(Da) Metts Blog

Az oldal töményen az informatikáról szól, lesz itt minden ami csak kell, programozás, weblap szerkesztés, hardver/szoftver hack. Minden ami egy srác fejében megfordul, hogy kitörjön a világból.

Kövess Twitteren!

Címkék

.net (7) .net get request (1) 2012 emelt informatika (3) 2017 bitcoin (1) ask.fm (1) befektetés (1) bemutatkozás (1) betűk (1) bitcoin (1) bitcoin régi értéke (1) btc (1) c# (8) c# feladatok (4) chrome (2) chrome addon programozás (2) chrome bővítmény programozás (2) chrome extension programozás (2) curl (2) curl bekapcsolás windowson (1) design (1) dropbox (1) egyetem (2) ékezetes (1) elemzés (2) emelt (5) emelt informatika érettségi (2) emelt informatika érettségi 2012 május törtek (1) emelt informatika érettségi megoldások (2) emelt info feldatlap (2) emelt infó futar (1) emelt infó törtek (1) érettségi (6) érettségi feladatlap (2) eth (1) etherum (1) facebook (5) facebook látta (1) fail (2) fb látta (1) fb látta eltüntetése (1) fb látta elvétele (1) fb látta kilövée (1) fb seen (1) fb seen hideing (1) fb üzenet látta (1) feladat (4) feladatok (1) féreg (2) futár (1) gif (1) gomb (2) hacking (8) hasznos ncore (2) hasznos ncore cuccok (2) házi (2) hiba (1) hogyan csináljam hogy más ne lássa hogy láttam az üzenetét (1) HtmlAgilityPack (1) http get request (1) humor (1) idegennyelvű (1) informatika (12) java (1) java feladatok (1) js (2) kriptovaluta (1) kripto befektetés (1) laptop szerver (1) látta (1) letölés (2) litecoin (1) magyar (1) mb strtolower (1) megoldás (1) ncore (2) ncore szerver (1) otthoni seed szerver (1) php (6) programozás (6) raspberrypi (2) rpi (3) seed server (1) seed szerver (1) spam (1) spammer (1) strtolower (1) titkosítás (1) torrent szerver (1) torrent szerver otthonra (1) utorrent seed szerver (1) vernegyula (1) vírus (5) windows (5) Windows Shielding Utility (1) worm (3) xammp (1) Címkefelhő

Hogyan szerezzünk facebookon barátot? Avagy Facebook féreg

2012.03.29. 16:31 | M3tts | 1 komment

Bocsi a címért, de ennél frappánsabbat nem tudtam adni. Igaz ez a cikk, nem arról fog szólni, hogy hogyan kuncsorogj egy kocsmába facebook nevekért. 

Gondoltam, hogy milyen jó spamelési lehetőség lenne, ha egy fake accountnak lenne monduk 5000-6000 barátja. Persze mi nem spamelünk, de a kíváncsiságom hajtott, hogy hogyan is lehet elérni a kiemelkedően magas barát számot.

Hogyan is találjunk barátokat?

Először is, aki beolvadt már az fb klónok közé azoknak valószínűleg van már profilja is. Ha van profilod akkor minimum egy ismerősöd van is (ha nincs gyorsan szerezz egyet!). Én az "Ismerősök Keresése" alkalmazást(?) szoktam használni, ez itt érhető el. Nos, eme program működése pofon egyszerű, a közös ismerősök alapján kínálja fel nekünk a személyeket (ezért szűkséges legalább 1 ismerős). Úgy érzem ez egy jó kiindulási pont lesz "új barátok gyors szerzésére".

A terv

Szükségem lesz egy olyan "programra", ami fogja és kigyűjti nekem az ismerősök neveit, az azonosítójukat. Ha ezek megvannak, akkor meg bejelölöm őket ismerősnek, de ugye ennek a dolognak a lényege az, hogy automatikus legyen, ne kézzel kelljen pipálgatnom az ismerősöket. Gondoljunk csak bele, hogy alap ismerősömnek (aki lehet akár a nem fake accom), ha van 500 ismerőse akkor azokat nekem mind felajánlja, hogy hátha én is ismerem őket. Ha mind az 500-at bejelölöm, és mivel olyan vonzó/csábító a fake accountom, ezért 100 an vissza is jelölnek, akiknek megint csak van fejenként 500 ismerősök, ebből vonjuk le a "közös ismerősöket", hisz mégiscsak feltételezhetjük, hogy vannak baráti körök. Felajánlódik újra 1000 ember, ugye milyen csábító? Képzeljük csak el, hogy 1nap alatt akár 4000-5000 embert is szerezhetünk, akik fel vannak iratkozva a falunkra. Innentől kezdve csak a képzeletünk szab határt mit teszünk ennyi ismerőssel, és mit írunk ki a falunkra, amit látni fog ez a sok ember tömeg.

Eszközök

Támadás!
 
Elsőként válasszuk ki a célpontot, ami ugye a facebook. Azonban nekünk nem az agyon ajaxolt facebook kell, hanem ennél a jóval butított változata, az http://m.facebook.com/.
Miután sikeresen beléptünk, látogassunk el a https://m.facebook.com/findfriends.php menüpontra és készüljünk fel, hogy sok időt fogunk itt tölteni.
Röffentsük be a live http headerünket, és jelöljünk be valakit ismerősnek.
 
https://m.facebook.com/a/mobile/friends/add_friend.php?id=10210568366181&hf=friend_browser&pl=
%2Ffind-friends%2Findex.php&suri=%2Ffindfriends.php%3Ffr_id%3D10210568366181&gfid=AQCz2OmIGh2-ZDQa&refid=43

 

Elsőre zagyvaságnak tűnhet, azonban elemezzük ki elemenként, hogy miket kap a szerver a böngészőnktől: 

id=10210568366181 -> a bejelölendő ismerősünk azonosítója
hf=friend_browser -> a megtalálási mód = honnan jelöltük be
pl=%2Ffind-friends%2Findex.php -> amelyik php fileból jövünk
suri=%2Ffindfriends.php%3Ffr_id%3D10210568366181 -> amelyik hivatkozásból jöttünk, megspékelve a bejelölendő ismerősünk azonosítójával
gfid=AQCz2OmIGh2-ZDQa -> egy kulcs, amit a facebook generál valahogyan :D
refid=43 -> lényegtelen

Nos most már van sejtésünk, hogy mi zajlik a háttérben. Most ugye a programunknak megkéne szereznie ezeket az adatokat, hogy a curlunk tudjunk generálni egy GET kérést. 

Tehát a következő feladatunk: TURKÁLNI.

Nyissuk meg az egyik ismerősünk profilját, http://m.facebook.com/profile.php?id=001212110112&ref=pymk&refid=43 . Majd nyissuk meg az oldal forráskódját, azon belül pedig egy keresőt, majd copy/pastezzuk be a keresőbe a felhasználó azonosítóját (id).

Az első találat a felhasználó képéjébe pakolja be az id-t, nekünk az nem fontos, tehát irány s második találat, ami ez: 

<div class="pymkName"><a href="/profile.php?id=001212110112 &amp;ref=pymk&amp;refid=43"><span class="mfsm fcl">XXX YYY</span></a></div>

Hogyha, php ban erre írunk egy szép kis preg_matchet akkor simán kinyerjük a felhasználó nevét, éa a hivatkozásból pedig a felhasználó IDjét. Itt szeretném megjegyezni, hogy amikor a "mintát" írtam, ugye minden számot kinyertem a href="" en belüle, és elkövettem azt a hibát, hogy az ID után mindig oda fűzte a refid-t is, tehát minden ID-m kiegészült egy 43-as számmal :)

Folytassuk a keresést, és ugorjunk a következő számhoz. 

A következő találat egy "hidden" rejtett input id névvel, ha ilyen kedvem lett volna akkor ebből nyertem volna ki az IDjét (megjegyzem könnyebb is lett volna) nem a hivatkozásból. Itt találjuk azokat a mezőket amiket ugye getben küld el a facebook, tehát jó helyen vagyunk. 

Ha megkeressük a "gfid" néven futó rejtett mezőt, akkor ott látunk egy ilyen értéket: AQCwx0jvhzYcmyn4 

Mint már mondtam, ez mindenkinek más, a facebook generálja. Erre viszont úgy szint szükségünk van, tehát erre is kell írnunk egy preg_match-et.

Ha ezeket az adatokat kinyertük nincs más hátra, csak küldeni egy curl-t get kéréssel az add_friend.php-nak.


Úgy érzem a cikk nem ér sokat kód nélkül

Tehát a kód: http://pastebin.com/Ru1dhnKE

Ja és felelősséget nem vállalok, mondjuk úgy tudom, hogy 5000k a max "ismerős szám", tehát nem hiszem hogy lelövi a facebookot :D De spamre szerintem tökéletes.

Persze belehet ebbe építeni, hogy 1 percenként frissítse az oldalt. Egy darab parancs, de nekem nem ez volt a célom :)

Címkék: spam php vírus facebook worm hacking féreg

A bejegyzés trackback címe:

https://metts.blog.hu/api/trackback/id/tr394341764

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

puncher 2012.03.29. 23:48:34

Zsír. :) hajtson a kíváncsiság! :D appsz.fész.kom
süti beállítások módosítása