Hoca
Özel Üye
- Katılım
- 6 Eyl 2013
- Mesajlar
- 506
- Tepkime puanı
- 1
- Puanları
- 0
Hoca
İlk olarak phishing saldırıları hedef bir kurbanın giriş yapması için hazırladım sahte script ve sitelere giriş yaptırıp verilerini çalmaktır bu yönteml ile kişinin kredi kartı bilgilerini veya sosyal medya hesaplarını çalabilirsiniz
Kurbandan hangi veriyi çalmak istiyorsanız buna göre bir script hazırlasınız örnek vermek istiyorum www.facebook.com hesabını çalmak istiyorsunuz o zaman www.facebook.com sitesini kopyalamız gerekir kurbana sosyal mühendislik ile yedirmemiz gerekir bir siteden freehost alan adı alıp scripti hostunuza atıp kurbanınıza bir şekilde alan adınızı girip hesabına giriş yapmasını sağlarısnız mantık budur evet ama bazen scriptler eski olduğu gibi bulunamazda olabiliyor bu yüzden bir site oluşturuldu Sitemizin adı Z-Shadow
Sitemize girip kayıt oluyorsunuz daha sonra anasayfadan istediğiniz bir sitenin scripti seçiyorsunuz karşısındaki url yi kopyalıyoruz kurbanımıza bunu yollayıp giriş yaptırdığımız takirde kullanıcı adı şifresi elimizde olucaktır
Kurbanın girdiğini anlamak için sitedeki My Vİctims kısımından girip bakabiliriz giriş yaptığında e postası şifresi karşımızda olucaktır.
Hoca/Teşekkürler
İlk olarak phishing saldırıları hedef bir kurbanın giriş yapması için hazırladım sahte script ve sitelere giriş yaptırıp verilerini çalmaktır bu yönteml ile kişinin kredi kartı bilgilerini veya sosyal medya hesaplarını çalabilirsiniz
Kurbandan hangi veriyi çalmak istiyorsanız buna göre bir script hazırlasınız örnek vermek istiyorum www.facebook.com hesabını çalmak istiyorsunuz o zaman www.facebook.com sitesini kopyalamız gerekir kurbana sosyal mühendislik ile yedirmemiz gerekir bir siteden freehost alan adı alıp scripti hostunuza atıp kurbanınıza bir şekilde alan adınızı girip hesabına giriş yapmasını sağlarısnız mantık budur evet ama bazen scriptler eski olduğu gibi bulunamazda olabiliyor bu yüzden bir site oluşturuldu Sitemizin adı Z-Shadow
Sitemize girip kayıt oluyorsunuz daha sonra anasayfadan istediğiniz bir sitenin scripti seçiyorsunuz karşısındaki url yi kopyalıyoruz kurbanımıza bunu yollayıp giriş yaptırdığımız takirde kullanıcı adı şifresi elimizde olucaktır
Kurbanın girdiğini anlamak için sitedeki My Vİctims kısımından girip bakabiliriz giriş yaptığında e postası şifresi karşımızda olucaktır.
Hoca/Teşekkürler