1/08/2014

Basic Phishing Tutorial

Phishing ဆုိတာလည္း ကေလးအထာလုိ႔ ဆုိႏုိင္ေပမယ့္ ဘာမွမသိမနားလည္တဲ့သူေတြအတြက္ေတာ့ ဟက္ကာေတြပစ္မွတ္ထားႏုိင္တဲ့နည္းတစ္ခုပါပဲ။ ဒီ Tutorial မွာ Phishing page တစ္ခုဘယ္လုိ လုပ္မလဲဆုိတာကုိ ေရးသြားပါမယ္။

Requirement:
နမူနာ Phishing page (Facebook login page, Gmail login page and so on)
Free Hosting Site (Bytehost, 000webhost etc)

Phishing Page အတြက္ ကုိယ္က Facebook အတြက္လုပ္ခ်င္တယ္ဆုိရင္ facebook.com ကုိသြားျပီး 
view source ကေန နမူနာ code ေတြကုိ save ထားေပါ့။ .html နဲ႔သိမ္းပါ။ မိမိႏွစ္သက္ရာကုိ စိတ္ကူးရွိသေလာက္ အက်ယ္ခ်ဲျပီး သိေစသတည္း။ :D ကုိယ္က သူမ်ားေတြရုိက္ထည့္သမွ် pass ေတြကုိပါခုိးခ်င္တာဆုိရင္ေတာ့ အဲဒီ code ေတြထဲမွာ action=post ကုိ action=get ဘာညာျပင္ေပးဖုိ႔ လုိပါလိမ့္မယ္။ မသိမနားလည္တဲ့သူေတြကုိ မဟုတ္တဲ့ေနရာမွာ  ဒီနည္းနဲ႔မလုပ္ဖုိ႔ ေျပာခ်င္ပါတယ္။  ထားပါေတာ့။ ကြ်န္ေတာ္ကေတာ့ Basic ကုိပဲေျပာမွာဆုိေတာ့ အေသးစိတ္မေျပာျပေတာ့ဘူး။

Hosting Site အတြက္ကေတာ့ ကြ်န္ေတာ္က bytehost မွာပဲလုပ္လုိက္ပါတယ္။ အေကာင့္တစ္ခု Sigup လုပ္ျပီး index.html ေနရာမွာ ကုိယ္လုိခ်င္တဲ့ index.html ကုိ upload တင္လုိက္ရုံပါပဲ။ 
Account ရရင္ cpanel ကေန Online File Manager ကုိသြားပါ။ အဲဒီကေနမွ htdocs ဆုိတဲ့ Directory ကုိသြားပါ။ index2.html ဆုိတာရွိပါမယ္။ အဲဒီဖုိင္ကုိ edit လုပ္ရင္လုပ္၊ မဟုတ္ရင္လည္း အဲဒါကုိဖ်က္ျပီး ကုိယ္လုပ္ထားတဲ့ index.html ဖုိင္ကုိ တင္ရုံပါပဲ။ အျခား hosting site ေတြမွာပုံစံကြဲလြဲႏုိင္ပါတယ္။ File Manager တုိ႔၊ ဘာညာ ဒါေပမယ့္ သေဘာတရားကေတာ့ အတူတူပါပဲ။ စမ္းလုပ္ၾကည့္ရင္ လုပ္တတ္သြားမွာပါ။ ဒါေၾကာင့္ Detail မေျပာေတာ့ဘူး။
ေအာက္ကပုံအတုိင္း upload တင္လုိက္ျပီ။ ဒါဆုိ ကုိယ္လုပ္ထားတဲ့ domain name ကေနၾကည့္လုိ႔ရပါျပီ။ In my case, http://lotusblack.byethost22.com/ ပါ။

သာမန္ Phishing Page တစ္ခုလုပ္ရတာ ဘာမွမခက္ပါဘူး။ ခက္တာက အဲဒါကုိ Victim ဆီကုိ ေအာင္ေအာင္ျမင္ျမင္ ဘယ္လုိ႔လုပ္ရမလဲဆုိတာပါပဲ။ဒီေနရာမွာေတာ့ သင့္ရဲ႕ ဖန္တီးႏုိင္စြမ္း၊ SE Skill ေတြေပၚမွာ မူတည္သြားပါလိမ့္မယ္။ ဒီပုိ႔စ္မွာဆုိ ကြ်န္ေတာ္က www.mail4u.com.mm ရဲ႕ page ကုိ copy ကူးျပီးလုပ္ထားတာပါ။ page ကလည္း မပီျပင္ပါဘူး။ ပုံေတြကလည္းမေသသပ္ဘူး။ ေနာက္ url ကလည္း သိသာၾကီး။ :D တကယ္ဆုိ ဒီထက္ ပုိျပီး ယုံစရာျဖစ္ေအာင္ အမ်ားၾကီးလုပ္သင့္တာေပါ့ေနာ္။

ေနာက္ free hosting site ေတြမွာ Phishing page ေတြတင္ရင္ ဘန္းပါတယ္။ ေျပာရရင္ အမ်ားၾကီးပါပဲဗ်ာ။ ဒီေလာက္ဆုိရင္ Phishing Page တစ္ခုကုိ ဘယ္လုိလုပ္ရသလဲဆုိတာ သိသြားျပီလုိ႔ ယူဆလုိက္ပါမယ္။ :)





No comments:

Post a Comment

If you good, i don't bad. if you think you can bark me, I think i can also fuck you. I'm just ordinary person. Is that OK? :)