Youtube Ve Facebookta CSRF İle Sifre Calmak ?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    maximuss
    maximuss's avatar
    Kayıt Tarihi: 14/Eylül/2005
    Erkek

    Nasil yapilir. Suruyle video mevcut ama adam akilli anlatilmamis ?

    bu isi bilen biri , anlasilir dilde anlatabilirmi ?

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    maximuss
    maximuss's avatar
    Kayıt Tarihi: 14/Eylül/2005
    Erkek

    yalniz adam surekli hackledi bagzilarini , inanamadim :D bende baska nickle girdim bastim kufuru . Benim kullanici adimla bana yazdi. inanamadim :S

    youtube da videolari var , facebook icinde . bende merak sardim nasil yaparim diye. netten arastirdim bu csrf acigi varmis. nasil yapilir bilen varmi ?

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    maximuss
    maximuss's avatar
    Kayıt Tarihi: 14/Eylül/2005
    Erkek


    Account.changePassword=function(buttonClicked){
    var action=new AccountAction();
    action.fieldList=['username','password_old',
    'password_1','password_2'];
    action.findContainers(buttonClicked);
    action.postUrl='/account_manage?action_change_password=true';
    action.successMessage=yt.getMsg('PASSWORD_CHANGED');
    action.afterResponse=function(obj){
    window.location='/login?next=/account#manage';
    };
    action.perform();
    };
    Account.setCaptions=function(buttonClicked)

     

    burda CSRF olayini kullanip bu pasword degistirmeye kendi passwordumuzu atasak ?

     

    bunu buldum cokiisleri ararken yuklenen js dosyasinda .  ? :S

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    snnyk
    snnyk's avatar
    Kayıt Tarihi: 28/Mayıs/2007
    Erkek

    saçmalık


    snnyk.com - code is poetry all that i know...
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    snnyk
    snnyk's avatar
    Kayıt Tarihi: 28/Mayıs/2007
    Erkek

    delete gereksiz



    snnyk.com - code is poetry all that i know...
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DarkF4Te
    DarkF4Te's avatar
    Kayıt Tarihi: 02/Mart/2008
    Erkek

    csrf bumuydu ya hiç araştırmamıştım.
    Havalı bir isim ama mükemmel bir yöntem değil arkadaşlar söz ederdi yok bunu "hekledik" şunu "hekledik" "ceserefe" ile.
    teşekkürler yinede öğrenmiş oldum ne nane olduğunu

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    8mm
    8mm's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 01/Mart/2003
    Erkek

    SonKralice bunu yazdı:
    -----------------------------

    youtube aptak degilki

    csrf acigi biraksin :)

    kim ne dediyse :) zekasini belli etmis :)

    böyle seylere inanma kardesim :)


    -----------------------------

    Sistem yapısında açıklar istenildiği için bırakılmaz, böyle birşey olmaz, bilse açık olmaz zaten.

    Her sistem her dakika her saniye gelişmekte bu da beraberinde bir takım gözardıları beraberinde getirmektedir.

    Böyle kesin yargılara nerden varıyorsunuz anlayamıyorum.

    O senin dediğin birgün dünyada web development dediğimiz olay biterse olabilir.

    Yada çekersin makinanın fişini al sana dünyanın en güvenli sistemi..


    Kimse sana özgürlük veremez. Kimse sana eşitlik veya adalet veya başka birşey veremez. Eğer adamsan, sen alırsın. 8mm@tahribat.com
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    maximuss
    maximuss's avatar
    Kayıt Tarihi: 14/Eylül/2005
    Erkek

    snnyk bunu yazdı:
    -----------------------------

    delete gereksiz



    -----------------------------

    nesi gereksiz ? Adam hesabimi hackledi , sitede baya kisinin hesabinida ucurdu. Kendisi yapmadi buyuk ihtimalle bir tanidigida yaptirdi. Acikcasi adam ATaturke hakaret ediyordu , milletle oradan kavgaya girdi. Bizde onu g*t edince bir kac kisinin hesabini ucurdu. Yani o kisilerin hesabindan kendilerine kufur eden mesajlar yazdirdi. Ya sonrasinda inanmadim bende buna kufur ettim , benide hackle yalan nicklerlemi yazdin falan. Kim yaptiysa hakikatten hackledi. kendi nicikmle bana ozelden mesaj atti , kendi nicikmle videonun altina "ben gayim" gibi seyler yazdi. hesagbimi suspended yapti . video altindaki mesajlarida silmis .

    bunun yapilabilmesinin tek yolu budur arkadaslar. ben burada bu csrf hakkinda yardim istiyorum . bana yardim edebilecek varmi ? tam mantigi nedir anlamadim ?

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    maximuss
    maximuss's avatar
    Kayıt Tarihi: 14/Eylül/2005
    Erkek

    SonKralice bunu yazdı:
    -----------------------------

    maximuss bunu yazdı:
    -----------------------------

    snnyk bunu yazdı:
    -----------------------------

    delete gereksiz



    -----------------------------

     

    nesi gereksiz ? Adam hesabimi hackledi , sitede baya kisinin hesabinida ucurdu. Kendisi yapmadi buyuk ihtimalle bir tanidigida yaptirdi. Acikcasi adam ATaturke hakaret ediyordu , milletle oradan kavgaya girdi. Bizde onu g*t edince bir kac kisinin hesabini ucurdu. Yani o kisilerin hesabindan kendilerine kufur eden mesajlar yazdirdi. Ya sonrasinda inanmadim bende buna kufur ettim , benide hackle yalan nicklerlemi yazdin falan. Kim yaptiysa hakikatten hackledi. kendi nicikmle bana ozelden mesaj atti , kendi nicikmle videonun altina "ben gayim" gibi seyler yazdi. hesagbimi suspended yapti . video altindaki mesajlarida silmis .

    bunun yapilabilmesinin tek yolu budur arkadaslar. ben burada bu csrf hakkinda yardim istiyorum . bana yardim edebilecek varmi ? tam mantigi nedir anlamadim ?


    -----------------------------

     

    eger benim yazdigim seyi anlamasan kardesim zaten hic anliyamasin demekktir.

    daha acik ve detayli yazmam imkansiz...

     


    -----------------------------

     

     

    haklisinda , peki bunu yapanlar nasil yapiyor ? yolu nedir .

    acikcasi javayla hic hasir nesir degilim.

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    maximuss
    maximuss's avatar
    Kayıt Tarihi: 14/Eylül/2005
    Erkek

    PEKI HANGI YOLLA YOUTUBE HACKLEMIS OLABILIRLER , YANI NASIL YOUTUBE HESAPLARINI HACKLIYORLAR ?

    BILGISI OLAN YOKMU BU KONUDA ?

     

    COK PIS KOYDU GERCI :)

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackhammer
    blackhammer's avatar
    Kayıt Tarihi: 25/Mart/2003
    Erkek

    crsf vardir yoktur ne demektir anlamadim gitti. ben ben it hakkinda hic bir sey bilmiyorum ya da herkes belli konularda uzman olmus cikmis. bir kurbana csrf enjeksiyonu yapabilmek icin kurbanini onceden hazirladigin bir web alanina bir sekilde yonlendirmen gerekir. bu sizin hesaplarini hackledigini soyledigin kisi, seni ve o kadar adami kendi ozel alanina yonlendirebildiyse bu onun yetenegi degil sizin cyprinus carpio olmanizdan kaynaklanan bir durumdur. boyle kullanicilar internette oldugu surece onune gelen hacker onune gelen guvenlik uzmani olur gider.


    ph"nglui mglw"nafh cthulhu r"lyeh wagh"nagl fhtagn
Toplam Hit: 5486 Toplam Mesaj: 49