1 2 Legal Disclaimer Bất kỳ thủ tục tố tụng và hoạt động liên quan đến các vật liệu chứa trong khối lượng này là độc quyền trách nhiệm của bạn. Việc lạm dụng và ngược đãi của những thông tin trong cuốn sách này can hệ quả trong chi phí bất hợp pháp chống lại những người trong câu hỏi. Các tác giả và phân tích đánh giá sẽ không chịu trách nhiệm trong trường hợp bất kỳ khoản phí bất hợp pháp chống lại bất kỳ cá nhân bằng cách lợi dụng những thông tin trong cuốn sách này vi phạm luật pháp. Cuốn sách này có chứa tài liệu và các nguồn lực có thể có tiềm năng phá hoại hoặc gây nguy hiểm. Nếu bạn không hoàn toàn hiểu được điều gì đó về cuốn sách này, không nghiên cứu cuốn sách này. Vui lòng tham khảo các luật và hành vi của nhà nước / khu vực / tỉnh / khu vực / vùng lãnh thổ hay quốc gia trước khi truy cập, sử dụng, hoặc trong bất kỳ cách nào khác sử dụng những tài nguyên. Những vật liệu và nguồn lực cho các mục đích giáo dục và nghiên cứu. Đừng cố gắng để vi phạm pháp luật với bất cứ điều gì kèm theo đây trong vòng. Nếu đây là ý định của bạn, sau đó rời đi bây giờ. Cả nhà văn của cuốn sách này, phân tích đánh giá, các nhà xuất bản, cũng không phải bất cứ ai khác có liên quan trong bất kỳ cách nào, sẽ phải thừa nhận bất kỳ trách nhiệm của thủ tục tố tụng, hành động hoặc thử nghiệm. Bản quyền www.cyber-worldd .blogspot.in 3 về Tác giả Anurag Dwivedi là 13 năm geek máy tính cũ. Ai thích tìm các lỗ hổng Làm Hacking, Lập trình, chỉnh sửa, nứt, web thiết kế và viết sách Anh muốn trở thành một nhà thiết kế phần mềm .. !!!! Tham gia Blog của ông: Chuyên gia máy tính Tham Ngài Trên FB: Anurag Dwivedi Copyright www.cyber-worldd.blogspot.in 4 LỜI CẢM ƠN "Đối với bất kỳ công việc thành công, nó còn thiếu nợ để cảm ơn nhiều" Không ai đi một mình và khi nào ta đi trên cuộc hành trình của cuộc sống nơi bạn bắt đầu để cảm ơn những người đã tham gia bạn, đi bên cạnh bạn và giúp bạn trên đường đi. Trong những năm qua, những người mà tôi đã gặp và làm việc với đã liên tục thúc giục tôi phải viết một cuốn sách, chia sẻ kiến thức & kỹ năng của tôi trên giấy và chia sẻ những hiểu biết của tôi cùng với những bí mật để liên tục, tích cực tiếp cận với cuộc sống của tôi và tất cả những gì cuộc sống ném vào chúng tôi. Vì vậy, cuối cùng, ở đây nó được. Vì vậy, có lẽ cuốn sách này và đó là một trang sẽ được xem như là "nhờ" đến hàng chục ngàn bạn của những người có người đã giúp đỡ để làm cho cuộc sống của tôi hôm nay là gì. Công việc khó khăn, kiến thức, sự cống hiến và thái độ tích cực tất cả là cần thiết để làm bất cứ nhiệm vụ thành công, nhưng một phần cũng là rất quan trọng hơn so với những người khác là hợp tác và hướng dẫn của các chuyên gia và người có kinh nghiệm. Tất cả các từ là từ vựng vô ích & vô nghĩa nếu tôi không thể hiện cảm giác của tôi đối với cha mẹ và em gái tôi cho hy sinh của họ, phước lành, cầu nguyện, tình yêu vĩnh cửu và đau & niềm tin vào tôi. Tôi bày tỏ tín dụng chân thành đến Cha mẹ của tôi ông Surendra Dwivedi và bà Manju Dwivedi. Tôi cũng muốn nhờ anh tôi Abhishek Dwivedi và tất cả các thành viên gia đình của tôi Đối với sự hỗ trợ vô giá của họ. Cuối cùng để bạn bè của tôi Deepika Shukla, Shrey Trivedi, Jigar Tank, Aakash Kumar Và Ujjwal Gautam (Gillu) mà không có bạn bè tôi sẽ không bao giờ đạt được vị trí này cảm ơn bạn bè. Để kết thúc, tôi xin cám ơn đến bạn cũng như bạn đang đọc cuốn sách này. Copyright www.cyber-worldd.blogspot.in 5 Table of Contents ⦁ Facebook Account Hacking ⦁ phiên Hijacking tấn công Facebook an ⦁ Cookie Trộm cắp Tấn ⦁ Keylogger ⦁ Clickjacking ⦁ Tabnapping ⦁ Remote Administrator Tool ⦁ Kỹ thuật Xã hội tấn công ⦁ phising ⦁ Sử dụng 3 người bạn tấn công ⦁ ARP Poisoning ⦁ FB Password Decryptor ⦁ Hacking FB khoản sử dụng Google Dork Danh sách ⦁ FaceBook Fan Page Hacking ⦁ Desktop phising Copyright www.cyber-worldd.blogspot.in 6 ⦁ Facebook Mẹo / Tricks ⦁ Hack bạn bè của bạn FB Status ⦁ Cập nhật FB Status Với Fake Tên ⦁ SỬ DỤNG FB Trong Hackers Language Dừng không mong muốn ảnh Tags In Timeline ⦁ Làm thế nào để thay đổi / Cập nhật Status của một ai đó trong Facebook ⦁ dấu vết người Trong Facebook ⦁ bài viết Status Để FB theo bất kỳ thiết bị ⦁ Làm thế nào để đăng bài trong tất cả FB Groups In A Single Click ⦁ gửi Trống Status Và Comment Trong Facebook ⦁ Làm thế nào để hiển thị trực tuyến là người vào Facebook khi bạn đang ở trong chế độ offline ⦁ Làm thế nào để Vô hiệu hoá Công Search Of FB Hồ sơ của bạn ⦁ Làm thế nào để tìm thấy nếu ai đó bị hack tài khoản Facebook của bạn ⦁ Làm thế nào để theo dõi FB hoạt động ⦁ thế nào Flip FB Cập nhật trạng thái ⦁ Làm thế nào để xóa các bạn bè của bạn tài khoản Facebook trong 24 giờ ⦁ Thêm All Facebook Friends Trong FB Groups Trong Single Click ⦁ Chuyển đổi hình ảnh bất kỳ của bạn vào Facebook Chat Codes ⦁ Làm thế nào để Chuyển đổi tài khoản FB Into Fan Pages ⦁ Làm thế nào để đơn Tên tài khoản FB Copyright www.cyber-worldd.blogspot.in 7 ⦁ Insert Profile Picture nhập tài khoản FB ⦁ Lừa Để chỉnh FB Homepage By JavaScript ⦁ Thay đổi Theme Facebook của bạn ⦁ Đăng nhập quá nhiều bạn FB Accounts Trong Google Chrome Copyright www.cyber-worldd .blogspot.in 8 Copyright www.cyber-worldd.blogspot.in 9 Phần 1 - Session Hijacking: - Thế nào là phiên Hijacking tấn công? phiên cướp, còn được gọi là TCP session hijacking, là một phương pháp tiếp quản một phiên người dùng Web bởi lén lút lấy session ID và giả mạo như là người dùng được ủy quyền. Sau khi phiên ID của người dùng đã được đọc (qua dự đoán phiên), kẻ tấn công có thể giả mạo là người dùng đó và làm bất cứ điều gì người dùng được ủy quyền để làm trên mạng. Các phiên ID thường được lưu trữ trong một cookie hay URL. Đối với hầu hết các thông tin liên lạc, thủ tục chứng thực được thực hiện tại các thiết lập. Việc cướp quyền lợi dụng thực tế mà bởi xâm nhập trong thời gian thực, trong một phiên. Sự xâm nhập có thể hoặc không thể được phát hiện, tùy thuộc vào trình độ của người sử dụng kiến thức kỹ thuật và bản chất của các cuộc tấn công. Nếu một trang web không đáp ứng một cách bình thường hay dự kiến sẽ sử dụng đầu vào hoặc ngừng đáp ứng hoàn toàn cho một lý do không rõ, phiên cướp là một nguyên nhân có thể. Bước By Step Giải thích của Làm thế nào để Carry Out tấn công này? Trước hết, bạn sẽ cần phải kết nối với một kết nối không dây không an mà những người khác đang sử dụng. Sau đó chúng tôi bắt đầu chụp các gói tin chuyển qua mạng này. Lưu ý rằng adapter không dây của bạn cần hỗ trợ chế độ màn hình để quét tất cả các gói tin chuyển qua mạng. bạn có thể kiểm tra thông số kỹ thuật thẻ wi-fi của bạn để xem nếu nó hỗ trợ chế độ màn hình. Sau đó chúng tôi sẽ cần phải sử dụng một công cụ đánh hơi mạng để sniff các gói tin chuyển qua mạng. Trong trường hợp này, tôi đang sử dụng một công cụ gọi là Wireshark (Tải Từ đây). Trong Wireshark, có một thực đơn gọi là "Capture"; Dưới menu chụp, chọn giao diện từ các thực đơn, và một danh sách các giao diện của bạn sẽ đi lên. Copyright www.cyber-worldd.blogspot.in 10 Tiếp theo bạn chọn Start Tiếp theo đến giao diện mà bạn đã kích hoạt chế độ màn hình trên. hầu hết các lần đó là giao diện mà là chụp hầu hết các gói tin. Trong trường hợp của tôi, giao diện Microsoft được chụp hầu hết các gói tin, do đó, tôi sẽ lựa chọn để bắt đầu chụp với giao diện microsoft. Bạn sẽ để lại Wireshark để nắm bắt các gói tin cho một vài giây tùy thuộc vào số lượng người đang sử dụng mạng. Nói 30 giây nếu 10 người hiện đang sử dụng mạng, hoặc 30 phút nếu có chỉ là hoạt động mạng xảy ra. Trong khi chụp, Wireshark sẽ giống như thế này. Sau khi bắt giữ một số tiền nhất định của các gói dữ liệu, hoặc chạy chụp cho một số tiền nhất định của thời gian, ngăn chặn nó bằng cách nhấp vào nút dừng chụp hiện tại. Sau khi dừng chụp, bạn sẽ cần phải nhìn cho cookie phiên facebook của người dùng mà, hy vọng đã được chuyển giao tại một trong những gói bị bắt. để tìm cookie này, sử dụng tìm kiếm Wireshark có thể được tìm thấy bằng cách nhấn "ctrl + f" trên bàn phím của bạn. Trong giao diện tìm kiếm này, chọn Find: Bằng cách "String"; Tìm trong: "Packet Details". và lọc bởi chuỗi "Cookie". Copyright www.cyber-worldd.blogspot.in 11 Khi bạn nhấn tìm, nếu có một cookie, tìm kiếm này sẽ tìm thấy nó, nếu không có cookie đã bị bắt, bạn sẽ phải bắt đầu lại Bước 2. Tuy nhiên, nếu bạn là may mắn và một số các tập tin cookie, chúng tôi đang bắt, khi bạn tìm kiếm cho cookie, giao diện của bạn sẽ đi lên như thế này trong sơ đồ dưới đây. Bạn sẽ nhận thấy các tập tin cookie bên cạnh mũi tên có chứa rất nhiều dữ liệu, để có được các dữ liệu. điều tiếp theo bạn cần làm là kích chuột phải vào các cookie và nhấp copy-> mô tả. Sau khi sao chép mô tả, dán nó vào một tập tin văn bản, và tách riêng từng biến vào một dòng mới (lưu ý cuối của mỗi biến được mô tả bởi một dấu chấm phẩy ví dụ: - c_user = 100002316516702;). Sau khi một số nghiên cứu và thử nghiệm, tôi đã tìm ra rằng facebook xác thực phiên người dùng bằng 2 bánh gọi là c_user và xs. Vì vậy, bạn sẽ chỉ cần các giá trị của các tập tin cookie, và sau đó cần phải tiêm chúng vào trình duyệt của bạn. Trước khi tiêm các cookies, đây là những gì trang facebook của tôi trông giống như: Copyright www.cyber-worldd.blogspot.in 12 Điều tiếp theo bạn cần làm là để tiêm thông tin này như cookie của riêng bạn. vậy, trước tiên bạn sẽ cần phải cài đặt một phần mở rộng quản lý cookie cho trình duyệt của bạn, tôi đang sử dụng quản lý firefox Cookie. Sau khi cài đặt phần mở rộng này, bạn sẽ tìm thấy nó dưới Tools-> quản lý cookie. Các giao diện cho quản lý cookie trông như thế này: Điều đầu tiên chúng ta cần phải làm là để xóa tất cả các cookie, do đó xóa tất cả các cookie bạn đang có. Sau đó chọn "Add Cookie" liên kết để thêm một cookie mới. Cookie đầu tiên bạn sẽ thêm là cookie c_user mà sẽ có các thông tin sau :: Domain - ".facebook.com", name "c_user", giá trị gia "giá trị mà bạn đã copy trước đó từ quét Wireshark" và Path- "/"; rời khỏi isSecure và Hết hạn Trên các giá trị mặc định: Copyright www.cyber-worldd.blogspot.in 13 Điều tiếp theo bạn cần làm là nhấn vào nút "Add" và cookie được lưu. Lặp lại các bước tương tự để thêm cookie xs với tất cả các thông tin tương tự, trừ các giá trị, đó sẽ là xs giá trị mà bạn có. Sau khi thêm những 2 cookie, chỉ cần vào facebook.com, hãy làm mới trang và ... Boom !! bạn sẽ nhìn thấy bạn đang đăng nhập như người dùng có bánh i
đang được dịch, vui lòng đợi..