|
![]() |
#1 |
old school
Expert
Datum učlanjenja: 29.04.2006
Poruke: 464
Hvala: 39
48 "Hvala" u 28 poruka
![]() |
![]() Poz
Ajde sto su hakovane exitove stranice.. nego sto nisu jedine.. ima jos popularnih stranica koje su hakovene i izgubljene.. Da li iko ista zna o nacinu na koji se ovo radi da bih mogao da se zastitim? |
![]() |
![]() |
![]() |
#2 |
old school
Expert
Datum učlanjenja: 29.04.2006
Poruke: 464
Hvala: 39
48 "Hvala" u 28 poruka
![]() |
![]() ono sto sam saznao:
https://www.facebook.com/pages/How-t...72173106161881 ima js kod koji vodi na url http:// goo. gl/ NYdjm A ovaj url je neki js koji 100% nije od fejsbuka :S Izgleda da njega koriste.. |
![]() |
![]() |
![]() |
#3 |
Web designer
Professional
|
![]() Verujem da postoji mnogo nacina za hakovanje naloga, ali mislim da je magicna rec za ovo: Facebook Phishing
U sustini princip je isti za bilo koji sajt/nalog, jedino sto na facebooku to ide dosta lakse i brze, sto zbog realtime komunikacije i naivnosti korisnika, sto zbog osnovnog kompjuterskog neznanja. |
![]() |
![]() |
![]() |
#4 |
mV
Certified
Datum učlanjenja: 22.08.2009
Lokacija: Novi Sad
Poruke: 67
Hvala: 0
16 "Hvala" u 13 poruka
![]() |
![]() Browser bi trebalo da blokira takva pozivanja zbog:
http://en.wikipedia.org/wiki/Same_origin_policy |
![]() |
![]() |
![]() |
#5 |
Milan Cvejic
Wrote a book
|
![]() Pa i ne mora da znaci, mozesh da embedujesh neki js koji ce da ucita neki drugi js koji ce da izvrsi ko zna sta, i jednostavno zaobidjesh SOP
![]()
__________________
http://weevify.com |
![]() |
![]() |
![]() |
#6 |
Ivan Dilber
Sir Write-a-Lot
|
![]() da, izgleda je neki XSS u kombinaciji sa phishingom, verovatno je admin strane bio dovoljno glup da pokrene skript..
__________________
Leadership is the art of getting people to want to do what you know must be done. |
![]() |
![]() |
![]() |
#7 |
profesionalac
Qualified
Datum učlanjenja: 06.09.2007
Poruke: 146
Hvala: 55
202 "Hvala" u 26 poruka
![]() ![]() ![]() |
![]() Ja sam, baš juče, na dve FB fan stranice gde mi je jedan od admina manje iskusna devojka, primetio novog admina koji se zove "FBML kodovi". Naravno, obrisao ga odmah sa liste admina. Obzirom da se to desilo samo na te dve od gomile FB fan stranica koje administriram, mora da je ona nešto uradila. Nažalost, ne seća se šta.
__________________
Neparno 10 |
![]() |
![]() |
![]() |
#8 |
novi član
Datum učlanjenja: 02.03.2011
Poruke: 2
Hvala: 0
0 "Hvala" u 0 poruka
![]() |
![]() Evo malo sam istrazivao i saznao da je to masovna pojava, koristi se glupi facebookov sistem administriranja fan stranica. Ne postoji nikakva hijerarhija admina, svaki admin moze dodati novog admina i obrisati bilo kog admina. Admini se dodaju tako sto se samo upise email id novog admina i to je sve. Novi admin moze odmah poceti da dodaje nove ili da brise koga hoce, i onog ko ga je dodao. Nema verifikacije, nema provere passworda ili bilo kog drugog oblika check pointa.
Znaci xss napad i prost javascript kod sa funkcijom da kad ga bilo koji admin pokrene u svom browseru doda napadacev email kao novog admina. Zastita: ne stavljaj bilo koga za administratora ko ce da klikce na linkove tipa I got Ipad and you can i sl, koristi firefox sa NoScript addonom I naravno facebook je sinonim za sigurnost ![]() |
![]() |
![]() |
![]() |
#9 |
Ivan Dilber
Sir Write-a-Lot
|
![]() ne treba normalnim FB accountima davati admin privilegije... kad koriste poseban nalog na kome nema prijatelja ni nicega, onda ce ljudi sami da se izloguju cim zavrse posao, jer im je admin nalog dosadan...
__________________
Leadership is the art of getting people to want to do what you know must be done. |
![]() |
![]() |
![]() |
#10 |
novi član
Datum učlanjenja: 02.03.2011
Poruke: 2
Hvala: 0
0 "Hvala" u 0 poruka
![]() |
![]() hmm...a evo sta sam jos nasao:
Kôd:
http://blackboxsocialmedia.com/1000-facebook-pages-hacked/ http://www.thehackernews.com/2011/02/albania-security-group-hack-more-than.html http://www.thehackernews.com/2010/12/20-serbian-sites-hacked-by-ahg-crew.html kao i step by step uputstvo od nekog alzirca: Kôd:
http://www.hungry-hackers.com/2011/02/how-to-hack-facebook-fan-page.html Kôd:
http://www.facebook.com/home.php#!/PcHackers?sk=wall (dole su stranice koje su ukrali, izmedju ostalih facebook prezentacija "Grad Niš - www.gradnis.net", "Braći Kocić je potrebna tvoja pomoć" gde su izmenili slike ali ima i stranica gde nista nisu dirali kako clanovi ne bi nista primetili kao npr stranica Kôd:
http://www.facebook.com/pages/We-are-from-Serbia-D/102082309844705 |
![]() |
![]() |
![]() |
Alati teme | |
Način prikaza | |
|
|