Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Hackeando Redes Sociais com SET - Credential Harvester Attack Method

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Hackeando Redes Sociais com SET - Credential Harvester Attack Method

    Dando continuação aos nossos tutoriais sobre o SET, hoje estarei demonstrando para vocês, como roubar credenciais de qualquer site com o SET.

    PS: Este método de ataque só funciona se a vítima estiver na mesma rede que você.

    Basicamente, o que você vai fazer é: Clonar a página do site alvo, fazer um ataque de engenharia social na vítima, pedindo para ela entrar em seu endereço de IP interno. O resto é tudo por conta do SET. E, para nossa alegria, o SET é todo automatizado para esse processo, assim, o que você vai fazer, é só digitar alguns numeros! kkk

    Vamos lá então:

    1-) Social-Engineering Attack
    -------------------------------------
    2-) Website Attack Vectors
    -------------------------------------
    3. Credential Harvester Attack Method


    Ok. Neste ponto, o SET irá lhe dar 3 opções diferentes. A de pegar um template pronto, clonar um site, e importar um template custom. Vamos na 1ª opção.

    1. Web Templates

    Bom, agora é fácil, você só escolhe o site que desejar que o SET fará todo o processo. Você pode também, estar usando a opção nº 2.

    Depois, convença a vítima em acessar seu endereço de IP interno, que o SET lhe mostrará as credenciais que foram roubadas:

    ...
    POSSIBLE USERNAME FIELD FOUND: Email=Sub7
    POSSIBLE PASSWORD FIELD FOUND: Passwd=passwd
    ...



    E como sempre, a nossa vídeo-aula:


    [ame]http://www.youtube.com/watch?v=kd6mnH-PfOM[/ame]

    Qualquer dúvida comentem!
    Espero ter ajudado!
    Last edited by SunGlaSS; 25-09-2012, 19:06.
    \m/

  • Font Size
    #2
    Como faz pra funciona em redes externas?

    Comment


    • Font Size
      #3
      Amigo, infelizmente não há como... A maioria dos ataques realizados pelo SET, são somente para redes internas.
      \m/

      Comment


      • Font Size
        #4
        Postado Originalmente por Sub7 Ver Post
        Dando continuação aos nossos tutoriais sobre o SET, hoje estarei demonstrando para vocês, como roubar credenciais de qualquer site com o SET.

        PS: Este método de ataque só funciona se a vítima estiver na mesma rede que você.

        Basicamente, o que você vai fazer é: Clonar a página do site alvo, fazer um ataque de engenharia social na vítima, pedindo para ela entrar em seu endereço de IP interno. O resto é tudo por conta do SET. E, para nossa alegria, o SET é todo automatizado para esse processo, assim, o que você vai fazer, é só digitar alguns numeros! kkk

        Vamos lá então:

        1-) Social-Engineering Attack
        -------------------------------------
        2-) Website Attack Vectors
        -------------------------------------
        3. Credential Harvester Attack Method


        Ok. Neste ponto, o SET irá lhe dar 3 opções diferentes. A de pegar um template pronto, clonar um site, e importar um template custom. Vamos na 1ª opção.

        1. Web Templates

        Bom, agora é fácil, você só escolhe o site que desejar que o SET fará todo o processo. Você pode também, estar usando a opção nº 2.

        Depois, convença a vítima em acessar seu endereço de IP interno, que o SET lhe mostrará as credenciais que foram roubadas:

        ...
        POSSIBLE USERNAME FIELD FOUND: Email=Sub7
        POSSIBLE PASSWORD FIELD FOUND: Passwd=passwd
        ...



        E como sempre, a nossa vídeo-aula:


        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

        Qualquer dúvida comentem!
        Espero ter ajudado!

        Não tem uma maneira usando o NO-IP para uso em rede externa?
        Ouvi falar sobre mais não achei ainda..poderia falar se ai funcionaria??


        vlw
        sigpic
        " O bom hacker todos conhecem e sabem quem é, mas o excelente hacker... esse nunca saberemos quem um dia foi."
        Nova lei - Invadir computadores protegidos é crime.
        Lógica - Se eu invadi, não é protegido. Logo, não é crime

        Comment


        • Font Size
          #5
          Bom amigo, essa questão de funcionar externamente com o NO-IP, ainda não tinha conhecimento, mas vou dar uma averiguada, e logo posto aqui.
          \m/

          Comment


          • Font Size
            #6
            Até o Java Applet Attack Vector, é para redes internas?

            Comment


            • Font Size
              #7
              Otimo tuto Sub7 aqui funcionou perfeitamente.

              Comment


              • Font Size
                #8
                Sim, praticamente todo o SET funciona nas redes internas...
                \m/

                Comment


                • Font Size
                  #9
                  Primeiramente quero dar o parabéns pelo tópico criado pro vc sub7, com relação as perguntas de alguns amigos; não sei que vão lembram, em 2011 uma empresa de anti virus cito que cibercriminosos estavam usando uma tronja em java basiado ( o mesmo Tranja que temos no BT5 r3 ) em uma falha nos firmwares em 6 marca líder no Brasil, no mesmo ano o site exploit.db cito a falha CSRF coloca no site a vul e 2 script pra mesma. Bom coloquei um topico pra que tiver algum curiosidade, sem mais blá blá tudo isso e pra falar que é so pensarmos um pouco, assim podemos usar tal técnica na passada na matéria dos modem e de quebra podemos usar as falha do modem pra ter um resultado mais rápido. E SO PENSAR !!!

                  Obs: Tem com fazer fazer esse ataque usando um rede externa basta so pensar.

                  Comment


                  • Font Size
                    #10
                    Realmente infernobr, eu já vi, e há possibilidades mesmo de se fazer este ataque em redes externas, agora, só vou começar a fazer os testes aqui, e logo crio um tópico falando sobre como o fazer...
                    \m/

                    Comment


                    • Font Size
                      #11
                      Muito bom cara, vlw mesmo ^^.

                      Comment


                      • Font Size
                        #12
                        Primeiramente parabéns pelo tópico Sub7,

                        Agora, mesmo lendo as respostas do colegas e também a que o infernobr postou, ainda não obtive sucesso para redes externas, já tentei com o mmeu ip global, já tentei com o que o router oferece, ja fui com o ipv4 e já abri a porta 80, tanto pelo firewall quanto pelo router e até agora não obtive sucesso.

                        Consigo abrir sempre pelo meu "localhost" mas quando passo o ip ninguem consegue se conectar, alguém já conseguiu jogar p redes externas?

                        abço

                        Comment


                        • Font Size
                          #13
                          Essa parada de fazer funcionar em rede externa, é bem complicado mesmo. Pra falar a verdade, até eu não consegui direito aqui. Mas vou continuar tentando.
                          \m/

                          Comment


                          • Font Size
                            #14
                            Se quiser alguma ajuda ai p/ liberação de portas e redirecionamentos, fala ai q ajudo!

                            Comment


                            • Font Size
                              #15
                              consegui fazer fica online em rede externa mas ele nao manda os dados para o backtrack

                              Comment

                              X
                              Working...
                              X