Facebook Hesabi Nasil Hacklenir Gir İceri

kadiir

Üye
18 Şub 2007
248
0
istanbul
Öncelikle bildiğiniz gibi facebook'a kayıt olurken bizden mail adresi isterler.Ve sonradan bu mail adresi ile şifremizi sıfırlayabiliriz.Ama mail hack olayı çok başka bir konu onu ayrı bir dökümanda anlatırız.Fakat uygulanan yöntemler aşağı yukarı birbiriyle aynı.


Nedir bu yöntemler?


1-)Fake yöntemi:Hedef kişiye www.facebook.com/login.php adresine benzer veya aynısı gönderilir.Fakat gönderilen sayfaya bir kod gizlenir.Bu kod eğer hedef sayfayı yerse girdiği verilerin bize iletilmesini sağlayacak.


2-)Trojan-Keylogger yöntemi : Trojan-Keylogger denilen dosyaları ikna yeteneğimizi kullanarak hedefin açmasını sağlarız.Bu dosyaları hedef açtığı zaman hedefin bilgisayarına tam erişim hakkına sahip oluruz.Böylece şifreyi rahatça alabiliriz.


3-)Sosyal mühendislik : Hedef ile bir şekilde iletişime geçip hedeften bazı bilgileri almaya çalışırız.Ama hedef direkt olarak şifresini tabiki size vermez.Msn adresinin gizli yanıtı gibi bilgileri almaya çalışırız.

3-)Deneme-Yanılma yöntemi:Bu yöntem oldukça uzun süren fakat kesin sonuç veren bir yöntemdir.Aşağıda bunuda açıklayacağım.

4-)Priv8 yöntemler, ama bu yöntemlerin hepsini birden vermeyeceğim bu konuda sadece birini vereceğim diğerlerinide yavaş yavaş vermeyi düşünüyorum.


Evet şimdi tek tek bu yöntemleri ele alalım.

1-) Fake yöntemi : Fake ile örnek bir saldırıyı ele alıyoruz.Fake nasıl hazırlanır tabiki öncelikle onu öğrenmeliyiz.

Öncelikle www.formbuddy.com adresine giriyoruz.


wol_error.gif
Orjinal Boyutunda Açmak İçin ( 860x620 ve 87KB ) Buraya Tıklayın
2yxgrac.jpg



Free bölümündeki Signup Now yazısına tıklıyoruz.



wol_error.gif
Orjinal Boyutunda Açmak İçin ( 828x618 ve 74KB ) Buraya Tıklayın
2yy2p3p.jpg


I Agree yazısına tıklıyoruz ve bir form geliyor.



wol_error.gif
Orjinal Boyutunda Açmak İçin ( 790x613 ve 63KB ) Buraya Tıklayın
b8o2g2.jpg


Resimdeki gibi mail adresimizi yazıp Submit butonuna tıklıyoruz.Ve mail adresimize gelen aktivasyon maili ile hesabımızı aktive ediyoruz.


wol_error.gif
Orjinal Boyutunda Açmak İçin ( 1280x1024 ve 137KB ) Buraya Tıklayın
25qgk1s.jpg


Mail adresinize gelen linke tıkladığınızda yukarıdaki gibi bir form ile karşılaşacaksınız.

Bu formda
Name: yazan yeri sallayın

Username: kullanıcı adınız

Password: şifreniz

Confirm password: şifrenizi tekrar yazın

E-Mail: E-mail adresiniz zaten otomatik olarak ayarlanacaktır


URL: varsa siteniz yoksa boş bırakın

What would you want us to do with the forms
submitted from your site?
Store them here (Recommended) Have them e-mailed to you Both stored here AND e-mailed to you

kısmında açılır listeyi açıp "Have them e-mailed to you" seçeneğini seçin.Ve Register butonuna tıklayın.

Hesap bilgilerini verecek bunları bir yere not edin.


Sonra siteye giriş yapıyoruz.Ve Form Builder'a tıklıyoruz.Açılan sayfada Thank you URL: kısmına fakenin yönleneceği adresi yazıyoruz.Facebook fakesi yaptıgımz icin
http://www.facebook.com yazıyoruz.Ve build my form a tıklıyoruz.Kodların bulunduğu bir sayfa açılıyor.Ama burada dikkat etmemiz gerekn nokta kodalrın hepsini almıyoruz.Sadece <form ile başlayan kısımdan başlıyor paragrafın sonundaki > karakterine kadar alıyoruz.

Sonra aldığımız kodu fakemizde uygun bir yere yapıştıracagız.Peki uygun yer neresi ?

www.facebook.com/login.php adresine giriyoruz.Buraya girmeden önce facebook hesabımızdan çıkış yapmış olmalıyız.


Girdikten sonra açılan sayfada sağ click kaynağı görüntüle diyoruz.Ve çıkan kodlarıda fake.html olarak bir yere kaydediyoruz.Sonra fake.html yi not defteri ile açıp </body> kodunu buluyoruz ve bu kodun hemen altına formbuddy'den aldıgımız kodu yapıstırıp kaydediyoruz.Ve fakemiz hazır ikna yetenegimiz ile kurbana yediriyoruz.Kurban bilgilerini girip butona tıkladıgı zaman bilgiler mail adresimize gelecek.Gereksizede gelebilr gelmedi deip kestirip atmayın.

Fake yöntemi bitti.


2-)Trojan-Keylogger :

Açıklamalarını kısa olarak yukarıda zaten vermiştik.Öncelikle kendimize güzel bir keylogger veya trojan beğeniyoruz.Dikkat edin ava giderken avlanmayın.

Daha sonra keyloggerımızı kurbanla bir şekilde iletişime geçip sosyal mühendisliğimizi kullanarak yedirmeye çalışıyoruz.Veya bu dosyayı bir html sayfasına gizlersek yedirmemiz daha kolay olur.Ama ona şu anda değinmeyeceğim ileride ayrı bir döküman yazabilirim onun için.

Zaten eğer dosyayı yedirebildiysek iş biter.Yediremediysekde bu bizim ikna yenetiğimize bağlıdır.


3-)Sosyal mühendislik:Yukarıda kısa olarak açıkladığımızdan çok da farklı değil aslında.Bu kavram çok geniş bir kavram o yüzden üzerinde fazla durmayacağım çünkü bu yöntem benim anlatmamla değil sizin hayal gücünüzle olacak bişe bunun için kısa açıklamayı tekrar veriyorum :

Hedef ile bir şekilde iletişime geçip hedeften bazı bilgileri almaya çalışırız.Ama hedef direkt olarak şifresini tabiki size vermez.Msn adresinin gizli yanıtı gibi bilgileri almaya çalışırız.


4-)Deneme-Yanılma:Bu yönteme brute-force da denir.Öncelikle bu yöntem için wordlist kavramını öğrenmeliyiz.Wordlist demek Türkçe anlamıyla kelime listesi demektir.Yani olağan şifrelerin bulunduğu bir dosyadır.Bu dosya ile şifre tahmin edilmeye çalışılır.Şansımız varsa şifreyi kısa zamanda buluruz.Aksi takdirde aylar belkide yıllar sürer.O yüzden bunu tavsiye etmiyorum.


5-)Priv8:

Bugün sadece birini vereceğim size.Html trojanınızı hazırladıktan sonra html kod şeklinde karamail ile yolluyoruz.Karşı taraf maili açtığı zaman html kodları çalışacak yani trojanı yiyecektir.



Bir Tesekir Bir Dk Almaz..
 

V For Fox

Yeni üye
13 Haz 2011
10
0
Kardesim çok güzel anlatmışın bi yerde takıldım fake.html yi not defteri ile açıp </body> kodunu buluyoruz demişsin not defterini açınca bir sürü kod var orada bunu nasıl bulacağım orda . En alt ta </tbody> diye kod oluyor bir iki tane o mu acaba bi yardım edersen iyi olur
 

ASİ_LoRD1

Uzman üye
30 Haz 2009
1,662
0
Siz daha facebook hackleyin :D adam gidip bilişim suçlarına bi şikayet etse varya hayatınız kayar :D:D yapmayın böyle şeyleri
 

SiBERBORDO

Katılımcı Üye
15 May 2011
356
2
kâlû beladan
hacı abi body kodu en sonda f3 e basıp aratınca bulursunuz da ben bunu html ddiye nas ıkaydetcem sonra bunun link meselesi var hangi linki vercez kurbana o bölümü anlatsana biraz..HAA HTML TAMAM DA ÖZEL KARAKTERLERİ (Ş.Ü VB) ÇEVİRDİ ACAİP BİŞEY OLDU
 
Son düzenleme:

Margu

Kıdemli Üye
26 Eki 2010
2,944
0
Kardeş fake yöntemini yaptim girdim fakeden kendi facebook umu açmaya çaliştim açti fakat mail olarak bana sifresi gelmedi nerede hata yaptim bide </body> kodunun altında <htm> var onu siliyoruzmu ?
 

wormxc

Üye
6 Ocak 2012
62
0
kardeş eline sağlıkta belki 150 defadır (formbuddy) ye üyelikte bulunuyorum ama mail adresime gelen aktivasyon maili gelmiyor neden.....
 

NameOfTheSiR

Yeni üye
18 Ocak 2012
1
0
arkadaşlar ßen Fake Yönteminden herşeyi yaptım ama ßen bunu nasıl internette Link olarak Atıcam

Lütfen YArdımmmm pls
 

mehmetthelog

Yeni üye
22 Ocak 2012
2
0
Ben dediginizi yapiyorum fakat herhangi bir bedava domain sitesinde kabul etmiyor anlasiliyor.

No HTML allowed

The field charset_test=€,´,€,´,水;,Д,Є contains HTML characters. Please click the back button of your browser and remove the HTML characters.Due to security restrictions we do not allow the following characters in the filled up form: < , > , ! , ; , # , | , & , \ and *.

bu yaziyor mesela ya da,

FormBuddy is unable to process the form because of one more of the following reasons:
Possible phising attempt
You had submitted a form embedded in a e-mail message
The webmaster of the site could have been using SPAM to promote his/her website
Other possible violations of FormBuddy's terms of service
If you are the webmaster of this site, please note that you cannot test your forms by storing them in your hard disk. You must upload them to your website in order to test them. Please see our FAQ for more details.

This error message has been automatically generated by our servers and if you feel that this is in error, please contact us, clearly mentioning the exact URL of the form

Please click here to report abuse of FormBuddy's services

yaziyor baska birinde. Baska bir oneriniz varmi? FormBuddy'nin benzeri siteleri deneyelim. Varmi bildiginiz? Ya da nerede yanlis yapiyorum soyleyebilirmisiniz?

Tesekkurler..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.