Kali Linux Sosyal Mühendislik İnstagram Hesabı Almak

noonebey

Katılımcı Üye
14 Ocak 2019
590
10
Uzay
HERKESE İYİ FORUMLAR


İnstagram Hesap Çalma

Şimdi anlatacağım konuyu bilmeyen arkadaşlar için anlatıyorum.Bide forumda bazı konular
gördüm instagram hesap çalmayla ilgili biraz acemice geldi(Hepsini kastetmiyorum) bende bildim iyi bir yöntemi anlatmak istedim.

Amaç instagramdan geliyormuş gibi gösterip hedefi linke giriş yapmasını sağlamak

Öncelikle bir scripte ihtiyacımız var. Bunu kendimiz site kurup içine yükliyebiliriz domain ve hosting
bularak ama bunu tavsiye pek etmiyorum. Çünkü ssl yok http olarak gelicek https lazım bize hedef kişiye
attığımızda bizim phishing taktiğimizi yemesi lazım.



Linux kullananlar örneğin kali linux a dediklerimi kurup ngrok tan link alabilirler
-phishx
-hiddeneye
-blackeye
-shellphish


gibi yerlerden hazır https li alabilir.
Kullanımları çok basit zaten kullanımları bu forumda anlatılmış youtube dende bakabilirsiniz.




Termux ile de alabilirsiniz termux android telefonlarda kullanılan bir uygulamadır.
Linux sürümlerinde yaptıklarıızı ordanda yapabilirsiniz
bu söylediklerimi termux a indirip oradanda ngrok linki alabilirsiniz.

Fake Mail

Bide bize taslak lazım linki aldıktan sonra düzenleyip süsleyip hedefe atıcaz şöyle yapabilirsiniz
mesela şifremi unuttum diyin instagram size mail atsın ordaki gelen taslagı kopyalayın değiştirin
hedefe göre ayarlayın ve yollayın

Fake emailde lazım örnek accountsverifysecurty@ afmdsfma .com tarzı bir mail açıp karsı tarafa bu email üzerinden atıcaz


Phishx Kurulumu

git clone https://github.com/WeebSec/PhishX.git (yazıp indiriyoruz)
cd PhishX (PhishX in içine giriyoruz)
chmod +x installer.sh(Erişim izni veriyoruz)
bash installer.sh(Kuruluma başlıyoruz)
python3 PhishX.py(Çalıştırıyoruz)


Bunları yaptıktan sonra bize hangi sosyal medya platformunda link istedimizi sorucak bizde belirtip alıcaz.


Hiddeneye Kurulumu

git clone https://github.com/DarkSecDevelopers/HiddenEye.git (yazıp indiriyoruz)
cd HiddenEye(HiddenEye nin içine giriyoruz)
pip3 install -r requirements.txt(Diyip Kurun)
python3 HiddenEye.py(Kurun ve çalıştırın zaten karşınızda gozukucek ordan istediniz
sosyal medya patformunu seçersiniz.)



Blackeye Kurulumu

git clone https://github.com/thelinuxchoice/blackeye.git (yazıp indiriyoruz)
cd blackeye(blackeye nin içine giriyoruz)
bash blackeye.sh(Çalıştırıyuz ve karsımıza gelen sosyal medya platforumlarından istedimizi seçip kullanıyoruz.)



Shellphish

git clone https://github.com/thelinuxchoice/shellphish.git (yazıp indiriyoruz)
cd shellphish(shellphish diyip açıyoruz)
bash shellphish.sh(Diyerek çalıştırıyozu ve gene karşımıza gelen sosyal medya platformlarından istedimizi alıyoruz)

Burada anlattıklarımı uygulayıp hesap alabilirsiniz bu konuyu bimeyen arkadaşlar öğrensin diye anlattım

Konudada taslak, mail ve güvenli yazan fake linki nasıl alabilceğinizi söyledim

Umarım açtığım konu yardımcı olmuştur. Bir yerde hatam varsa söyleyin düzeltirim iyi forumlar.
 
Son düzenleme:

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,238
7,702
Klasik ancak başarılı bir taktik. Fakat kurbanın kanması için fake script'i çok daha gerçekçi yaprsak yani orjinalin neredeyse aynısı olursa inanma ihtimali daha fazla olur. Güzel bir konu olmuş, başarılarınızın devamını diliyorum.
 

noonebey

Katılımcı Üye
14 Ocak 2019
590
10
Uzay
Klasik ancak başarılı bir taktik. Fakat kurbanın kanması için fake script'i çok daha gerçekçi yaprsak yani orjinalin neredeyse aynısı olursa inanma ihtimali daha fazla olur. Güzel bir konu olmuş, başarılarınızın devamını diliyorum.
Saolasın elimden geldiğince anlatmaya çalıştım
 

Endofrin

Katılımcı Üye
25 Şub 2019
253
2
Yupiter
noonebey

E-mail üzerinden yapmak gizlilik açısından da çok önemli, her toolun kurulumun anlatman ayrıca güzel olmuş , başarılar kanka😉
 
Son düzenleme:

noonebey

Katılımcı Üye
14 Ocak 2019
590
10
Uzay
Benim gibi bilmeyenler için güzel ve başarılı bi konu olmuş eline sağlık teşekkürler.
Bilmemek ayıp değil öğrenmemek ayıp ben de kendi çapımda ogrenmeye çalısıyorum ve ogrendıgımı paylasıyorum bilgisayar ve internet cok geniş bir alan kolay ogrenılcek birşey değil bence
 
Son düzenleme:

WolfCod3r

Üye
29 Eki 2018
80
2
127.0.0.1
bu phishing yontemi oltalama yapıyoruz kullanıcıyı kandırıp sosyal medya hesaplarını almaya çalısıyoruz

aslında phishing in temelinde rat vardır hacking çoğu phishing işleminde rat kullanılır örneğin :

android browser hackingde de aslında rat kullanılmaktadır fakat msfconsole bunda rat var bunda yok demez bazen işleri arkadan halleder ssh tünelleme yapar ssh tünelleme içinde rat şarttır fakat rat illaki bir dosyanın içine koyulur demek değildir :)
 

noonebey

Katılımcı Üye
14 Ocak 2019
590
10
Uzay
Kandırmak için kullandığın yöntem yada söylediğin yalanlara örnek verebilir misin ?

instagramdan sifremi unuttum diyorum ordan gelen maili aliyorum kendim spama dusmesin diye degistiriyorum bazi seyleri cikariyom bazi yazilar ekliyom butona link ekliyorum sonra yolluyorum yani email yolluyorum
 

designerX

Yeni üye
1 Nis 2019
7
0
Allah razı olsun çok faydalı oldu özellikle altta verdiğin komut açıklamaları kafamda büyük bir soru işaretini patlattı teşekkürler
 

noonebey

Katılımcı Üye
14 Ocak 2019
590
10
Uzay
Allah razı olsun çok faydalı oldu özellikle altta verdiğin komut açıklamaları kafamda büyük bir soru işaretini patlattı teşekkürler
saolasın bir sorun la karsılasırsan soyledıgım toolarda hata alırsan veya kuramassan özelden mesaj atabilirsin bildiğimce yardım etmeye çalısırım.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.