Tuesday, June 20, 2017

Facebook Hack කරමු - Credential Harvester Attack




ඔන්න එහෙනම් මුලින් කිවුව වගේ අද මම කියල දෙන්න යන්නෙ ! මුලින් හිතන් හිටියෙ වෙන දෙයක් කියල දෙන්න. ඒත් ඉතින් ඔයාලගෙ වාසනාවටද කොහෙද මේ post එක දාන්න හිතුන. හරි, ඔන්න එහෙනම් හැමෝම කරන්න කැමතිම දෙයක් ! Facebook Hack කරලනෙ ඔය ගොඩක් කට්ටිය පොරවල් වෙන්න හදන්නෙ. ඒත් ඔය ලොරි ටෝක් දාන එකෙක්වත් මේ වගේ දෙයක් අහලවත් නැතුව ඇති ! Credential Harvester Attack. මේකත් Phishing ක්‍රමයක්. මම නම් හිතන්නෙ නෑ Facebook hack කරන්න phishing වලට වඩා ලේසි ක්‍රමයක් ඇති කියල. මොකද කාටවත් ඔය Windows වලට එන "බොරු" Facebook Hacking Tool වලින් hack කරන්න බෑ.


එහෙනම් ඉතින් අපි වැඩේට බහිමු. මුලින්ම කියන්න ඕනෙ මම කියල දෙන විදිහෙන් hack කරන්න පුලුවන් LAN එහෙමත් නැත්නම් එකම network එකක තියෙන computer එකක් විතරයි. තව ක්‍රමයක් තියෙනව Internet එකේ ඉන ඕනෙම කෙනෙක්ව hack කරන්න පුලුවන් විදිහකුත්. ඒක ඊළඟ පාඩමෙන් කියල දෙන්නම්. මේ දෙකටම භාවිතා කරන්නෙ SET (Social Engineering Tookit) කියන එක.

1. Kali Linux Terminal එකේ මේ Command එක Type කරන්න 

              මුලින්ම මේ SET එක open කරගෙන ඉන්න ඕනෙ. ඒකට setoolkit කියන එක terminal එකේ ගහන්න. ටික වෙලාවක් ගියාට පස්සෙ මෙන්න මෙහෙම එකක් open වෙයි.



2. දැන් හරියටම මේ පිලිවෙලට Type කරගෙන යන්න

                  1 [Enter] 2 [Enter] 3 [Enter] 

      පැහැදිලි කිරීම 

  1) Social Engineering Attacks - විවිධ වර්ගයේ SE ප්‍රහාර වර්ග පෙන්වීම
  2) Website Attack Vectors - Website වලින් දාන්න පුලුවන් වැඩ කෑලි තමයි තියෙන්නෙ
  3) Credential Harvester Attack Method - බොරු website එකක් හදල ඒකට දෙන හැම තොරතුරක්ම අපිට                                                                      හම්බවෙන වැඩේ තමයි වෙන්නෙ

3. අවශ්‍ය වෙබ් අඩවිය Clone කිරීම 

    උඩ තියෙන පියවර ටික හරියට කරා නම් මෙන්න මේ වගේ options 3 ක් හම්බවෙයි.

               1) Web Templates
               2) Site Cloner
               3) Custom Import

    දැන් මේකෙන් අපි 2) Site Cloner කියන option එක තෝරගන්න. ඒකට 2 type කරල enter කරන්න.

දැන් මුලින්ම ඔයාගෙ IP Address එක දෙන්න ඕනෙ. දන්නෙ නැත්නම් අලුත් terminal එකක් open කරල ifconfig කියල type කරන්න.

ඊට පස්සෙ clone කරන්න ඕනෙ website එකේ URL එක දෙන්න. අපි Hack කරන්න යන්නෙ fb නිසා මම දෙනව https://www.facebook.com කියල. දැන් ටික වෙලාවකින් වැඩේ ඉවරවෙයි.

දැන් Browser එකේ ඔය IP එක ගහල බලන්න. දැන් මම මගේ IP එක(192.168.154.133) ගහල බලනව. එතකොට ඔයාට දැකගන්න පුලුවන් Facebook login page එක. දැන් ඒකෙ Username එකයි Password එකයි type කරන්න. දැන් Terminal එකේ මෙහෙම එකක් වැටිල තියෙයි.

POSSIBLE USERNAME FIELD FOUND: email=your_email                                  
POSSIBLE PASSWORD FIELD FOUND: pass=password  


=====================================================================


ඔන්න ඔහොමයි ඉතින් හරියට Facebook Account එකක් hack කරන්නෙ! ආයෙත් කියන්න ඕනෙ මේක වැඩ කරන්නෙ එකම network එකේ තියෙන computer වල විතරයි. එහෙම වෙන්නෙ අපි අපේ Local IP එක දුන්න නිසා. 

ඕනෙම තැනක ඉන්න කෙනෙක්ව hack කරන්න ඕනෙ නම් අපිට Public IP එක දෙන්න වෙනව. හැබැයි ඉතින් ඒක විතරක් මදි. තව වැඩ ටිකක් තියෙනව කරන්න. මම ඒක ඊළඟ පාඩමෙන් කියල දෙන්නම්.


එහෙනම් ඉතින් අදට එච්චරයි. Comment එකක් දාල යන්නත් අමතක කරන්න එපා. 
                                             හැමෝටම සුබ දවසක් !                                                     

1 comment: