Showing posts with label FACEBOOK. Show all posts
Showing posts with label FACEBOOK. Show all posts

Hacking Facebook Account Using Session Hijacking Attack

What Is Session Hijacking Attack ?

Session hijacking, also known as TCP session hijacking, is a method of taking over a Web user session by surreptitiously obtaining the session ID and masquerading as the authorized user. Once the user's session ID has been accessed (through session prediction), the attacker can masquerade as that user and do anything the user is authorized to do on the network.

The session ID is normally stored within a cookie or URL. For most communications, authentication procedures are carried out at set up. Session hijacking takes advantage of that practice by intruding in real time, during a session. The intrusion may or may not be detectable, depending on the user's level of technical knowledge and the nature of the attack. If a Web site does not respond in the normal or expected way to user input or stops responding altogether for an unknown reason, session hijacking is a possible cause


Step By Step Explanation Of How To Carry Out This Attack ?

First of all, you would need to connect to an unsecured wireless connection that others are using. Then we start capturing packets transferred over this network. Note that your wireless adapter needs to support monitor mode to scan all packets transferred over a network. you can check your wi-fi card specifications to see if it supports monitor mode.

We would then need to use a network sniffing tool so sniff packets transferred over the network. In this case, I am using a tool called Wireshark (Download From Here). Within wireshark, there is a menu called "Capture"; Under the capture menu, select interfaces from that menu, and a list of your interfaces will come up.


Next you select Start Next to the interface that you have enabled monitor mode on. most times it is the interface that is capturing the most packets. In my case, Microsoft interface is capturing the most packets, so i will select to start capturing with the microsoft interface. You would leave wireshark to capture packets for a couple of seconds depending on the amount of persons currently using the network. Say 30 seconds if 10 people currently are using the network, or 30 minutes if there is barely network activity going on. While capturing, wireshark will look something like this.

After capturing a certain amount of packets, or running the capture for a certain amount of time, stop it by clicking on the stop current capture button.
After stopping the capture, you will need to look for the user's facebook session cookie which, hopefully was transferred in one of the packets captured. to find this cookie, use the wireshark search which can be found by pressing "ctrl + f" on your keyboard. In this search interface, select Find: By "String"; Search In: "Packet Details". and Filter by the string "Cookie"
When you press find, if there is a cookie, this search will find it, if no cookie was captured, you will have to start back at step 2. However, if youre lucky and some cookies we're captured, when you search for cookie, your interface will come up looking like this in the diagram below. You would notice the cookie next to the arrow contains lots of data, to get the data. the next thing you do is to right click on the cookie and click copy->description.
After copying the description, paste it in a text file, and separate each variable to a new line (note the end of every variable is depicted by a semicolon eg - c_user=100002316516702;). After some research and experimenting, i figured out that facebook authenticated the user session by 2 cookies called c_user and xs. Therefore you will only need the values of these cookies, and then need to inject them into your browser. Before injecting the cookies, here is what my facebook page looked like:
The next thing you would need to do is to inject this information as your own cookie. so firstly you would need to install a cookie manager extension for your browser, I'm using firefox Advance Cookie Manager. After installing this extension, you will find it under Tools->cookie manager. The interface for cookie manager looks like this:


The first thing we would need to do is to clear all cookies, so clear all the cookies you currently have. Then select the "Add Cookie" by clicking on " + sing " to add a new cookie. The first cookie you will add is the c_user cookie which will have the following information:: Domain - ".facebook.com", name-"c_user", value-"the value you copied earlier from the wireshark scanning" and the Path-"/"; leave the isSecure , isSession and Expires On values to default:

The next thing you do is to hit the " + Sing " button and the cookie is saved. Repeat the same steps to add the xs cookie with all of the same information, except the value, which would be the xs value you have.




After adding these 2 cookies, just go to facebook.com, refresh the page and... Boom!! you will see you are logged in as that user whose cookie information you stole. Here is my facebook page after i injected those cookies:



Note: This tutorial is only for Educational Purposes, I did not take any responsibility of any misuse, you will be solely responsible for any misuse that you do. Hacking email accounts is criminal activity and is punishable under cyber crime and you may get up to 3 years of imprisonment, if got caught in doing so.

Bangla Facebook Song{ must be read}


আগে কি সুন্দর ফেইসবুক ইউজাইতাম,
আমরা; আগে কি সুন্দর ফেইসবুক ইউজাইতাম।

ফেইসবুকের পোলাপান,
হিন্দু মুসলমান,
মিলিয়া ফেইক আইডি আর ফিমেইল আইডি খুলতাম,
আমরা; মিলিয়া ফেইক আইডি আর ফিমেইল আইডি খুলতাম,
আগে কি সুন্দর ফেইসবুক ইউজাইতাম,
আমরা; আগে কি সুন্দর ফেইসবুক ইউজাইতাম...

কত পোলার,
ফ্রেন্ড রিকুয়েস্ট আইতো,
রিকুয়েস্ট দিত আমরা এ্যক্সেপ্টাইতাম,
প্রোফাইলে ঐশ্বরিয়ার পিসখান,
আনন্দের তুফান,
কতই তেলতেলা কমেন্ট না পাইতাম,
আহা! কতই তেলতেলা কমেন্ট না পাইতাম,
আগে কি সুন্দর ফেইসবুক ইউজাইতাম
আমরা; আগে কি সুন্দর ফেইসবুক ইউজাইতাম...

মন ভাল নেই বলিয়া,
যখন ইস্ট্যটাস মারিতাম,
রংগে ঢংগে কমেন্টাইতো আনন্দ পাইতাম,
কে যে শাহ্‌রুখ খান, কে বা সালমান,
আমরা কি তার খবরও লইতাম??
হায়রে, আমরা কি তার খবরও লইতাম??
আগে কি সুন্দর ফেইসবুক ইউজাইতাম...

টেকার অভব পড়িলে,
কষ্টে আছি কইলে,
ভদ্রপোলাগো সহানুভূতি পাইতাম,
মানুষ ছিল গুড
দিতো ফ্লেক্সিলোড,
এখন সবাই পাগল যাচাই করিবার,
আগে কি সুন্দর ফেইসবুক ইউজাইতাম...

করি যে ভাবনা,
সেই দিন আর পাব নাহ,
ছিল বাসনা টেকা কামাইতাম,
দিন হতে দিন,
আসে যে কঠিন,
অখন খালি কয় ডেটিংয়ে যাইবার,
হায়রে! অখন খালি কয় ডেটিংয়ে যাইবার,
আগে কি সুন্দর দিন কাটাইতাম,
আমরা; আগে কি সুন্দর ফেইসবুক ইউজাইতাম...

Detect Facebook Fake Profile!


How to detect fake facebook profile picture? Some people use fake facebook profile to hack facebook account. Maybe some of you asking about this topics, because sometimes fake people on facebook is a little bit annoying, especially when they started posting a post in our timeline or in their timeline and displayed in our home as recent posts.The fake facebook profile sometimes used by malicious people to gain information about ourselves, this fake facebook profile often used by internet predators to cheat the victim about their real picture and they started gain benefit from the situation.

Step by step detect fake facebook profile picture:

1. Open facebook profile that we suspect he/she use a fake profile or fake profile picture. In this example I also have one suspect where she just create a facebook account, but her friend list was rocketing in a day.
Detect Fake Facebook Profile
2. To detect fake facebook profile we need the help from Google images (https://www.google.com/imghp?hl=en).
Drag the suspected fake facebook profile picture to Google images search page.
Detect Fake Facebook Profile
3. Google images will automatically search the image we provided.
Detect Fake Facebook Profile


If we found that the image result more than one, then we will know that this user maybe using the fake facebook profile picture and probably he/she also use fake facebook profile.
Conclusion:
1. Since google also use its algorithm to search the images, this method also does not guarantee 100% accuracy whether the facebook profile fake or not.
2. To detect fake facebook profile you also can view the suspect timeline and view his/her timeline story. Usually fake profile will not stay longer, and they add their friend massively.
hope it useful :-)
- See more at: http://www.hacking-tutorial.com/tips-and-trick/detect-fake-facebook-profile-picture/#sthash.y3O1WLyL.dpuf

SAFE YOUR FACEBOOK ACCOUNT EASILY


হাজির হলাম ফেজবুকের সিকিউরিটি সেটিং নিয়ে ।আর সেটি হলো Login Approvals Setting করা । আমরা যখন Facebook Account তৈরি করি বেশীরভাগ লোকই অন্যের দ্বারা করে থাকি, কিংবা অন্য কোন বন্ধু/বান্ধবী যদি আপনার Facebook Password জেনেফেলে তখন সেটাকে কে হ্যাক করেছে আপনি জানতে পরবেন না । এবং আমাদের অনেকেরেই Facebook password সহজ/দুর্বল ।তাই আপনার Facebook Security যত strong/মজবুত করা যায় ততো ভালো হবে । আর সে লক্ষেই আমার এ টিউন ।

কিভাবে "Login Approvals" Setting করবেন:

:arrow: প্রথমে আপনার Facebook এর Account Settings-এ Click করুন ।

:arrow: (1) Security-তে Click করুন ।
:arrow: (2) Login Approvals এ Edit লেখায় Click করুন ।

:arrow: এখন দেখুন Requre a security code to access my account from unknown browsers লিখার বামদিকের গোল খালি ঘরে Click করে, Save Changes -এ click করে Select করুন ।

:arrow: Get Started -এ click করুন ।

:arrow: এখন দেখুন আপনার সামনে একটি ফ্রম আসছে Set up Security Code Delivery এটি আসবে তখনি, যদি কারো Facebook Account ,mobile নাম্বার দিয়ে Verify করা না থাকে ।
:arrow: (1) প্রথমে আপনি আপনার "Country Code" Select করুন, এবং আপনার নিজের সঠিক কাগজপএ দ্বার তো্লো/বর্তমান ব্যবহারকৃত মেবাইল নাম্বারটি লিখুন ।
:arrow: (2) Continue-তে Click করুন ।

‍:arrow: যদি আপনার Facebook Account টি Mobile Number দ্বারা Verify করা থাকে তখন এটি সরাসরি চলে আসবে ।
:arrow: Continue তে Click করুন ।

:arrow: এখন দেখুন আপনার মেবাইলে Please use the code 421250 to confirm access to your phone for login approvals এমন একটি Message আসছে ।
:arrow: (1) এখানে খালিঘরে আপনার মোবাইলে আসা Code টি লিখুন ।যদি সঠিক হয় তহলে সামনে সবুজ এবটি টিক মার্ক আসবে ।
:arrow: (2) Continue -তে Click করুন ।

:arrow: এখন দেখুন Login Approvals Setup is Complete লিখা আসবে এবং সেখানে আপনি নিচে গোল বৃত্তটিতে Click করুন, তারপর Close করুন ।
এখন আপনার সেটিং এর কাজ শেষ । আপনি যে Browse Use করতেছেন সেটি ছাড়া অন্য Browse- এ আপনার Facebook Account টি Open করার জন্য Login Approvals Code এর প্রয়োজন পরবে । 
:arrow: এখন দেখুন আমি Login Approvals setup করেছি Computer- এ, এখন অন্য Browse-এ অর্থাৎ/মোবাইলে Facebook Id login করছি ।
:arrow: এখন Ok তে করুন । তারপর দেখুন আপনী যে মোবাইলের নম্বরটি দিয়ে setting করেছেন সেই মোবাইলে Your Facebook Security code :213592 লিখা একটি Message আসছে ।

:arrow: (1) Code - লিখুন ।
:arrow: (2) Continue -তে Click করুন ।

আশাকরি আপনার Facebook Account- টি Open হয়ে যাবে ।

ফেসবুক এর নতুন ইমো, স্ট্যাটাস ও কমেন্ট এর জন্য । আপনি মিস করছেন নাকি? দেখে নিন ব্যবহার করার নিয়ম!



ফেসবুক এর এই নতুন ইমোর নাম ইমোজি (Emoji) এটি মূলত আইফোন, এন্ড্রয়েড এসব ডিভাইস এর জন্য তৈরি করা । এটি কতগুলো সিমবল । আর ফেসবুক এই সিম্বল গুলো থেকে ইমো কনভার্ট করে থাকে । চলুন এই ইমোজি এর ইতিহাস জেনে নেই...
সময় ১৯৯৯ সাল । জাপানিজ মোবাইল ফোন ব্যবহারকারীরা অনেক বেশি পিকচার মেসেজ ব্যবহার শুরু করে । জাপানিজ মোবাইল কোম্পানি গুলো এই বিষয়টি খেয়াল করে কারন একটি পিকচার মেসেজ একটি টেক্সট মেসেজ এর চেয়ে অনেক বড় । একটি পিকচার মেসেজ ১০০০ টি টেক্সট মেসেজ এর সমান । মোবাইল ফোন ব্যবহারকারীরা প্রায় ৮০ মিলিয়ন ব্যবহারকারীর এই চাহিদা মেটাতে হিমসিম খাচ্ছিল । অবশেষে ইঞ্জিনিয়ারদের এই সমস্যার সমাধান বের করতে বলা হয় । সমাধান কি? ইমোজি ।
ইমোজি জাপানিজ রিসার্চ ফ্যাসিলিটিতে আবিস্কার হয় । DoKoMo i-mode জাপানিজ মোবাইল ফোন কোম্পানি প্রথম এই ইমোজির ব্যবহার শুরু করে । তারা ব্যবহারকারীদের টেক্সট মেসেজ এ ইমোশন হিসেবে ইমোজি ব্যবহার করার সুযোগ দেয় ।
যাই হোক এতো হিস্টোরি তে না যাই । এবার চলুন দেখি কীভাবে ব্যবহার করবেন এই ইমোজি ।
প্রথমে এন্ড্রয়েড ইমোজি ফন্ট টি ডাউনলোড করে নিন ।
:arrow: ডাউনলোড লিঙ্কঃ http://fsymbols.org/css/android-emoji.ttf
ফন্ট ডাউনলোড হয়ে গেলে ফন্ট টি C:\Windows\Fonts এ কপি করুন । এবার কম্পিউটার টি রিস্টার্ট দিন ।
এবার নিচের লিঙ্ক এ গিয়ে দেখুন সবগুলো আইকন দেখতে পাচ্ছেন কিনা? মজিলা তে আইকন গুলো সুন্দর দেখায় । গুগল ক্রোম এ আইকন গুলো সমস্যা করতে পারে ।
:arrow: ফেসবুক ইমোজি চার্টঃ https://dl.dropboxusercontent.com/u/158269549/emoji/index.html
যদি আইকন গুলো দেখতে পান, তবে এগুলো কপি করে আপনার স্ট্যাটাস বা কমেন্ট এ ব্যবহার করুন । আর গুগল ক্রোম এ দেখতে না পেলে নিচের পদ্ধতি দেখতে পারেনঃ
গুগল ক্রোম এর জন্য নিচের এক্সটেনশন গুলো ব্যবহার করে দেখতে পারেন ।
এটি ইন্সটল করে ব্রাউজার রিস্টার্ট দিন । এরপর ফেসবুক এ কোন স্ট্যাটাস বা কমেন্ট করতে গেলে বাম পাশে দেখবেন একটা ইমো আইকন । সেটাতে ক্লিক করে আপনার পছন্দের ইমো তে ক্লিক করুন এবং তা আপনার স্ট্যাটাস বা কমেন্ট এ এড হয়ে যাবে :)
এই এক্সটেনশন দিয়ে শুধু ইমোজি নয়, ফেসবুক চ্যাট এ দারুণ সব স্টিকার ও ব্যবহার করতে পারবেন । আমার কাছে তো এক কথায় অসাধারণ লেগেছে ^_^ আর মজার বিষয় হলো এগুলো যে কেও দেখতে পারবে, সে যদি এই এক্সটেনশন ইন্সটল না করেও থাকে, তবুও দেখবে ।
কেমন লাগলো? দারুণ না? :D খুবি মজার... এগুলো ব্যবহার করুন আর বন্ধুদের চমকে দিন ^_^ টিউন ভালো লাগলে টিউমেন্ট করবেন কিন্তু...