原作者:Arslan Mughal
提供者:arjunindia
原始仓库:https://github.com/arslanmughal5566/facebook_phishing
通过该脚本,你可以利用一些社会工程学技巧窃取Facebook登录凭据。
1:Python3.x 2:Flask 安装Flask:打开终端并输入以下命令:
user@repo~# pip3 install flask
确保在安装flask之前已经安装了python 3,如果你使用的是Windows或macOS,请先下载并安装python3
克隆仓库,在源文件夹中打开终端并运行app.py
user@repo~# python3 app.py
现在打开浏览器,访问0.0.0.0或localhost或你的局域网IP。
Facebook登录页面将出现,输入你的凭据并点击登录,你将会看到没有任何反应,但请耐心等待 :)
前往源文件夹,然后进入database文件夹,你会找到一个名为db_1的文件:
../database/db_1
打开它,你在登录页面输入的凭据将存储在db_1文件中
现在,这就是你在同一网络上进行攻击的方式,但你也可以使用Ngrok在网络外进行此攻击
你也可以使用端口转发。将端口80(HTTP服务器端口)进行端口转发,现在你就可以通过广域网使用该页面了。
你还可以在链接中附加某种图片或其他内容,以便用户立即输入凭据。
运行此命令:- git stash && git pull
1) 使页面适配移动设备。
2) 创建了另一个页面b.html,提交后将重定向到该页面。更改templates文件夹内b.html文件中的url变量,设置为你想让受害者重定向到的网页。
=>添加了./install.sh。现在如果你使用该脚本安装,就可以使用命令'facebooker'启动工具。
你可以通过以下方式安装脚本:-
user@repo:~# cd fb-phisher-python
user@repo:fb-phisher-python# chmod +x install.sh
user@repo:fb-phisher-python# ./install.sh
现在你可以通过输入'facebooker'来运行
user@repo:~# facebooker
=>添加了额外功能,即一个新函数,用于轻松修改要重定向到的链接。使用install.sh安装,然后使用facebooker命令运行,它会在运行时询问你新的链接。