Sosyal Mühendislik İle Hesap Çalma (HiddenEye)

Bugs Bunny

Uzman üye
29 Tem 2016
1,487
35
MSFVenom
Merhaba TurkHackTeam Üyeleri,


Bu Konumda Size Sosyal Mühendislik İle Hesap Çalmayı Öğreticeğim


Direk Konuya Geçelim.


giphy.gif



Ben Parrot Kullanıcam,



Siz Kali Linux,Termux vb. Kullanabilirsiniz



x1BBWJ.png




İlk Olarak Tool'umuzu İndirelim


Terminalimizi Açıp,


Kod:
git clone https://github.com/DarkSecDevelopers/HiddenEye


Kodumuzu Yazalım.



BR41NL.png




Tool'umuz İndi.


Ardından Root İzni Alalım ve Dosyanın İçine Girelim.


Kod:
su (root şifreniz)
Kod:
[COLOR=white][COLOR=white]cd HiddenEye[/COLOR] [/COLOR]
1ONc6Q.png




Artık Programı Çalıştırma Kısmına geçicez,


Kod:
pip2 install -r requirements.txt



1KGKUz.png




Programımızı Çalıştırmak İçin Gerekenleri Yükledi.


Artık Tool'umuzu Çalıştırabiliriz.


Kod:
python3 HiddenEye.py





MH4Jc9.png



Enter'ladıktan Sonra Ufak Bir İndirme Yapabilir Bunun gibi


BRQcae.png




Ufak Bir İndirme Yapıyor, Ardından Programımız Açıldı,



TefcBH.png




y Yazıp Enterleyelim



OICcGH.png






Arayüzümüz Geldi, Hangi Hesabın Şifresini Çalacaksanız O Hesabın Bağlı Olduğu Siteyi Seçin


Ben Deneme Olarak Facebook Seçicem


1 Yazıp Enterliyorum



80f6Me.png




Karşımıza 4 Tane Şık Çıktı,


1) Standart Arayüz
2)Poll Ranking Method
3)Fake Security(Fake Güvenlik)
4)Messenger


Ben Standart Olanı Yani 1) 'İ Kullanacağım,


1 Yazıp Enterliyorum



LR8KUy.png




Bize Soruyor Fake Siteye Keylogger Eklensinmi Ben Gerek Duymuyorum 'n' Yazıp Enterliyorum.



JSyUB4.png




Şimdi Bize Siteye CLOUDFARE Koruması Eklensinmi Diye Soruyor Ben Gerek Duymuyorum 'n' Diyorum.



76afPy.png




Bizden Site Adresi İstiyor Ben 'facebook.com' Yazıp Enterliyorum.



Q466QC.png




Bizden 1 ile 65535 Arası Bir Port İstiyor.


Ben 1 Yazıp Enterliyorum.



R9UB32.png




Bizden Ngrok veya Serveo Seçeneğini Seçmemizi İstiyor.


Ben Ngrok Seçicem


1 Yazıp Enterliyorum.



32LWbI.png




Linkimizi Verdi.


NGROK URL: SİTE LİNKİNİZ(Karşıya atılacak)


Bu Linki Karşıya Yedirmemiz Lazım O kısım Size Kalmış :)


Ben Şimdi Çalıştığını Göstermek için bi Giriş Yapacağım.



L6cITf.png




Gördüğünüz Gibi Facebook'un Aynısı,


Giriş yapalım bakalım Düşüyormu Şifre ?



7OJa9z.png




Gördüğünüz Gibi Şifre Ve Kullanıcının İnternet Bilgileri,Şehri vs. Düştü



x1BBWJ.png




Bu Konumunda Burda Sonuna gelmiş Bulunmaktayım.


Uchiha İyi günler Diler.




oKEKz1.gif
 
Son düzenleme:

Arcellius

Üye
10 Eyl 2015
94
0
Bunu yiyen oluyo mu ? Bunun site linki kendini çok fazla ele veriyo belki bit.ly ile biraz daha gizlenebilir ama
 

CrazyExelans

Katılımcı Üye
21 Ağu 2017
920
5
104
Burning Hâll
Bu gibi programlar güzel fakat şuan ki bulunduğumuz zamanda pek işe yaramıyor maalesef. Linki aldıktan sonra kendinizin de birşeyler katması lazım, çünkü linkteki isim çok belli oluyor. Yani kişinin bunu yemesi için 0 şüpheyle linke tıklayıp, url'yi okumadan direk hesabıyla giriş yapması gerekmektedir. Tabi eğer bu kişi bir yakınınız ise giriş yaptıktan sonra hesabına giremediğini görünce muhtemelen beklemediğiniz bir tepkiyle karşılaşırsınız :):

Şöyle birşey de var, bu tarz yöntemlerin yenilmemesi için birçok sayfa ve kişiler videolar, bilgilendirmeler paylaştı. Yani bilinmeyen linklere tıklayanların büyük kısmı linki vs. kontol ederek giriş yapar. {örneğin ben de dahilim bu kişilere, instagram hesabımda 1-2 defa paylaştım şu tarz,bilmediğiniz linklere tıklamayın falan... diye} :))
 

Bugs Bunny

Uzman üye
29 Tem 2016
1,487
35
MSFVenom
Bu gibi programlar güzel fakat şuan ki bulunduğumuz zamanda pek işe yaramıyor maalesef. Linki aldıktan sonra kendinizin de birşeyler katması lazım, çünkü linkteki isim çok belli oluyor. Yani kişinin bunu yemesi için 0 şüpheyle linke tıklayıp, url'yi okumadan direk hesabıyla giriş yapması gerekmektedir. Tabi eğer bu kişi bir yakınınız ise giriş yaptıktan sonra hesabına giremediğini görünce muhtemelen beklemediğiniz bir tepkiyle karşılaşırsınız :):

Şöyle birşey de var, bu tarz yöntemlerin yenilmemesi için birçok sayfa ve kişiler videolar, bilgilendirmeler paylaştı. Yani bilinmeyen linklere tıklayanların büyük kısmı linki vs. kontol ederek giriş yapar. {örneğin ben de dahilim bu kişilere, instagram hesabımda 1-2 defa paylaştım şu tarz,bilmediğiniz linklere tıklamayın falan... diye} :))




Haklısınız ancak BruteForce Devri Bitti Gibi :/, Artık Bu Yöntemle Yapıyorum O yüzden tanıtmak istedim
 

Ayfer5003

Yeni üye
14 Eyl 2019
41
0
Bir de şeyi sorucam. Keylogger eklenirse ne zaman aktif hale geliyor. Sayfa açılınca mı?
 

Ayfer5003

Yeni üye
14 Eyl 2019
41
0
Üç sorum var:



1. Keylogger eklemenin bir esprisi var mı sizce?
2. Linki göndereceğiniz maili nereden alıyorsunuz genelde. Karşı tarafın gönderilen mailden uyanma ihtimali çok fazla. Bu konuda biraz bilgi rica edeceğim.
3. Linki gönderdikten sonra terminali açık tutmak zorunda mıyız? Kali'yi windows + vmware üzerinden kullanıyorum.


Teşekkürler.
 
Son düzenleme:

Bugs Bunny

Uzman üye
29 Tem 2016
1,487
35
MSFVenom
Üç sorum var:



1. Keylogger eklemenin bir esprisi var mı sizce?
2. Linki göndereceğiniz maili nereden alıyorsunuz genelde. Karşı tarafın gönderilen mailden uyanma ihtimali çok fazla. Bu konuda biraz bilgi rica edeceğim.
3. Linki gönderdikten sonra terminali açık tutmak zorunda mıyız? Kali'yi windows + vmware üzerinden kullanıyorum.


Teşekkürler.




1.Keylogger Ekleyebilirsiniz Ancak Ben Gerek duymuyorum çünkü kişi şifreyi girdiği anda zaten size geliyor :)


2.Mailden Atmak yerine Free Sms İle Atabilirsiniz ancak, Emkei.cz Gibi Sitelerdende İstediğiniz ad'dan mail atabiliyorsnuuz.


3.Terminali Kaparsanız Site otomatik kapanıyor, Bende Windows + vmware kullanıyorum Arkada açık tutuyorum 10-15 dk Düşmüş oluyor :)
 

Ayfer5003

Yeni üye
14 Eyl 2019
41
0
Çok teşekkürler Uchiha.



Bir sorum daha var. Serveo sayfaları çok yavaş açılıyor, genelde böyle mi?
 

Ayfer5003

Yeni üye
14 Eyl 2019
41
0
Son bir soru ))
emkei.cz yi açamadım, "bağlanılamadı" diyor. Proxy ile de denedim olmadı. Nasıl açabilirim?
Yandex DNS kullanıyorum.
 
Son düzenleme:

Ayfer5003

Yeni üye
14 Eyl 2019
41
0
Daha önce hiç kullanmadım.


Proxy gibi tarayıcı da bir giriş yaparak kullanılabilen bir şey değil herhalde. Ücretli üyelik gerektiren, zahmetli bir işe benziyor, doğru mu?


Tamam, kurulum yapmam gerekecekmiş.
 
Son düzenleme:

Ayfer5003

Yeni üye
14 Eyl 2019
41
0
Uchiha, gerçekten son bir soru )


Gmail için, spama düşmemesi için, hangi ad ve uzantıyla mail gönderiyorsun?
Bir kaç tane denedim, hepsi spama düştü.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.