CARA PHISING AKUN FACEBOOK , TWITTER , YAHOO , GMAIL MENGGUNAKAN SETOOLKIT DI KALI LINUX

chmood

Hallo paraΒ T.I Sniper

sorry udah lama gak bikin postingan baru



Kaka Β ini Β mau posting cara phising facebook , twitter , yahoo , gmail menggunakan setoolkit di kali linux di dalam satu jaringan (internal)
dan setoolkit ini sudah ada di kali linux ini sendiri tanpa harus menginstall lagi



buka setoolkit dengan cara



klik application > kali linux > exploitation tools > social enginering toolkit > setoolkit



atau dengan cara manual
ketik di terminal anda setoolkit dan tekan Enter








Jika ada pesan untuk melanjutkan tekan y dan "enter"







1) Social-Engineering Attacks
Β  Β  tekan angka 1 dan "enter"






2) Website Attack Vectors
Β  Β  tekan angka 2 dan "enter"






5) Web Jacking Attack Method
Β  Β  tekan angka 5 dan "enter"







2) Site Cloner
Β  Β  tekan 2 dan "enter"






Disini anda harus memasukan ip lokal anda
contoh : 192.168.1.1 adalah ip lokal gw



untuk melihat ip lokal anda bisa buka new tab terminal dan ketikan ifconfig
pilih ip sesuai interface yg anda gunakan






Masukan webiste yang akan di cloning
contoh : http://www.facebook.com



secara otomatis setoolkit akan membuat halaman login palsu milik facebook







Nyalakan apache dan lanjutkan
tekan y dan "enter"







Nah disini kita suruh korban buka link yang kita kasih



url : ip.lokal.kamu/index2.html



contoh : 192.168.1.1/index2.html
karna ip lokal gw 192.168.1.1
dan index2.html adalah script halaman login palsunya





Dan jika korban sudah memasukan email & password
anda bisa melihat password & email yang sudah tersimpan di /var/www

dan terminal setoolkit jangan di tutup atau menekan apapun agar tidak keluar aplikasi

Β  Β  Β  Β  Β  Β  Β  Β  Β  Β  Β  Β  Β  Β  Β  Β  Β Β 

Buka file system > var > www
cari yang awalannya "harvest" dan buka menggunakan leafpadΒ 
disana sudah terlihat password & email korban yang terkena phising :v



jika masih kurang jelas bisa lihat video gw




Oke sekian dari Nadya
mohon maaf jika ada kekurangan

JANGAN DISALAH GUNAKAN
KAMI TIDAK BERTANGGUNG JAWAB ATAS APA YANG ANDA LAKUKAN
INI HANYA PEMBELAJARAN SEMATA

HACKING IS NOT CRIMINAL

HACKING IS ART