2024 Güncel Phishing Aracı Zphisher - Sosyal Medya, Oyun Hesabı Çalmak

Lihtg

Moderatör
15 Mar 2022
1,848
761
lihtgTHT.php

Uyarı: Bu yazı tamamen eğitim amaçlıdır, yasadışı kullanımdan doğacak her sorumluluk şahsa aittir, herhangi bir hesap çalınması durumunda Türk Ceza Kanunu'ndaki 243. maddedeki “Bilişim Sistemine Girme” suçu oluşacaktır.

GİRİŞ

Merhaba değerli arkadaşlar bu yazıda yıllardır güncellenen ve bir çok kişinin Phishing'de ilk tercihi Zphisher'i tanıttım. Bu benim ilk yazım olacak lütfen hatalarımı mazur görün. Eleştirileriniz, önerileriniz ve sorularınız için her zaman buradayım, teşekkürler.

PHİSHİNG NEDİR?

Phishing (Oltalama Saldırısı) genellikle hackerların hedef kişiye hediye, indirim veya benzeri cezbedici sahte iletiler gönderilerek parola, kimlik bilgisi veyahut benzeri verilerini çalmaya çalışmasına verilen isimdir (Vikipedi). Kısaca ben tanımlayacak olursam sahte web siteleri oluşturularak kurbanın siteler üzerinde girdiği bilgileri çalma işine Phishing Attack denir. İsminin anlamı da oltayı atarak kurbanı beklemek, oltaya düşerse girdiği bilgileri çekmek diyebiliriz. Neden tercih edilire gelirsek herhangi bir program indirtmeden, virüs programlarıyla uğraşmadan internet üzerinden istediğimiz bilgiyi nokta atışı çekmemize yaradığı için tercih edilir. Günümüzde phishing sitelerini algılayabilen virüs programları da vardır.


KORUNMA YÖNTEMLERİ NELERDİR?

Korunma yöntemlerinin başında herkesin bildiği her atılan linke tıklamamak, kimden olursa olsun gelen linki inceleyip açmaya karar vermek gibi klasik yöntemler gelir. Burda dikkat çekmek istediğim nokta artık url masking yöntemleri çok geliştiği için istediğimiz bir url'yi bile https://[email protected] olacak şekilde maskeleyebiliyoruz ve çoğumuz https ve instagramı gördüğü zaman şüphesiz atlıyor. Burda dikkat edilmesi gerek yer linkin sonun kadar okunması ve @ işareti gibi şüpheli durumlar varsa o linkten uzak durulmasıdır. Örnek olarak phishing linki ve normal linki karşılaştırmanız için size üçer örnek bırakıyorum.

Phishing Sitesi
https://instagram.com[email protected]/tht
https://facebook.com[email protected]/tht
https://twitter.com[email protected]/tht


Normal Siteler
https://www.instagram.com/accounts/login/
https://www.facebook.com/login/
https://twitter.com/i/flow/login

Görüldüğü üzere linkin devamını takip ederseniz birinde sahte domainden sonra @ işareti konulmuş, alttaki linkleri incelediğimiz zaman ise domain adresinden sonra / işareti konduktan sonra alt başlıkları yazılmış.
Umarım korunma yöntemleri anlatabilmişimdir şimdi toolumuzun nasıl kullanılacağını inceleyelim.

Zphisher'i İndirmek ve Kullanmak
Öncelikle tabii ki sudo su :)

Sonra
Kod:
git clone https://github.com/htr-tech/zphisher
kodu ile toolumuzu indirelim.



Daha sonra indirdiğimiz tool klasörünü açarak içindekileri kontrol edelim.

Direkt
Kod:
bash zphisher.sh
kodu ile aracımızı çalıştıralım.



Gerekli servisler indirildi, başlatıldı ve aracımız açıldı.



Bize sunduğu seçeneklerden şuanlık örnek olarak instagram giriş sayfası oluşturmak istiyorum bunun için önce 1 sonra 2. seçeneği seçiyorum.



Bize 3 farklı servis sunuyor ben 2. yi seçerek devam ediyorum, siz diğerlerini de inceleyebilirsiniz. Ardından çıkan soruya n diyerek geçiyoruz.



Linklerimiz oluşturuldu ve kullanıma hazır, şuanlık 1. linki kullanacağım.



Linkimiz açıldığında bizi böyle bir ekran karşılıyor.



Ekrana bilgiler girildiği zaman ise terminalimize böyle yansıyor ve girilen bilgiler kaydediliyor. Aracı kullanırken terminali kapatmayın.


Yazımı okuduğunuz için teşekkürler, her türlü sorunuzu bekliyorum yazıda hatam eleştiriniz varsa lütfen yazın. Yeni konu olarak url maskelemeyi anlatmak istiyorum, hazır olduğunda linki bu konuya eklenecektir. Teşekkürler.


 
Son düzenleme:

Zwo

Katılımcı Üye

Uyarı: Bu yazı tamamen eğitim amaçlıdır, yasadışı kullanımdan doğacak her sorumluluk şahsa aittir, herhangi bir hesap çalınması durumunda Türk Ceza Kanunu'ndaki 243. maddedeki “Bilişim Sistemine Girme” suçu oluşacaktır.

GİRİŞ

Merhaba değerli arkadaşlar bu yazıda yıllardır güncellenen ve bir çok kişinin Phishing'de ilk tercihi Zphisher'i tanıttım. Bu benim ilk yazım olacak lütfen hatalarımı mazur görün. Eleştirileriniz, önerileriniz ve sorularınız için her zaman buradayım, teşekkürler.

PHİSHİNG NEDİR?

Phishing (Oltalama Saldırısı) genellikle hackerların hedef kişiye hediye, indirim veya benzeri cezbedici sahte iletiler gönderilerek parola, kimlik bilgisi veyahut benzeri verilerini çalmaya çalışmasına verilen isimdir (Vikipedi). Kısaca ben tanımlayacak olursam sahte web siteleri oluşturularak kurbanın siteler üzerinde girdiği bilgileri çalma işine Phishing Attack denir. İsminin anlamı da oltayı atarak kurbanı beklemek, oltaya düşerse girdiği bilgileri çekmek diyebiliriz. Neden tercih edilire gelirsek herhangi bir program indirtmeden, virüs programlarıyla uğraşmadan internet üzerinden istediğimiz bilgiyi nokta atışı çekmemize yaradığı için tercih edilir. Günümüzde phishing sitelerini algılayabilen virüs programları da vardır.


KORUNMA YÖNTEMLERİ NELERDİR?

Korunma yöntemlerinin başında herkesin bildiği her atılan linke tıklamamak, kimden olursa olsun gelen linki inceleyip açmaya karar vermek gibi klasik yöntemler gelir. Burda dikkat çekmek istediğim nokta artık url masking yöntemleri çok geliştiği için istediğimiz bir url'yi bile https://[email protected] olacak şekilde maskeleyebiliyoruz ve çoğumuz https ve instagramı gördüğü zaman şüphesiz atlıyor. Burda dikkat edilmesi gerek yer linkin sonun kadar okunması ve @ işareti gibi şüpheli durumlar varsa o linkten uzak durulmasıdır. Örnek olarak phishing linki ve normal linki karşılaştırmanız için size üçer örnek bırakıyorum.

Phishing Sitesi
https://instagram.com[email protected]/tht
https://facebook.com[email protected]/tht
https://twitter.com[email protected]/tht


Normal Siteler
https://www.instagram.com/accounts/login/
https://www.facebook.com/login/
https://twitter.com/i/flow/login

Görüldüğü üzere linkin devamını takip ederseniz birinde sahte domainden sonra @ işareti konulmuş, alttaki linkleri incelediğimiz zaman ise domain adresinden sonra / işareti konduktan sonra alt başlıkları yazılmış.
Umarım korunma yöntemleri anlatabilmişimdir şimdi toolumuzun nasıl kullanılacağını inceleyelim.

Zphisher'i İndirmek ve Kullanmak
Öncelikle tabii ki sudo su :)

Sonra
Kod:
git clone https://github.com/htr-tech/zphisher
kodu ile toolumuzu indirelim.



Daha sonra indirdiğimiz tool klasörünü açarak içindekileri kontrol edelim.

Direkt
Kod:
bash zphisher.sh
kodu ile aracımızı çalıştıralım.



Gerekli servisler indirildi, başlatıldı ve aracımız açıldı.



Bize sunduğu seçeneklerden şuanlık örnek olarak instagram giriş sayfası oluşturmak istiyorum bunun için önce 1 sonra 2. seçeneği seçiyorum.



Bize 3 farklı servis sunuyor ben 2. yi seçerek devam ediyorum, siz diğerlerini de inceleyebilirsiniz. Ardından çıkan soruya n diyerek geçiyoruz.



Linklerimiz oluşturuldu ve kullanıma hazır, şuanlık 1. linki kullanacağım.



Linkimiz açıldığında bizi böyle bir ekran karşılıyor.



Ekrana bilgiler girildiği zaman ise terminalimize böyle yansıyor ve girilen bilgiler kaydediliyor. Aracı kullanırken terminali kapatmayın.


Yazımı okuduğunuz için teşekkürler, her türlü sorunuzu bekliyorum yazıda hatam eleştiriniz varsa lütfen yazın. Yeni konu olarak url maskelemeyi anlatmak istiyorum, hazır olduğunda linki bu konuya eklenecektir. Teşekkürler.


Harika konu harika anlatım lihtg hocam elinize sağlık
 

kdr3278

Yeni üye
19 Nis 2016
11
1
Kütahya

Uyarı: Bu yazı tamamen eğitim amaçlıdır, yasadışı kullanımdan doğacak her sorumluluk şahsa aittir, herhangi bir hesap çalınması durumunda Türk Ceza Kanunu'ndaki 243. maddedeki “Bilişim Sistemine Girme” suçu oluşacaktır.

GİRİŞ

Merhaba değerli arkadaşlar bu yazıda yıllardır güncellenen ve bir çok kişinin Phishing'de ilk tercihi Zphisher'i tanıttım. Bu benim ilk yazım olacak lütfen hatalarımı mazur görün. Eleştirileriniz, önerileriniz ve sorularınız için her zaman buradayım, teşekkürler.

PHİSHİNG NEDİR?

Phishing (Oltalama Saldırısı) genellikle hackerların hedef kişiye hediye, indirim veya benzeri cezbedici sahte iletiler gönderilerek parola, kimlik bilgisi veyahut benzeri verilerini çalmaya çalışmasına verilen isimdir (Vikipedi). Kısaca ben tanımlayacak olursam sahte web siteleri oluşturularak kurbanın siteler üzerinde girdiği bilgileri çalma işine Phishing Attack denir. İsminin anlamı da oltayı atarak kurbanı beklemek, oltaya düşerse girdiği bilgileri çekmek diyebiliriz. Neden tercih edilire gelirsek herhangi bir program indirtmeden, virüs programlarıyla uğraşmadan internet üzerinden istediğimiz bilgiyi nokta atışı çekmemize yaradığı için tercih edilir. Günümüzde phishing sitelerini algılayabilen virüs programları da vardır.


KORUNMA YÖNTEMLERİ NELERDİR?

Korunma yöntemlerinin başında herkesin bildiği her atılan linke tıklamamak, kimden olursa olsun gelen linki inceleyip açmaya karar vermek gibi klasik yöntemler gelir. Burda dikkat çekmek istediğim nokta artık url masking yöntemleri çok geliştiği için istediğimiz bir url'yi bile https://[email protected] olacak şekilde maskeleyebiliyoruz ve çoğumuz https ve instagramı gördüğü zaman şüphesiz atlıyor. Burda dikkat edilmesi gerek yer linkin sonun kadar okunması ve @ işareti gibi şüpheli durumlar varsa o linkten uzak durulmasıdır. Örnek olarak phishing linki ve normal linki karşılaştırmanız için size üçer örnek bırakıyorum.

Phishing Sitesi
https://instagram.com[email protected]/tht
https://facebook.com[email protected]/tht
https://twitter.com[email protected]/tht


Normal Siteler
https://www.instagram.com/accounts/login/
https://www.facebook.com/login/
https://twitter.com/i/flow/login

Görüldüğü üzere linkin devamını takip ederseniz birinde sahte domainden sonra @ işareti konulmuş, alttaki linkleri incelediğimiz zaman ise domain adresinden sonra / işareti konduktan sonra alt başlıkları yazılmış.
Umarım korunma yöntemleri anlatabilmişimdir şimdi toolumuzun nasıl kullanılacağını inceleyelim.

Zphisher'i İndirmek ve Kullanmak
Öncelikle tabii ki sudo su :)

Sonra
Kod:
git clone https://github.com/htr-tech/zphisher
kodu ile toolumuzu indirelim.



Daha sonra indirdiğimiz tool klasörünü açarak içindekileri kontrol edelim.

Direkt
Kod:
bash zphisher.sh
kodu ile aracımızı çalıştıralım.



Gerekli servisler indirildi, başlatıldı ve aracımız açıldı.



Bize sunduğu seçeneklerden şuanlık örnek olarak instagram giriş sayfası oluşturmak istiyorum bunun için önce 1 sonra 2. seçeneği seçiyorum.



Bize 3 farklı servis sunuyor ben 2. yi seçerek devam ediyorum, siz diğerlerini de inceleyebilirsiniz. Ardından çıkan soruya n diyerek geçiyoruz.



Linklerimiz oluşturuldu ve kullanıma hazır, şuanlık 1. linki kullanacağım.



Linkimiz açıldığında bizi böyle bir ekran karşılıyor.



Ekrana bilgiler girildiği zaman ise terminalimize böyle yansıyor ve girilen bilgiler kaydediliyor. Aracı kullanırken terminali kapatmayın.


Yazımı okuduğunuz için teşekkürler, her türlü sorunuzu bekliyorum yazıda hatam eleştiriniz varsa lütfen yazın. Yeni konu olarak url maskelemeyi anlatmak istiyorum, hazır olduğunda linki bu konuya eklenecektir. Teşekkürler.


Eline sağlık çok güzel anlatım
 

esmer3434

Yeni üye
26 Haz 2020
10
1
merhaba hocam hepsini yaptım link vermedi Unable to generate links. Try after turning on hotspot dedi
 

Lihtg

Moderatör
15 Mar 2022
1,848
761
lihtgTHT.php
merhaba hocam hepsini yaptım link vermedi Unable to generate links. Try after turning on hotspot dedi
Sorun genel olarak apt fonksiyonuyla alakalı. Sırasıyla verdiğim kodları yazarak apt sorununu çözebilirsiniz böylece tool çalışacaktır.

gpg --keyserver hkp://keys.gnupg.net --recv-key 7D8D0BF6
gpg -a --export 7D8D0BF6 | apt-key add -
apt update


Yine çözülmezse bana ulaşabilirsiniz.
 

esmer3434

Yeni üye
26 Haz 2020
10
1
Merhabalar şimdi 0'dan kali kurup konudakinin aynısını deniyip ulaşıcağım size. Sizde konudakiyle aynı şekilde mi ilerlediniz?
evet aynı şekil ilerledim hocam son attığını denicem birazdan çok sağol

[-] URL 1 : Unable to generate links. Try after turning on hotspot

[-] URL 2 : Unable to Short URL

[-] Waiting for Login Info, Ctrl + C to exit... böyle çıktı gene hocam link atmadı malesef
 

Lihtg

Moderatör
15 Mar 2022
1,848
761
lihtgTHT.php
[-] URL 1 : Unable to generate links. Try after turning on hotspot

[-] URL 2 : Unable to Short URL

[-] Waiting for Login Info, Ctrl + C to exit... böyle çıktı gene hocam link atmadı malesef
Linux debian mı kullanıyorsun? Ve sanal bilgisayar değil mi? Bende 0dan kurdum sanal bilgisayara ilk başta hata verdi sonra verdiğim çözümü uygulayınca düzeldi. Şöyle birşey yapabilirsiniz 3 seçenek sunuyordu bize onlardan cloudflare değil de 3. seçenek yani localxpose servisini deniyebilirsin. O da olmadı aynı şekilde stabil çalışan başka bir araç öneririm.
 

esmer3434

Yeni üye
26 Haz 2020
10
1
kali-linux -2023.4-virtualbox-amd64 bu şekil kurdum bende hocam 3. seçeneği deneyeceğim hocam tmmdır bakalım ne olcak

hocam yaptım oldu link aldım linki kopyalayıp windostan girdim nete yapıştırdım açılmadı linux un kendi internetinden açıldı link yazdıklarımda geldi bu linki birisine atsam giremez girmesi için ne yapmam lazım link açılmıyor normal nette kısa bilgi verirsen sevinirim senide uğraştırdım k.bakma hocam :)
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.