*چطوری ایمیل بنویسیم ؟!*
اول میری چندین مثال از ایمیل های فیشینگ رو مطلاعه میکنی و تایتل ها و ... رو میبینی بعد باید خیلی دقیق بدون ایراد متنت رو بنویسی که Ai این کار رو واست میکنه و یک صفحه HTML خوب برای ایمیلت طراحی میکنی و ارسال میکنی به لیستت ! با کمک ابزاری که بالا معرفی کردم یا ابزرا های مشابه !
به این که لیستی از ایمیل ها رو هدف قرار بدی میگن !
MASS PHISHING
اگر یک لیست از ایمیل های هدف داشته باشی و مثلا بگیم ۱۰۰ تا ایمیل که هدفمون هستن رو فقط بخوایم هدف قرار بدیم که در نفوذ به سازمان ها توی این دسته هستن و ما کاری به لیست های بزرگ ایمیل نداریم میگن ؟!
Spear Phishing !
حالا سوال سوم چه حمله ای باید انجام بدیم ؟
البته دوستان راه هایی که من گفتم کلاسیک هست, ممکنه شما یک اسیب پذیری از مثلا شرکت دل داشته باشی
بعد یک لینک به من بدی توی ایمیل فیشینگ من با باز کردنش ناخواسته یک فایل رو دانلود کنم و حتی اجراش کنم !و تامام!
ولی به صورت کلی روش های حمله به خلاقیت خودتون بستگی داره !
ابتدا این رو بهتون بگم یک وبسایت وجود داره به نام Zone-H در اینجا شما سایت هایی رو که H4*K میکنید میتونید ثبت کنید و در اینجا ذخیره میشه و در واقع سندی هست برای این که شما به اینجا نفوz کردید !
اما یک نکته ای داره تارگت ها همگی تقریبا رندوم هستند وقتی به این شکل تعدادشون میره بالا ! و DA PA پایینی دارند اکثرا نه همشون ! حالا چطوری میشه اینکار رو کرد ؟!
قبل از این که تحت تاثیر تعداد سایت های هک شده توسط این افراد که میگیم دیفیسر قرار بگیرید یک جمله از یکی از بزرگترین کلاه سیاه های دنیا بشنوید که البته فوت کردند چند وقت پیش :
کوین میتنیک (H4C*er بزرگ):
محصولات امنیتی تجاری که در اکثر شرکتها مستقر شدهاند، عمدتاً با هدف ارائه محافظت در برابر نفوذگران آماتور کامپیوتر طراحی شدهاند؛ مانند نوجوانانی که به آنها «اسکریپت کیدی» گفته میشود. در واقع، این هکرهای آماتور که از نرمافزارهای آماده استفاده میکنند، بیشتر فقط مزاحم هستند. ضررهای بزرگتر و تهدیدات واقعی از سوی حملهکنندگان پیچیده با اهداف مشخص و انگیزههای مالی میآیند. این افراد به جای تلاش برای نفوذ به هر تعداد سیستم ممکن (مانند آماتورها)، روی یک هدف در هر لحظه تمرکز میکنند. در حالی که نفوذگران آماتور به دنبال کمیت هستند، حرفهایها اطلاعات با کیفیت و ارزش را هدف قرار میدهند.
جمله از کتاب The art of Deception اثر کوین میتنیک برداشته شده, لینک دانلود کتاب :
https://s15.uupload.ir/files/zirzamincybery/Kevin%20Mitnick%20-%20The%20Art%20of%20Deception.pdf
در این جمله جواب این سوالمون رو بدست میاریم که چطوری دیفیسر بشیم فقط یکم زمان لازم هست که بزارید و این ۳ کار رو بکنید :
۱- تعدادی سایت بدست بیارید یا ایپی و با Reverse Ip LookUp تعداد رو زیاد کنید در حد +10000 سایت
۲- سایت هارو با یک اسکنر آسیب پذیری اسکن کنید
۳- در نهایت اسیب پذیری هارو اکسپلویت کنید
و مثل تصویر بالا شما به یک اسیب پذیری بحرانی (Critical) میرسید و دسترسی میگیرید و تامام !
ایا همش همین بود و به همین سادگی ؟خیر بازم هست اما این ساده ترین روششه که شما دقیقا مثل یک اسکریپت کیدی سایت میزنید !
EZ
Code Block
این سایت رو ببینید دیفیس شده خدایی وردپرس ۲.۸.۵ پس سایت هایی که اپدیت نیستن و اسیب پذیرن زیادن !اینو دیفیس کردن یکی دیگه از روش هایی که شما میتونید سایت دیفیس کنید میدونید چی هست ؟
اسیب پذیری های 1 Day اسیب پذیری هایی که شناسایی شدن و اکسپلویت به صورت عمومی دارن و شما با پیدا کردن اونها میتونید لیستی از تارگت هارو اسکن کنید یا از دورک ها در موتور های جستجویی مثل fofa,shodan,censys,google, استفاده کنید .
سایت هایی که مناسب برای پیدا کردن CVE هستند :
https://www.cisa.gov/
https://nvd.nist.gov/
https://app.opencve.io/
Nuclei-templates
....
وقت میزاری اسیب پذیری POC دار پیدا میکنی و شروع میکنی به تارگت رندوم زدن که طبق گفته کوین میتنیک کار اماتور هاست ولی همیشه هم اینطور نیست گاهی اوقات تیم های خیلی خوب میان و دیفیس میزنن پس بستگی به شرایط هم داره !همیشه هم بد نیست مثلا بیای ۵۰ تا سایت اسقاطیلی دیفیس کنی خیلیم خوبه :)
Code Block
یک راه دیگش !میری سایت هایی که بقیه ه#کر ها پیدا کردن رو پیدا میکنی چطوری !؟
مثلا در سنسیس :
services.http.response.html_title: "HACKED BY"
یا شودان :
http.title:"HACKED BY"
بعد باید بیای و هاستینگ رو پیدا کنی روی رنج ایپی هاستینگ ایپی هارو در بیاری و مثلا من یک سایت دیدم که دیفیس شده بود برای کره جنوبی بود سایتای پشت ایپی رو دراوردم و خودتون ببینید
SQL INJECTION داره !
XSS داره تازه با یک نگاه جزعی و بعد ؟
خوش شانس باشی میری توی ادمین پنل سایت و دیفیس میکنی
خوش شانس تر باشی که خوش شانسی اصلی باید اینجا باشه که بتونی MASS DEFACE کنی و هرجی سایت هست روی سرور رو بزنی ۱۰۰ تا ۲۰ تا هرچی !که میشه اینم فهمید!
Code Block