aldım çözümünü nasıl halledebilirim?

Bunu hallettim fakat linklere girdiğimde Welcome to ngrok! yerine atıyor....
Öncelikle elinize sağlık, bir sorum olucaktı.İlk toolda 5'i seçtim ve PHP Error! hatasını aldım çözümünü nasıl halledebilirim?
 

ielsyt55

Yeni üye
21 Eyl 2022
3
0
yenı başlamama rahmen ben bile yaptım ELİNE EMEĞİNE SAĞLIK
 
Son düzenleme:

ankamurat

Katılımcı Üye
24 Eyl 2022
453
186
┌─(root@ankamurat)
eline emeğ

Phishing nedir?
Phishing (Oltalama) saldırısı, genellikle mail gönderilerek hedef kişinin, saldırganın yazmasını istediği kişisel bilgilerini yazar. Fakat hedefin kişisel bilgilerini doldurduğu web site aslında saldırganın fake bir web sitesidir ve bu bilgiler saldırganın ekranına düşer. Yani örnek vermek gerekirse hedef kişiye İnstagram gibi mail atacağımızı düşünelim;

-Merhaba, hesabınızda olağan dışı bir giriş denemesi algıladık. Bunun siz olmadığınızı bildirmek için bu formu doldurun; https://www.instagramgiristht.com

Gibi bir mail atarsak ve tıkladığı adreste ise İnstagram login sayfası olursa;



hedef buraya kullanıcı adı ve şifre girdikten sonra bu bilgiler bizim ekranımıza düşer ve hedefi gerçek İnstagram sayfasına atar;



Yani kısacası fake bir İnstagram sayfası oluşturduk ve hedef kişi buraya "kullanıcı adı, şifre" gibi bilgilerini girdikten sonra ekranımıza girdiği bilgiler düştü.

NOT: Sadece İnstagram için geçerli değildir.

Güncel Ve Kaliteli Phishing Toolları / Phishing Toolları Nasıl Kullanılır?


1- PyPhisher

Öncelikle PyPhisher indiriyoruz;
Kod:
apt install python3

apt install git

sudo apt install git python -y

git clone https://github.com/KasRoudra/PyPhisher.git
Daha sonra indirdiğimiz "PyPhisher" klasörünün içine giriyoruz;
Kod:
cd PyPhisher
Ve Toolumuzu çalıştırıyoruz;
Kod:
chmod 777 pyphisher.py

python3 pyphisher.py
Terminal ekranımız bu şekilde görünmeli;



Daha sonra phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben İnstagram'ın resmi sitesiymiş gibi açmak istiyorum o yüzden "5" yazacağım.
Terminal ekranımız bu şekilde görünmeli;



İstediğiniz URL'yi seçebilirsiniz ben en üsttekini seçeceğim ve hedef kişiye atacağım. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


2- nexphisher
Öncelikle nexphisher indiriyoruz;
Kod:
sudo apt install git -y

git clone https://github.com/htr-tech/nexphisher.git
Daha sonra ise indirdiğimiz "nexphisher" klasörünün içine giriyoruz
Kod:
cd nexphisher
Ve nexphisher kurulumu yapıyoruz;
Kod:
bash setup  (Termux kullanıyorsanız = bash tmux_setup)
Ardından nexphisher'i başlatıyoruz;
Kod:
bash nexphisher
Önümüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram sitesi gibi açmak istiyorum o yüzden "2" yazacağım.
Ve bize phishing sitemizin nasıl olacağını soruyor;



Ben resmi sitesiymiş gibi gözükmesini istiyorum o yüzden "1" seçiyorum. (Bazı seçeneklerde bu çıkmaz),
Ardından bizden port yönlendirme aracı seçmemizi istiyor;



Buradan ngrok seçiyoruz yani "2"
Ve karşımıza link geliyor bu linki hedef kişiye gönderip bilgilerini girmesini bekliyorum. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


3- Dark-Phish
Öncelikle Dark-Phish ve bazı paketleri indiriyoruz;
Kod:
apt install python3

apt install curl

apt install php

apt install git

git clone https://github.com/Cyber-Anonymous/Dark-Phish.git

pip3 install requests

pip3 install wget
Ardından indirdiğimiz "Dark-Phish" klasörünün içine giriyoruz;
Kod:
cd Dark-Phish
Ve Dark-Phish'i çalıştırıyoruz;
Kod:
python3 dark-phish.py
Önünüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram'ın resmi sitesiymiş gibi açacağım o yüzden "3" yazacağım;



Ve karşımıza gelen linki hedefe gönderiyoruz. Hedef "kullanıcı adı, şifre" girdikten sonra bilgiler ekranımıza düşecektir.


4- Shark
Öncelikle Shark indiriyoruz;
Kod:
apt install git

git clone https://github.com/bhikandeshmukh/shark.git
Daha sonra indirdiğimiz "shark" adlı klasöre giriyoruz;
Kod:
cd shark
Ve shark kurulumu yapıyoruz;
Kod:
chmod 777 setup

bash setup
Biraz bekliyoruz. Kurulum bitince toolu çalıştırıyoruz;
Kod:
shark
Burada phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazın ve devam edin,
Ben instagram için yapacağım o yüzden "3" yazıyorum.
Ve bize alan adımızı soruyor buraya istediğiniz gibi girebilirsiniz,
Ben "https://www.instagramgiristht.com" istiyorum o yüzden böyle yazacağım;



Enter dedikten sonra bizden alan adında geçecek kelimeler istiyor buraya boşluk koymama şartıyla istediğinizi yazabilirsiniz,
Ben "login-page" yazacağım.
Ardından linkimiz gelmiş bulunmakta;



Linki hedefe atıp "kullanıcı adı, şifre" girmesini bekliyoruz. Hedef "kullanıcı adı, şifre" girdiğinde bilgiler ekranımıza düşecektir.

Videolu Anlatım

Bir videoyla anlattığım konunun daha iyi anlaşılmasını sağlayan,
@Bahadır-Şad 'a teşekkürlerimi sunuyorum.
eline emeğine sağlık youtube videoyu kaldırmış istersen yandexe yükle öyle paylaş


Phishing nedir?
Phishing (Oltalama) saldırısı, genellikle mail gönderilerek hedef kişinin, saldırganın yazmasını istediği kişisel bilgilerini yazar. Fakat hedefin kişisel bilgilerini doldurduğu web site aslında saldırganın fake bir web sitesidir ve bu bilgiler saldırganın ekranına düşer. Yani örnek vermek gerekirse hedef kişiye İnstagram gibi mail atacağımızı düşünelim;

-Merhaba, hesabınızda olağan dışı bir giriş denemesi algıladık. Bunun siz olmadığınızı bildirmek için bu formu doldurun; https://www.instagramgiristht.com

Gibi bir mail atarsak ve tıkladığı adreste ise İnstagram login sayfası olursa;



hedef buraya kullanıcı adı ve şifre girdikten sonra bu bilgiler bizim ekranımıza düşer ve hedefi gerçek İnstagram sayfasına atar;



Yani kısacası fake bir İnstagram sayfası oluşturduk ve hedef kişi buraya "kullanıcı adı, şifre" gibi bilgilerini girdikten sonra ekranımıza girdiği bilgiler düştü.

NOT: Sadece İnstagram için geçerli değildir.

Güncel Ve Kaliteli Phishing Toolları / Phishing Toolları Nasıl Kullanılır?


1- PyPhisher

Öncelikle PyPhisher indiriyoruz;
Kod:
apt install python3

apt install git

sudo apt install git python -y

git clone https://github.com/KasRoudra/PyPhisher.git
Daha sonra indirdiğimiz "PyPhisher" klasörünün içine giriyoruz;
Kod:
cd PyPhisher
Ve Toolumuzu çalıştırıyoruz;
Kod:
chmod 777 pyphisher.py

python3 pyphisher.py
Terminal ekranımız bu şekilde görünmeli;



Daha sonra phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben İnstagram'ın resmi sitesiymiş gibi açmak istiyorum o yüzden "5" yazacağım.
Terminal ekranımız bu şekilde görünmeli;



İstediğiniz URL'yi seçebilirsiniz ben en üsttekini seçeceğim ve hedef kişiye atacağım. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


2- nexphisher
Öncelikle nexphisher indiriyoruz;
Kod:
sudo apt install git -y

git clone https://github.com/htr-tech/nexphisher.git
Daha sonra ise indirdiğimiz "nexphisher" klasörünün içine giriyoruz
Kod:
cd nexphisher
Ve nexphisher kurulumu yapıyoruz;
Kod:
bash setup  (Termux kullanıyorsanız = bash tmux_setup)
Ardından nexphisher'i başlatıyoruz;
Kod:
bash nexphisher
Önümüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram sitesi gibi açmak istiyorum o yüzden "2" yazacağım.
Ve bize phishing sitemizin nasıl olacağını soruyor;



Ben resmi sitesiymiş gibi gözükmesini istiyorum o yüzden "1" seçiyorum. (Bazı seçeneklerde bu çıkmaz),
Ardından bizden port yönlendirme aracı seçmemizi istiyor;



Buradan ngrok seçiyoruz yani "2"
Ve karşımıza link geliyor bu linki hedef kişiye gönderip bilgilerini girmesini bekliyorum. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


3- Dark-Phish
Öncelikle Dark-Phish ve bazı paketleri indiriyoruz;
Kod:
apt install python3

apt install curl

apt install php

apt install git

git clone https://github.com/Cyber-Anonymous/Dark-Phish.git

pip3 install requests

pip3 install wget
Ardından indirdiğimiz "Dark-Phish" klasörünün içine giriyoruz;
Kod:
cd Dark-Phish
Ve Dark-Phish'i çalıştırıyoruz;
Kod:
python3 dark-phish.py
Önünüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram'ın resmi sitesiymiş gibi açacağım o yüzden "3" yazacağım;



Ve karşımıza gelen linki hedefe gönderiyoruz. Hedef "kullanıcı adı, şifre" girdikten sonra bilgiler ekranımıza düşecektir.


4- Shark
Öncelikle Shark indiriyoruz;
Kod:
apt install git

git clone https://github.com/bhikandeshmukh/shark.git
Daha sonra indirdiğimiz "shark" adlı klasöre giriyoruz;
Kod:
cd shark
Ve shark kurulumu yapıyoruz;
Kod:
chmod 777 setup

bash setup
Biraz bekliyoruz. Kurulum bitince toolu çalıştırıyoruz;
Kod:
shark
Burada phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazın ve devam edin,
Ben instagram için yapacağım o yüzden "3" yazıyorum.
Ve bize alan adımızı soruyor buraya istediğiniz gibi girebilirsiniz,
Ben "https://www.instagramgiristht.com" istiyorum o yüzden böyle yazacağım;



Enter dedikten sonra bizden alan adında geçecek kelimeler istiyor buraya boşluk koymama şartıyla istediğinizi yazabilirsiniz,
Ben "login-page" yazacağım.
Ardından linkimiz gelmiş bulunmakta;



Linki hedefe atıp "kullanıcı adı, şifre" girmesini bekliyoruz. Hedef "kullanıcı adı, şifre" girdiğinde bilgiler ekranımıza düşecektir.

Videolu Anlatım

Bir videoyla anlattığım konunun daha iyi anlaşılmasını sağlayan,
@Bahadır-Şad 'a teşekkürlerimi sunuyorum.
kardeşim aralarında en kaliteli hangisi çünkü bazıları 2 dakika sonra fix yiyo karşı taraf 2 dakikada şifreyi yazması zor sana göre en kalitelisi hangisi
 

admin58

Yeni üye
29 Ocak 2023
16
1
bir sorum olcak siteyi hazırlıyorum ama girince

ERR_NGROK_3200 Hatası alıyorum nasıl düzeltirim
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28

Phishing nedir?
Phishing (Oltalama) saldırısı, genellikle mail gönderilerek hedef kişinin, saldırganın yazmasını istediği kişisel bilgilerini yazar. Fakat hedefin kişisel bilgilerini doldurduğu web site aslında saldırganın fake bir web sitesidir ve bu bilgiler saldırganın ekranına düşer. Yani örnek vermek gerekirse hedef kişiye İnstagram gibi mail atacağımızı düşünelim;

-Merhaba, hesabınızda olağan dışı bir giriş denemesi algıladık. Bunun siz olmadığınızı bildirmek için bu formu doldurun; https://www.instagramgiristht.com

Gibi bir mail atarsak ve tıkladığı adreste ise İnstagram login sayfası olursa;



hedef buraya kullanıcı adı ve şifre girdikten sonra bu bilgiler bizim ekranımıza düşer ve hedefi gerçek İnstagram sayfasına atar;



Yani kısacası fake bir İnstagram sayfası oluşturduk ve hedef kişi buraya "kullanıcı adı, şifre" gibi bilgilerini girdikten sonra ekranımıza girdiği bilgiler düştü.

NOT: Sadece İnstagram için geçerli değildir.

Güncel Ve Kaliteli Phishing Toolları / Phishing Toolları Nasıl Kullanılır?


1- PyPhisher

Öncelikle PyPhisher indiriyoruz;
Kod:
apt install python3

apt install git

sudo apt install git python -y

git clone https://github.com/KasRoudra/PyPhisher.git
Daha sonra indirdiğimiz "PyPhisher" klasörünün içine giriyoruz;
Kod:
cd PyPhisher
Ve Toolumuzu çalıştırıyoruz;
Kod:
chmod 777 pyphisher.py

python3 pyphisher.py
Terminal ekranımız bu şekilde görünmeli;



Daha sonra phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben İnstagram'ın resmi sitesiymiş gibi açmak istiyorum o yüzden "5" yazacağım.
Terminal ekranımız bu şekilde görünmeli;



İstediğiniz URL'yi seçebilirsiniz ben en üsttekini seçeceğim ve hedef kişiye atacağım. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


2- nexphisher
Öncelikle nexphisher indiriyoruz;
Kod:
sudo apt install git -y

git clone https://github.com/htr-tech/nexphisher.git
Daha sonra ise indirdiğimiz "nexphisher" klasörünün içine giriyoruz
Kod:
cd nexphisher
Ve nexphisher kurulumu yapıyoruz;
Kod:
bash setup  (Termux kullanıyorsanız = bash tmux_setup)
Ardından nexphisher'i başlatıyoruz;
Kod:
bash nexphisher
Önümüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram sitesi gibi açmak istiyorum o yüzden "2" yazacağım.
Ve bize phishing sitemizin nasıl olacağını soruyor;



Ben resmi sitesiymiş gibi gözükmesini istiyorum o yüzden "1" seçiyorum. (Bazı seçeneklerde bu çıkmaz),
Ardından bizden port yönlendirme aracı seçmemizi istiyor;



Buradan ngrok seçiyoruz yani "2"
Ve karşımıza link geliyor bu linki hedef kişiye gönderip bilgilerini girmesini bekliyorum. Hedef bilgilerini girdikten sonra "kullanıcı adı, şifre" ekranımıza düşecek.


3- Dark-Phish
Öncelikle Dark-Phish ve bazı paketleri indiriyoruz;
Kod:
apt install python3

apt install curl

apt install php

apt install git

git clone https://github.com/Cyber-Anonymous/Dark-Phish.git

pip3 install requests

pip3 install wget
Ardından indirdiğimiz "Dark-Phish" klasörünün içine giriyoruz;
Kod:
cd Dark-Phish
Ve Dark-Phish'i çalıştırıyoruz;
Kod:
python3 dark-phish.py
Önünüze gelen yerden phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazıp devam edin,
Ben instagram'ın resmi sitesiymiş gibi açacağım o yüzden "3" yazacağım;



Ve karşımıza gelen linki hedefe gönderiyoruz. Hedef "kullanıcı adı, şifre" girdikten sonra bilgiler ekranımıza düşecektir.


4- Shark
Öncelikle Shark indiriyoruz;
Kod:
apt install git

git clone https://github.com/bhikandeshmukh/shark.git
Daha sonra indirdiğimiz "shark" adlı klasöre giriyoruz;
Kod:
cd shark
Ve shark kurulumu yapıyoruz;
Kod:
chmod 777 setup

bash setup
Biraz bekliyoruz. Kurulum bitince toolu çalıştırıyoruz;
Kod:
shark
Burada phishing'i ne için kullanıyorsanız onun karşısındaki numarayı yazın ve devam edin,
Ben instagram için yapacağım o yüzden "3" yazıyorum.
Ve bize alan adımızı soruyor buraya istediğiniz gibi girebilirsiniz,
Ben "https://www.instagramgiristht.com" istiyorum o yüzden böyle yazacağım;



Enter dedikten sonra bizden alan adında geçecek kelimeler istiyor buraya boşluk koymama şartıyla istediğinizi yazabilirsiniz,
Ben "login-page" yazacağım.
Ardından linkimiz gelmiş bulunmakta;



Linki hedefe atıp "kullanıcı adı, şifre" girmesini bekliyoruz. Hedef "kullanıcı adı, şifre" girdiğinde bilgiler ekranımıza düşecektir.

Videolu Anlatım

Bir videoyla anlattığım konunun daha iyi anlaşılmasını sağlayan,
@Bahadır-Şad 'a teşekkürlerimi sunuyorum.
Ellerinize saglik (y) (y) (y)
 

KaliNiko

Üye
21 May 2023
53
3
yani bunlarin hepsini yazmali miyiz yoksa bunlar farkli yontemler ? yani yazmiwsiniz ya 1 , 2, 3, 4 falan ... bunlardan hangisini istersek kullanabilir miyiz yani ?
 

Turkhackteam31

Yeni üye
16 May 2022
27
11
Öteki Taraf
Reisler Selam Aleyküm, Bilgisayarımda sanallaştırma olmadıgı için linux işletim sistemi kuramıyorum bu nedenle windows üzeri bir hack terminali arıyorum bana ne önerirsiniz 4gb ram 2gb ekran kartı var mesela phishing yapacagım hangi uygulamadan yaparım vindows üzerinde onu öğrenmek istiyorum teşekürler
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.