Πως να φτιαξω ενα phishing page για να αποσπασω κωδικους

1049688443 Screenshotfrom2019 10 1610 32 14.thumb .png.f70d02bcceb9c1c145b49202adc002e9

Το εργαλείο που θα χρησιμοποιήσουμε θα είναι το SocialFish https://github.com/UndeadSec/SocialFish .
Αφού κατεβάσουμε και εγκαταστήσουμε το SocialFish ανοίγουμε το terminal και ξεκιναμε.

953354865 Screenshotfrom2019 10 1610 31 56.png.6bac4f1606f11f66b673d3b8414fde2e

πατωντας την συγκεκρημένη εντολή ξεκινάει το προγραμμα μας : ~#  python3 SocialFish.py admin admin

1049688443_Screenshotfrom2019-10-1610-32-14.thumb.png.f70d02bcceb9c1c145b49202adc002e9.png

στη συνέχεια παρατηρουμε οτι στο τοπίκο μας δίκτυο εχει δημιουργηθεί ενα περιβαλλον και συγκεκριμένα στην διεύθυνση που μας δίνει http://0.0.0.0:5000/neptune

511694961_Screenshotfrom2019-10-1610-32-35.thumb.png.ade3b62ca1dc2bb2d48ae16b284a886a.png

πατωντας το λινκ αυτο στο browser μας ανοίγει το περιβάλλον που δημιούργησε για εμάς το SocialFish

758097511_Screenshotfrom2019-10-1610-56-25.thumb.png.95f4a609162ac3b668e8916b34d1d68b.png

Ήρθε η ώρα να κλωνοποιήσουμε την ιστοσελίδα που θέλουμε εμείς, για το παράδειγμα θα χρησιμοποιήσουμε το login page του github https://github.com/login

στην πάνω φωτογραφία παρατηρούμε δυο σκουρα κουτια στο ενα λεει “clone” (εκει θα μπει το login page της ιστοσελιδας) και το δευτερο λεει “redirection” (εκει βαζουμε οτι θελουμε εμεις να προβαλει στο θυμα αφου τοποθετήσει πρωτα τα στοιχεια του στην ψευτικη ιστοσελιδα)

Δείτε επίσης:   Πληροφορίες σχετικά με τα Shell

1449788315_Screenshotfrom2019-10-1610-35-20.thumb.png.101692b14f4479f963846a53dac0d72d.png

στην συνεχεια παταμε τον “κεραυνο” που υπαρχει διπλα απο το δευτερο σκουρο κουτι( στην φωτογραφια πιθανοτατα να μην φαινεται)

 

1287783297_Screenshotfrom2019-10-1610-35-36.thumb.png.7208fd60dee44623973feb1a8bb5a75f.png

και δημιουργησαμε τον κλονο μας.

1020339712_Screenshotfrom2019-10-1610-35-52.thumb.png.cb1fbd97d56102c33544de9272555aff.png

το λινκ της ψεύτικης ιστοσελίδας ειναι το http://0.0.0.0:5000

1657308958_Screenshotfrom2019-10-1610-36-01.thumb.png.352f15b088096853cfd4900adc40aad7.png

αφου τωρα το θυμα βαλει τα στοιχεια του θα τον “πεταξει” στο λινκ που βαλαμε και συγκεκριμενα σε ενα τραγουδι στο youtube

1818875744_Screenshotfrom2019-10-1611-16-05.thumb.png.5cfdd00d2ac35446e45cb42689980ae7.png

267400253_Screenshotfrom2019-10-1610-37-35.thumb.png.c4c4316e2649ac890e17f64d1af2df29.png

πατωντας στο κουμπι “view” στο SocialFish μας δίνονται τα στοιχεία που πληκτρολόγησε το θυμα

iMarkup_20191016_182901.thumb.jpg.524064dc98c0d2817a1107bd101af438.jpg

iMarkup_20191016_183029.thumb.jpg.501817b0d01e273cb4c4ea4abb90b3c1.jpg

ελπιζω να ημουν κατανοητος, αυτος ο τροπος που έδειξα λειτουργει μονο σε τοπικο δικτυο.

Στον επομενο οδηγο θα σας δειξω πως μπορουμε να το χρησιμοποιησουμε και εκτος του τοπικου μας δικτύου σε ενα θυμα που βρίσκεται σε αλλο δικτυο.

Δείτε επίσης:   Ιδεολογία Hacking

 

242546236 4526410447380695 8261268516492872656 n 1
Ο Αλέξανδρος είναι ο ιδρυτής του hacks.gr και η κινητήρια δύναμη πίσω από το όραμά μας. Με πολυετή εμπειρία στον κόσμο του hacking, έχει διαμορφώσει μια κοινότητα που είναι πηγή έμπνευσης και μάθησης για όλους. Με τον προσωπικό του χαρακτήρα και την τεχνογνωσία του, έχει δημιουργήσει έναν χώρο όπου οι λάτρεις του hacking μπορούν να συναντιούνται, να μοιράζονται γνώσεις και να εξελίσσονται.

Related Post

0 0 votes
Article Rating
Subscribe
Notify of
0 Comments
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x
Secured By miniOrange