Peuxoff
New Member
New Member
Merhabalar FatalZ, forumda yeniyim yazımdaki hatalı yerleri ö.m yoluyla bildirebilirsiniz.
Öncelikle FatalZ.org'a üye değilseniz üye olun aksi takdirde programın linkini göremezsiniz, Konuya geçiyorum.
Kullanacağımız tool yalnızca Linux üzerinde çalışmaktadır, farklı işletim sistemleri için daha farklı toollar mevcut, ilerleyen zamanlarda onlardan da bahsedeceğim.
Toolumuzun adı Hidden Eye;
Video:
İÇERİĞİ BEĞENDİYSENİZ Bİ LİKE'INIZI ALIRIM.
İYİ FORUMLAR
Öncelikle FatalZ.org'a üye değilseniz üye olun aksi takdirde programın linkini göremezsiniz, Konuya geçiyorum.
Kullanacağımız tool yalnızca Linux üzerinde çalışmaktadır, farklı işletim sistemleri için daha farklı toollar mevcut, ilerleyen zamanlarda onlardan da bahsedeceğim.
Toolumuzun adı Hidden Eye;
- Toolumuzu Github üzerinden indiriyoruz. Link:
View hidden content is available for registered users!
- Sağ tarafta bulunan Clone or download butonuna tıklıyoruz, ardından kopyalamak için textin sağındaki butona tıklıyoruz.
- Linux komut satırını çalıştırıp ardından git clone yazıp kopyaladığımız metni yapıştırıyoruz. (git clone https://github.com/DarkSecDevelopers/HiddenEye.git
- Toolumuz indikten sonra cd HiddenEye yazarak toolumuzun bulunduğu dizine giriyoruz.
- Ardından python3 HiddenEye.py yazarak programı çalıştırıyoruz. İlk kez kullanıldığından yüklenmesi gereken tünelleri vs. yükleyecektir.
- Programı öğretim ve test amaçlı kullanacağınıza dair bir soru soracaktır. Y tuşuna basıp devam ediyoruz.
- Uygulama ekranımız geldi, bu kısımda hangi siteye ait kullanıcının bilgilerini çalmak istiyorsanız başında yazan sayıyı girerek devam ediyoruz. (örn. Instagram : 8)
-
- Karşıdaki kişiyi hangi şekilde kandıracaksanız (örn. sahte instagram sayfası:1, instagram sahte takipçi sitesi:2) karşısındaki sayıyı girip devam ediyoruz.
- Bu adımda sitenize keylogger, cloudfare protection gibi ekstra özellikler eklemek isteyip istemediğinizi soruyor. Eklememenizi tavsiye ederim çünkü eklediğiniz zaman Tünel bağlantınız kopabilir, emeğinizin boşa gitmesini istemezsiniz.
- Bir sonraki sayfada karşıdaki kişi şifreyi girdikten sonra websitenin hangi sayfaya yönlendirileceğini soruyor, instagram resmi sitesini girebilirsiniz.
-
- Bir sonraki adımda port seçiyoruz; rastgele seçebilirsiniz ancak bilgisayarınız tarafından kullanılmayan bir port olması gerekiyor. (örn.:3456)
- Bu adımda ise hangi tünel sunucusunu kullanacağımızı seçiyoruz. OpenPort veya Ngrok tavsiyemdir, diğerlerinde çökmeler meydana gelebiliyor.
-
- Sunucunun açılmasını bekliyoruz; ortalama 30 saniye sürer.
- Sunucumuz açıldıktan sonra programın bize verdiği linki kopyalayıp karşımızdaki kurbana atıyoruz.
-
- Bu kısımda anlatabileceğim çok birşey yok çünkü buradan sonraki işlemler sizin Sosyal Mühendislik becerinize ve karşınızdaki kişiye bağlı olarak değişkenlik gösterebilir. Eğer işlemleriniz başarıyla sonuçlanırsa ve karşınızdaki kişi şifresini verdiğiniz linkteki siteye girerse aşağıdaki gibi bir sonuç alabilirsiniz.
-
Video:
İYİ FORUMLAR