• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع leet.lee
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,438

leet.lee

زيزوومي جديد
إنضم
29 مارس 2011
المشاركات
4
مستوى التفاعل
0
النقاط
0
غير متصل
السلام عليكم ورحمة الله وبركاته

اليوم موضوعنا سيكون تحليلا بسيطا لعملية كثر استخدامها من طرف بعض مواقع الفيديو التي تخدع رواد الفايس بوك وتجعلهم يقومون بالظغط على LIKE دون ان يعلمو بذلك !!


أولا الطريقة تستخدم أيضا من طرف عدة تطبيقات ضارة بالفايس بوك كالديدان Worms وما الى ذلك .. يمكن أن نقوم بتشريحها في المستقبل وتحليلها جيدا ان شاء الله :d:

المهم .. وأنا أتابع بعض المواضيع بجدار صفحتي على الفايس بوك أثار انتباهي فيديو انتشر بسرعة بين أصدقائي .. وهذا مثال

241f7307342625368c810aee03fe6aaf.jpg


أولا والكالعادة قمت بتمرير الفأرة فوقه لارى هل من خدعة في الأمر :D وفعلا فقد صدق حدسي فقد كان الفيديو مجرد صورة لصفحة أستعملت فيها أكواد CSS للتلاعب بالشفافية وكذا الجافاسكربت

ثانيا وبدافع الاستكشاف قمت بالظغط على الصورة وفجأة تم نقلي لصفحة أخرى بها صورة أخرى على شكل فيديو يوتيوب .. شاهدو معي عدد الذين خدعو بالامر وتم تحويلهم للصفحة "8339" :eek:!!

66ed5e39d52bf3bbbadeb0946e4769e2.jpg


ثم قمت بأستعراض سورس كود الصفحة وعن طريقها فهمت كل الموضوع :cn:


أولا كما تظهر الصورة

ab8167ec08b772f926e8ceca54e1f89c.jpg


1: عنوان الفيديو الذي سيظهر في صفحة الفايس بوك
2: صورة الفيديو "شبيه الفيديو"

ملاحظة : العنوان والصورة في أغلب الأحيان تكون مثيرة لجذب أكبر عدد من قليلي التجربة :kmj-by0000 (62):

ثم بعد الضغط على مايشبه فيديو اليوتيب سيتم الاتصال مباشرة بالفايس بوك وسيتحقق هل سجلت دخولك لصفحتك ليدخل بدون درايتك للصفحة وأشهار نفسه عن طريق LIKE لم تقم بالظغط عليها !! :q:

السورس كود واضح جدا في الصورة التالية "السورس طويل جدا لذا اكتفيت بأهم مقطع منه :smile: "

e53362b0c6df73acc4e332082788b133.jpg


-------------- 1: صورة مايشبه فيديو اليوتيوب

--------------2 : LIKES

---------------3 : هنا التحكم بشفافية ال LIKES

لو حاولنا الزيادة في وضوحها عن طريق كود CSS "opacity:0" سيكون الناتج هكذا مثلا

bc196afe9649d636836dad30eecf6a6b.jpg

:u:


وفي الأخير وبعد النبش استنتجت أمرين :kmj-by0000 (49):

الأول وهو أن الأمر ليس به أي كود خبيث "مجرد اشهار"

الثاني وهو أن العملية شبيهة ب Clickjacking :kmj-by0000 (78):


بعد هذا التحليل البسيط حان وقت الحماية :wink: وقد قمت بوضع شرح مسجل رفعته على اليوتيوب



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



الموضوع اهداء

ABK

RENO

RAGHIB

وآخرون:king:
كان معكم

jetli007

AKA

Leet Lee


دمتم سالمين :ok:​
 

لاهنت يالغلا بارك الله فيك ,,
 
توقيع : د. أفاست
العفو أصدقائي :)
 
جزاك الله خيرا اخي ......
 
توقيع : Tunisiano
شكرا على المعلومه
 
اذا الشعب يوما اراد الحياة فلا بد ان يستجيب القدر
 
توقيع : جاى اتعلم
انتــ رائع .. وشرحك اكثر من رائع
 
توقيع : اسير الجرح
العفو أصدقائي وان شاء الله شرح آخر قريبا
 
مشكور على الموضوع الهام المفيد والشرح المميز
 
عودة
أعلى