Monday, 26 March 2012

Phishing With Backtrack


Assalamualaikum

Hari ni aku mahu ajar kepada korang bagaimana mahu membina Phishing Site atau dikenali sebagai Fake Login dengan menggunakan Backtrack.Phishing adalah satu method penipuan siber yang digunakan oleh kebanyakan hacker untuk mendapatkan email dan pass mangsa.Kebanyakan method ini banyak digunakan untuk facebook & blogger.

Sudah tahu apa itu Phishing?Ok.Jom kita mulakan.First,buka dulu Backtrack korang :)


Buka "Application" >> "Social Engineering Tools" >> "Social Engineering Toolkit" >> "set"

1) Korang akan mendapat 12 menu pilihan.Untuk set pilihan.Di huruf set > korang taip 2 dan enter

2) Sekarang korang akan mendapat 8 webattack.Untuk webattack pilihan.Di huruf set:webattack > korang taip 3 dan enter

3) Selepas pada step tadi.Korang akan mendapat 3 method pilihan.Untuk method pilihan.Di huruf set:webattack > korang taip 2 dan enter

4) Pada "Enter The Url To Clone" korang taip la url laman yang korang nak clone seperti http://www.facebook.com atau site pilihan yang korang mahu diclonekan

5) Akan dapatlah satu notis "Press {return} To Continue".Enter sahaja bila jumpa notis ini

Sudah habis di step tadi.Tutup Social Engineering Toolkit korang tadi (jangan pangkah).Korang buka pula "Terminal" dan taip "ipconfig".Kemudian klik enter dan copy addressnya.Korang boleh cari di sebelah tulisan "inet addr". (Copy nombor IP dia Ok?)

1) Buka browser dan paste adress yang korang copy tadi di ruang search di browser korang

2) Akan keluarlah Phishing Site korang yang baru
buat tadi.

3) Untuk menguji ianya berfungsi atau tidak.Cuba login di Phishing tersebut dan kembali balik ke Social Engineering Toolkit yang masih terbuka itu

4) Korang akan dapat melihat password korang sudah terpapar di situ

5) Setelah selesai mendapat email & password mangsa.Ctrl+C dan laman phishing korang akan ditutup dan korang bolehlah tutup Backtrack korang dengan selamat

1 Comment :

www.duni4-it.blogspot.com tidak bertanggungjawab di atas setiap komen yang diutarakan melalui blog ini.

-michaeljohn-