Antes que nada les doy un cordial saludo espero estén bien. En esta ocasión les hablare como simular Facebook para poder robar contraseñas o para fin que ustedes desean. El día de la practica para envenenar la red con las máquinas virtuales fue algo sorprendente ya que lo que se hizo fue simular lo que fue en sí Facebook a todo aquel que deseara ingresar pues se le mostró "Facebook" que en realidad no era y así tomar su información para bien o mal.
Me hubiera gustado mostrar como funcionaría en maquinas virtuales pero lastima mi laptop no soportaba en Backtrack (una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoria de seguridad y relacionada con la seguridad informática en general) y con lo pesado que eran las maquinas virtuales mi disco duro se llenaría fácilmente es por eso que no lo mostrare de esa manera pero lo que si es como guardar en una base de datos la información robada gracias al sitio de Facebook falsificado.
Bueno antes que nada, si vamos a simular Facebook, necesitaremos su página principal por lo que debemos ir Facebook y guardarla como página web completa. Se tendrá que hacer algo en ella ya que no es realmente idéntica y necesita uno arreglos para que las victimas no sospechen que algo anda mal.
Después de haber guardado la pagina se edita la pagina principal y se busca el código donde se identifican las personas para entrar a su cuenta, que es un formulario que contiene el botón de iniciar sesión etiquetas de correo y contraseña y sus respectivas cajas de texto. Y ahí en ese pedazo de código en lugar de que se dirija a su cuenta se irá a un archivo en php en el cual se hará lo respectivo para tomar prestada su contraseña y correo el archivo llamado "hack.php".
Como se observa en la imagen anterior la acción que tomara al hacer clic en el botón de Entrar será que irá a ese archivo y realizar lo que hay dentro de él, que será guardar su información en una base de datos. Utiliza el método post que es para obtener valores o parámetros de formularios en este caso e-mail y contraseña y que como dije esos datos son enviados a "hack.php".
Ahora ya obtuve dicha información ya la tome prestada y la envíe a "hack.php" y lo que se hará ahí es que hay lineas de código para guardar en una base de datos.
Estas lineas son para tener una conexión a la base de datos, generamos dos variables la del email y la de la contraseña, a las cuales se les manda la información enviada del texto anterior. Y un query que será para agregar a la base de datos la información. La base fue llamada caídas y sus campos correo y contraseña. Y hasta abajo código para después de guardar la información en la base de datos, mandarlo a la página real de Facebook como si hubieras introducido tus datos incorrectamente.
Ahora veremos como es que funciona todo esto.
Como se puede observar el correo ingresado fue el siguiente: javier_paco17@hotmail.com y la contraseña fue OlaKeAse. La victima dará clic en el botón Iniciar sesión. Y como se vio en el código la mandara a la página de error de inicio de sesión real de Facebook para que vuelva a ingresar sus datos y ahora si entre y nosotros ya tengamos en nuestro poder su información.Ahora veremos como es que funciona todo esto.
Ahora vamos a la base de datos y veremos si se registraron los datos de la victima atacada.
Bueno eso fue todo, cabe mencionar que fue creado con Netbeans y MySQL.
Que estén bien!
Be careful!