stalkface - Vulnerar la privacidad de Facebook.

Iniciado por fnix, Octubre 15, 2016, 01:03:38 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Octubre 15, 2016, 01:03:38 PM Ultima modificación: Octubre 11, 2017, 07:50:28 PM por puntoCL
VULNERAR LA PRIVACIDAD DE FACEBOOK.

¿Qué es el doxing?

Doxing (dox es una abreviación de "documentos") es un proceso para obtener información personal de un objetivo, pudiendo ser persona o un dominio o una ip. En este tipo de técnicas podemos obtener mucha información sobre la persona, como puede ser: su nombre real, sexo, web, alias, e-mails, perfil de redes sociales, dirección, ip, etc. Este tipo de técnicas entran dentro de la ingeniería social, o también podríamos decir que forma parte de las primeras fases de un test de intrusión.

Explicación de este tutorial:




Ante de hablar sobre este tutorial. a la gente que le gusta la forma rapida dejare esto dos URL que hace lo mismo y de forma automatica.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta




Ahora la forma Manual

Lo que veremos en este tutorial es como vulnerar la privacidad de Facebook. Como todos sabemos, Facebook nos da la oportunidad de privatizar nuestro perfil, nuestras fotos o estados, con diversas opciones como por ejemplo, para que las vean nuestros amigos, todo el mundo, solo el dueño del perfil, pero, ¿realmente existe esta privacidad? Generalmente, la mayoría de usuarios de Facebook desconocen estas opciones y dejan totalmente su perfil abierto a la red, y otras, en cambio, tratan de privatizarlo creyendo que nadie podrá ver sus fotos. Si es verdad que este método no funcionará para personas que tengan 100% privatizado el perfil, configurada cada función que nos da Facebook, pero créanme, muy pocas personas lo tienen bien configurado. Vamos a empezar con el tutorial.

Tutorial

Lo primero que debemos de hacer es dirigirnos a "Configuración" de nuestra cuenta.



Luego, a la izquierda seleccionamos la opción de "Lenguaje".



Ahora, debemos poner la primera opción que nos sale en "English (US)". ¿Por qué? Porque los comandos que escribiremos luego funcionarán solo si tenemos nuestro Facebook en inglés. Si lo tenemos en Español, no funcionará.



Una vez tenemos hecho esto, procedemos a buscar el perfil de nuestra persona a investigar. Puede que nuestra persona tenga su perfil o algunas de sus publicaciones privadas y no podamos acceder a todas las fotos, pero si podremos acceder (generalmente) a las fotos que le hayan etiquetado, a los likes que ha dado, los grupos a los que pertenecen, las páginas que les gusta, etc. Y con esta esta información elaborar un buen plan de ingeniería social. Una vez tengamos a la persona, comprobamos que no podemos ver todas las fotos, o en el caso de que sí, no pasa nada, más abajo encontraremos más información de la persona.



En el pleno perfil, presionamos CTRL + U y se nos abrirá un código fuente.



En el código fuente, presionamos CTRL + F y se nos abrirá una caja pequeña en la esquina superior derecha. Ahí escribiremos "profileid". Presionamos enter.



En las opciones que nos saldrá, la primera de todas nos mostrará este resultado de búsqueda. Estos números los copiaremos.



Con los números copiados, vamos a la barra de navegación de nuestro navegador.



Y ahora le añadiremos /search/los-números-que-habíamos-copiado-anteriormente/photos-by. Nos quedará algo así:



Ahora podremos ver las fotos de la persona que estamos investigando.



Para ver las fotos que le ha dado like, bastante cambiar /photos-by por /photos-liked.



Para ver las fotos en las que ha sido etiquedado, hay que cambiar /photos-by por /photos-tagged.



Aquí les dejo otra lista de comandos, solo tiene que ir cambiado photos-by por uno de los que están en esta lista:

Para ver los grupos de la persona: /groups
Para ver los las fotos que ha comentado: /photos-commented
Para ver las páginas que le gusta: /pages-liked
Para ver las fotos etiquetadas: /photos-tagged
Para ver sus fotos: /photos-by
Para ver más fotos: /photos-of/intersect
Para ver las fotos que le ha dado like: /photos-liked
Para ver las fotos que ha comentado: /photos-commented

Muchos de ustedes ya sabrán este método, pero para los que son nuevos y quieren saber un técnica de doxing para luego practicar ingeniería social, aquí tienen una. Cabe destacar que no funciona para todos los perfiles, pero en su mayoría, sí.

He sacado algunas imágenes de otra web y otras las he subido yo, al igual que la redacción, no me apetecía copiar y pegar. Tampoco quería subir imágenes con muchas "tapas" negras para censurar a la persona en concreto. El método funciona y lo he probado yo mismo. Cualquier duda, no dudes en preguntar! :P

PD: No se si existe un tema de estos en el foro, en el caso de que lo haya, no lo he visto, así que lo siento. Intento aportar el conocimiento que encuentro o aprendo. No me maten.




Fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

oww no tenia conocimiento de eso, osea que de esa forma no tienes que agregarlo como amigo?
y puedes acceder a sus fotos y contenido del muro?

gracias por el aporte!

Gracias @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta por compartir esta vulnerabilidad.
No tenía ni idea de que se podría hacer eso con el ID del perfil. Lo he estado probando y funciona de maravillas.

Espero que sigas compartiendo curiosidades como esta.

+karma ;)

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Exactamente, aunque no tengas agregada a la persona en el Facebook, podrás ver todos sus gustos, las imágenes etiquetadas, sus likes, grupos, etc.

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muchas gracias! Por supuesto, habrán muchas más, claro que sí!  ;D

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Excelente aporte @fnix lo probe rápidamente y me ha funcionado.
Modo stalker PROfesional. Gracias.

Sent from my GT-I9300 using Tapatalk


para lo que quieren hacerlo mas rápido esta -> No tienes permitido ver los links. Registrarse o Entrar a mi cuenta





@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Esa web la desconocía, gracias! ;)
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Buen aporte, desconocía ese método, cada día se aprende algo nuevo

Enviado desde mi Nexus 5 mediante Tapatalk


@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta hahahaha solo quería aportar con mi gratinio de arena que esa pagina te lo hace automatico





@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Más rápido si que es jajajajaja  ;D
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

esto lo vi en un pdf que hiso un tal droker del team know

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

El conocimiento es poder! saludos! 8)
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Es el tutorial de doxin de Drok3r .. pero bueno gracias por compartirlo para los demas.
Pikaa~


@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Como ya he dicho, no me apetecía copiar y pegar y tampoco poner imágenes censurando a la gente  :-X
Y como no estaba en el foro, pues decidí intentar hacerlo yo, al igual que cada cosa que aprenda iré subiendo algún tutorial por aquí  :D
El tutorial de la web esta en al fuente!  :P
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No te ofendas, no te ataque ni nada parecido.
Esta bueno que lo republiques, el publico se renueva.
Pikaa~


@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ni te preocupes!  :P
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Una pregunta, ¿Es posible una búsqueda por fechas?

Ya que me aparecen al azar creo, puede ser un liked del 2013 e incluso del 2016

Gracias!!

esto es antiguo creo mas de un año. No hay necesidad de utilizar el inspeccionar elemento ni el buscar el id. Lo unico que deben hacer es cambiar el lenguaje y luego en la casilla de busquedas el lenguaje ingles mostrara otras opciones al buscar un perfil.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Una pregunta, ¿Es posible una búsqueda por fechas?

Ya que me aparecen al azar creo, puede ser un liked del 2013 e incluso del 2016

Yo lo he estado probando y no, no es posible ordenarlo por fechas.

Saludos

Enero 09, 2017, 06:30:00 PM #19 Ultima modificación: Enero 09, 2017, 06:52:51 PM por Slenderhack
Que tal chicos :) !
anteriormente lo habia usado , pero apenas hoy intente y cre ya no funciona  :-\
alguien sabe algo ?
Olvidenlo aun sirve XD!
pot otro lado me encontrado con algunos comandos mas:
para ver los videos de la persona: /videos-by
para ver los videos que ha comentado: /videos-commented
para ver las aplicaciones que usa: /apps-used
para ver los videos a los que le ha dado like: /videos-liked
para ver lo relacionado a eventos futuros: /events
Actualizare este comentario  ;) ! mientras tanto espero les sirvan :) !