Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: fnix en Octubre 15, 2016, 01:03:38 PM

Título: stalkface - Vulnerar la privacidad de Facebook.
Publicado por: fnix en Octubre 15, 2016, 01:03:38 PM
VULNERAR LA PRIVACIDAD DE FACEBOOK.

¿Qué es el doxing?

Doxing (dox es una abreviación de "documentos") es un proceso para obtener información personal de un objetivo, pudiendo ser persona o un dominio o una ip. En este tipo de técnicas podemos obtener mucha información sobre la persona, como puede ser: su nombre real, sexo, web, alias, e-mails, perfil de redes sociales, dirección, ip, etc. Este tipo de técnicas entran dentro de la ingeniería social, o también podríamos decir que forma parte de las primeras fases de un test de intrusión.

Explicación de este tutorial:




Ante de hablar sobre este tutorial. a la gente que le gusta la forma rapida dejare esto dos URL que hace lo mismo y de forma automatica.

https://stalkface.com/

https://stalkscan.com/




Ahora la forma Manual

Lo que veremos en este tutorial es como vulnerar la privacidad de Facebook. Como todos sabemos, Facebook nos da la oportunidad de privatizar nuestro perfil, nuestras fotos o estados, con diversas opciones como por ejemplo, para que las vean nuestros amigos, todo el mundo, solo el dueño del perfil, pero, ¿realmente existe esta privacidad? Generalmente, la mayoría de usuarios de Facebook desconocen estas opciones y dejan totalmente su perfil abierto a la red, y otras, en cambio, tratan de privatizarlo creyendo que nadie podrá ver sus fotos. Si es verdad que este método no funcionará para personas que tengan 100% privatizado el perfil, configurada cada función que nos da Facebook, pero créanme, muy pocas personas lo tienen bien configurado. Vamos a empezar con el tutorial.

Tutorial

Lo primero que debemos de hacer es dirigirnos a "Configuración" de nuestra cuenta.

(http://i1378.photobucket.com/albums/ah93/rubenake/1_zpsqyqm5zl6.png)

Luego, a la izquierda seleccionamos la opción de "Lenguaje".

(http://i1378.photobucket.com/albums/ah93/rubenake/2_zpsgsnbr1gb.png)

Ahora, debemos poner la primera opción que nos sale en "English (US)". ¿Por qué? Porque los comandos que escribiremos luego funcionarán solo si tenemos nuestro Facebook en inglés. Si lo tenemos en Español, no funcionará.

(http://i1378.photobucket.com/albums/ah93/rubenake/3_zpsyi0ic12o.png)

Una vez tenemos hecho esto, procedemos a buscar el perfil de nuestra persona a investigar. Puede que nuestra persona tenga su perfil o algunas de sus publicaciones privadas y no podamos acceder a todas las fotos, pero si podremos acceder (generalmente) a las fotos que le hayan etiquetado, a los likes que ha dado, los grupos a los que pertenecen, las páginas que les gusta, etc. Y con esta esta información elaborar un buen plan de ingeniería social. Una vez tengamos a la persona, comprobamos que no podemos ver todas las fotos, o en el caso de que sí, no pasa nada, más abajo encontraremos más información de la persona.

(https://4.bp.blogspot.com/-nj3YSz8fHEk/V9TgWBr4jmI/AAAAAAAAAUk/h_FZSSQ0ucAwK9eevkR4ijRj2IWcylM7QCLcB/s1600/1.png)

En el pleno perfil, presionamos CTRL + U y se nos abrirá un código fuente.

(http://i1378.photobucket.com/albums/ah93/rubenake/4_zpskhfkii3m.png)

En el código fuente, presionamos CTRL + F y se nos abrirá una caja pequeña en la esquina superior derecha. Ahí escribiremos "profileid". Presionamos enter.

(http://i1378.photobucket.com/albums/ah93/rubenake/5_zps4smuiscx.png)

En las opciones que nos saldrá, la primera de todas nos mostrará este resultado de búsqueda. Estos números los copiaremos.

(http://i1378.photobucket.com/albums/ah93/rubenake/d746f197ae92210d8d8af31453403170_zps5ayn53uw.png)

Con los números copiados, vamos a la barra de navegación de nuestro navegador.

(https://3.bp.blogspot.com/-gD49CHu1sVw/V9Tj8tChy2I/AAAAAAAAAU8/WBZJWQ3atZ8ayOCZNrNkewQQqhfeNsW3wCLcB/s1600/1.png)

Y ahora le añadiremos /search/los-números-que-habíamos-copiado-anteriormente/photos-by. Nos quedará algo así:

(https://2.bp.blogspot.com/-30WEtb7OSaA/V9TkeRIqRHI/AAAAAAAAAVE/QoShR0LQsdUhtYj9_qTttErYYCq8LJtqQCLcB/s1600/Sin%2Bt%25C3%25ADtulo.png)

Ahora podremos ver las fotos de la persona que estamos investigando.

(https://1.bp.blogspot.com/-JTSezDMFIRQ/V9Tk8UeDH9I/AAAAAAAAAVM/i2-ZTv3WWlwtSAw_LJtX79E6gt1cvoV-gCLcB/s1600/Sin%2Bt%25C3%25ADtulo.png)

Para ver las fotos que le ha dado like, bastante cambiar /photos-by por /photos-liked.

(https://4.bp.blogspot.com/-tozBXztYHyo/V9TlsGismwI/AAAAAAAAAVY/PcIpWWdu8eo8swFnfb9UPIJTLRtlUT3bgCLcB/s1600/Sin%2Bt%25C3%25ADtulo.png)

Para ver las fotos en las que ha sido etiquedado, hay que cambiar /photos-by por /photos-tagged.

(https://1.bp.blogspot.com/-GL_07iDEY3o/V9TmLbh1U0I/AAAAAAAAAVc/53Pd00ZLwQYCdQZkRAsYMrlXIZWfvYNsQCLcB/s1600/Sin%2Bt%25C3%25ADtulo.png)

Aquí les dejo otra lista de comandos, solo tiene que ir cambiado photos-by por uno de los que están en esta lista:

Para ver los grupos de la persona: /groups
Para ver los las fotos que ha comentado: /photos-commented
Para ver las páginas que le gusta: /pages-liked
Para ver las fotos etiquetadas: /photos-tagged
Para ver sus fotos: /photos-by
Para ver más fotos: /photos-of/intersect
Para ver las fotos que le ha dado like: /photos-liked
Para ver las fotos que ha comentado: /photos-commented

Muchos de ustedes ya sabrán este método, pero para los que son nuevos y quieren saber un técnica de doxing para luego practicar ingeniería social, aquí tienen una. Cabe destacar que no funciona para todos los perfiles, pero en su mayoría, sí.

He sacado algunas imágenes de otra web y otras las he subido yo, al igual que la redacción, no me apetecía copiar y pegar. Tampoco quería subir imágenes con muchas "tapas" negras para censurar a la persona en concreto. El método funciona y lo he probado yo mismo. Cualquier duda, no dudes en preguntar! :P

PD: No se si existe un tema de estos en el foro, en el caso de que lo haya, no lo he visto, así que lo siento. Intento aportar el conocimiento que encuentro o aprendo. No me maten.




Fuente: https://www.facebook.com/redbird.drok3r/
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: ceroMee en Octubre 15, 2016, 05:14:09 PM
oww no tenia conocimiento de eso, osea que de esa forma no tienes que agregarlo como amigo?
y puedes acceder a sus fotos y contenido del muro?

gracias por el aporte!
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: Stiuvert en Octubre 15, 2016, 05:25:46 PM
Gracias @fnix (https://underc0de.org/foro/index.php?action=profile;u=62828) por compartir esta vulnerabilidad.
No tenía ni idea de que se podría hacer eso con el ID del perfil. Lo he estado probando y funciona de maravillas.

Espero que sigas compartiendo curiosidades como esta.

+karma ;)
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: fnix en Octubre 15, 2016, 05:47:06 PM
@ceroMee (https://underc0de.org/foro/index.php?action=profile;u=46865)

Exactamente, aunque no tengas agregada a la persona en el Facebook, podrás ver todos sus gustos, las imágenes etiquetadas, sus likes, grupos, etc.

@Stiuvert (https://underc0de.org/foro/index.php?action=profile;u=3790)

Muchas gracias! Por supuesto, habrán muchas más, claro que sí!  ;D

Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: iamcholo en Octubre 15, 2016, 08:30:21 PM
Excelente aporte @fnix lo probe rápidamente y me ha funcionado.
Modo stalker PROfesional. Gracias.

Sent from my GT-I9300 using Tapatalk

Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: puntoCL en Octubre 15, 2016, 11:51:26 PM
para lo que quieren hacerlo mas rápido esta -> http://stalkface.com/
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: fnix en Octubre 16, 2016, 07:38:58 AM
@puntoCL (https://underc0de.org/foro/index.php?action=profile;u=10350)

Esa web la desconocía, gracias! ;)
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: blackdog_h4x0r en Octubre 16, 2016, 01:38:42 PM
Buen aporte, desconocía ese método, cada día se aprende algo nuevo

Enviado desde mi Nexus 5 mediante Tapatalk

Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: puntoCL en Octubre 16, 2016, 06:02:06 PM
@fnix (https://underc0de.org/foro/index.php?action=profile;u=62828) hahahaha solo quería aportar con mi gratinio de arena que esa pagina te lo hace automatico
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: fnix en Octubre 16, 2016, 06:09:14 PM
@puntoCL (https://underc0de.org/foro/index.php?action=profile;u=10350)

Más rápido si que es jajajajaja  ;D
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: 3zk!s0fr3n1c en Octubre 16, 2016, 06:37:44 PM
esto lo vi en un pdf que hiso un tal droker del team know
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: fnix en Octubre 19, 2016, 07:33:36 AM
@Maaiion (https://underc0de.org/foro/index.php?action=profile;u=62577)

El conocimiento es poder! saludos! 8)
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: PikachuDorado en Octubre 19, 2016, 08:09:50 AM
Es el tutorial de doxin de Drok3r .. pero bueno gracias por compartirlo para los demas.
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: fnix en Octubre 19, 2016, 12:24:45 PM
@PikachuDorado (https://underc0de.org/foro/index.php?action=profile;u=57426)

Como ya he dicho, no me apetecía copiar y pegar y tampoco poner imágenes censurando a la gente  :-X
Y como no estaba en el foro, pues decidí intentar hacerlo yo, al igual que cada cosa que aprenda iré subiendo algún tutorial por aquí  :D
El tutorial de la web esta en al fuente!  :P
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: PikachuDorado en Octubre 19, 2016, 12:27:36 PM
No te ofendas, no te ataque ni nada parecido.
Esta bueno que lo republiques, el publico se renueva.
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: fnix en Octubre 19, 2016, 12:38:10 PM
@PikachuDorado (https://underc0de.org/foro/index.php?action=profile;u=57426)

Ni te preocupes!  :P
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: Maaiion en Octubre 19, 2016, 07:50:37 PM
Una pregunta, ¿Es posible una búsqueda por fechas?

Ya que me aparecen al azar creo, puede ser un liked del 2013 e incluso del 2016

Gracias!!
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: nameless en Octubre 21, 2016, 01:10:55 AM
esto es antiguo creo mas de un año. No hay necesidad de utilizar el inspeccionar elemento ni el buscar el id. Lo unico que deben hacer es cambiar el lenguaje y luego en la casilla de busquedas el lenguaje ingles mostrara otras opciones al buscar un perfil.
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: Stiuvert en Octubre 21, 2016, 04:48:38 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Una pregunta, ¿Es posible una búsqueda por fechas?

Ya que me aparecen al azar creo, puede ser un liked del 2013 e incluso del 2016

Yo lo he estado probando y no, no es posible ordenarlo por fechas.

Saludos
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: Slenderhack en Enero 09, 2017, 06:30:00 PM
Que tal chicos :) !
anteriormente lo habia usado , pero apenas hoy intente y cre ya no funciona  :-\
alguien sabe algo ?
Olvidenlo aun sirve XD!
pot otro lado me encontrado con algunos comandos mas:
para ver los videos de la persona: /videos-by
para ver los videos que ha comentado: /videos-commented
para ver las aplicaciones que usa: /apps-used
para ver los videos a los que le ha dado like: /videos-liked
para ver lo relacionado a eventos futuros: /events
Actualizare este comentario  ;) ! mientras tanto espero les sirvan :) !
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: magodiesan en Enero 10, 2017, 01:38:38 AM
Así es como Facebook guarda tu contenido. Es una gran vulnerabilidad. Me imagino que muchas empresas y agencias de inteligencia usen este método para sus propósitos. Es como un truco que Facebook deja abierto para incumplir con las políticas de privacidad, dejando a los atacantes libres de entrar sin ellos ser quienes proporcionen a información.
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: kawaxi en Febrero 03, 2017, 06:44:01 PM
Super buen aporte, en cuanto pueda lo checo , muchas gracias.!.
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: PikachuDorado en Junio 30, 2017, 05:36:34 PM
el video esta caido! :D pero copada herramienta.! La voy a probar en estos dias.
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: lghostfire en Octubre 11, 2017, 12:18:53 PM
Ya no sirve, al dar ctr + u y ver el código fuente y luego buscar profile id no sale nada, con profile me salieron muchos resultados y encontre uno con "el número id" pero al ponerlo /search/*número de id* , sale page not found, ¿será que facebook cambió su funcionamiento?, ¿alguien tiene una solución o un doxing nuevo?, gracias..
Título: Re:Vulnerar la privacidad de Facebook.
Publicado por: fr3d3r1ck en Octubre 11, 2017, 01:37:46 PM
Prefiero usar herramientas que cumplen la misma función, como: https://stalkscan.com/ para así ahorrarme tanto trabajo jejej ;D