Jump to content

Isaac

Active Members
  • Posts

    179
  • Joined

  • Last visited

Posts posted by Isaac

  1. [error] PHP Notice: Undefined variable: url in fb/fisier.php on line 63

    [Mon Mar 12 23:38:22 2012] [error] PHP Notice: Undefined variable: url in fb/fisier.php on line 63,

    [Mon Mar 12 23:38:22 2012] [error] PHP Notice: Undefined variable: ref in fb/fisier.php on line 147, referer: /fb/fisier.php

    [Mon Mar 12 23:38:23 2012] [error]PHP Notice: Undefined offset: 1 in /var/www/fb/fisier.php on line 107, referer: /fb/fisier.php

    ori nu am copiat eu scriptul calumea ori ceva nu e ok

    ai un host incompatibil.

  2. 34zzgh3.png

    Sursa:

    fisier.php

    <title>- ::::: [R]omanian [S]ecurity [T]eam | Facebook like spammer
    </title>
    <style type="text/css">
    <!--
    body,td,th {
    color: #00FF00;
    font-family: Arial, Helvetica, sans-serif;
    font-size: 12px;
    }
    body {
    background-color: #000000;
    margin-left: 0px;
    margin-top: 0px;
    margin-right: 0px;
    margin-bottom: 0px;
    }
    .style1 {
    font-family: Arial, Helvetica, sans-serif;
    font-size: 12px;
    }
    a:link {
    color: #00FF99;
    text-decoration: none;
    }
    a:visited {
    text-decoration: none;
    color: #00FF99;
    }
    a:hover {
    text-decoration: none;
    color: #00FF99;
    }
    a:active {
    text-decoration: none;
    color: #00FF99;
    }
    .style2 {
    font-size: 12px;
    font-weight: bold;
    }
    .smecleu2 {
    font-family: Arial, Helvetica, sans-serif;
    font-size: 12px;
    font-style: normal;
    background-color: #000000;
    border: thin inset #99FF00;
    color: #99FF00;
    }
    -->
    </style>

    <p><strong>::::: [R]omanian [S]ecurity [T]eam | Facebook like spammer - AhEaD ( ahead@rstcenter.com )
    </strong>
    <div style="padding:10px; border:solid 1px; width: 70%;">
    <img src="http://i40.tinypic.com/fnb4wn.png" /> <strong>Linkul trebuie sa fie in format:</strong> https://www.facebook.com/photo.php?fbid=00000000000&set=xxxxxxxxxxxxxxxx&type=1&ref=nf<br />
    <br />
    Il obtineti prin control+click pe orice post de pe facebook. </div>
    <p><br />
    <br />

    <form name="like" method="post" action="" enctype="multipart/form-data">
    Link to like:<br />
    <input name="url" type="text" class="smecleu2" value="<?php echo $url ?>" size="200"><br /><br />
    </p>
    <input name="submit" type="submit" class="smecleu2" value="like">
    <br />
    <br />


    <?php

    /******************************************************************************************************/
    /* FACEBOOK LIKE SPAMMER - RST CENTER v0.0.0.0.0.0.0
    /* Author - AhEaD ( ahead@rstcenter.com )
    /* website: http://rstcenter.com
    /******************************************************************************************************/


    function curl($url, $cookie='', $ref='', $post='') {
    $rand = rand(100000,400000);
    $agent = "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)";
    $ch = curl_init();
    curl_setopt($ch, CURLOPT_URL, $url);
    curl_setopt($ch, CURLOPT_USERAGENT, $agent);
    if($ref !== '') {
    curl_setopt($ch, CURLOPT_REFERER, $ref);
    }
    curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
    if($post !== '') {
    curl_setopt($ch, CURLOPT_POST, 1);
    curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
    }
    if($cookie !== '') {
    curl_setopt($ch, CURLOPT_COOKIEFILE, $cookie);
    curl_setopt($ch, CURLOPT_COOKIEJAR, $cookie);
    }
    curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE);
    $result = curl_exec ($ch);
    curl_close ($ch);
    if($result == "") { curl($url, $cookie, $post); } else { return $result; }
    }

    function xplode($left, $right, $body){

    $val = explode($left, $body);
    $val = explode($right, $val[1]);
    $val = $val[0];
    return $val;
    }
    function new_device($go){
    if(strpos($go, 'Name New Device') !== false){
    $lsd = xplode('"lsd" value="', '"', $go);
    $post_form_id = xplode('post_form_id" value="', '"', $go);
    $nh = xplode('nh" value="', '"', $go);
    $post2 = "lsd=".$lsd."&post_form_id=".$post_form_id."&charset_test=%E2%82%AC%2C%C2%B4%2C%E2%82%AC%2C%C2%B4%2C%E6%B0%B4%2C%D0%94%2C%D0%84&nh=".$nh."&machine_name=&submit%5BDon%27t+Save%5D=Don%27t+Save";
    $url_confirm = "https://m.facebook.com/checkpoint/?refid=0";
    $ref_c = "https://m.facebook.com/checkpoint/?refid=8&_rdr";
    $add_new_device = curl($url_confirm, $cookie, $ref_c, $post2);
    }
    }

    if ($_SERVER['REQUEST_METHOD'] == 'POST'){
    $url = $_POST['url'];
    if (empty($url)){
    die("Nu ai pus LINK, la ce plm sa dau like?");
    }
    if(strpos($url, 'www') !== false){
    $url = str_replace("www", "m", $url);
    }
    if(strpos($url, 'http') === false){
    die("Ce plm link e ala ? Faci misto de mine?");
    }



    $ids = file('users.txt'); //open users.txt
    $nr = count($ids);
    echo $nr.' conturi gasite in fisierul users.txt!<br>'; //count the shit
    foreach($ids as $id){
    $pieces = explode(":", $id);
    $user = $pieces[0];
    $pass = $pieces[1];
    $cookie = "RST.ahead_".$user; //cookie needed for login
    $post = "lsd=&post_form_id=&charset_test=%E2%82%AC%2C%C2%B4%2C%E2%82%AC%2C%C2%B4%2C%E6%B0%B4%2C%D0%94%2C%D0%84&version=1&ajax=1&width=1366&pxr=1&gps=1&email=".$user."&pass=".$pass."&m_ts=&li=&login=Log+In";
    $login_url = "https://m.facebook.com/login.php?m=m&refsrc=http%3A%2F%2Fm.facebook.com%2F&refid=8";
    $go = curl($login_url, $cookie, $ref, $post); //login
    new_device($go); //check for new device protection
    $go_like_url = curl($url, $cookie); //get post to be liked contents

    $get_like = xplode('a/like.php?', '"', $go_like_url); // grabbing the like link
    $to_like = "https://m.facebook.com/a/like.php?".$get_like; //completing the like link
    $to_like = str_replace("&", "&", $to_like); //phrasing the like link

    $get = curl($to_like, $cookie, $like_url); //finally liking the post

    echo "user: ".$user. " completed to like the shit<br>"; //if all went well, this will be show up.
    }
    }

    ?>

    users.txt:

    user@yahoo.com:parola
    user2@yahoo.com:parola

    E ceva foarte simplu, testat pe 2 conturi, merge brici, nu are suport proxy/socks ( nu stiu / nu ma intereseaza daca facebook foloseste protectii de genul ).

    Se poate implementa foarte usor si suport proxy/socks pentru fiecare user in parte.

    fisier.php si users.txt trebuie sa fie in acelasi director, fisier.php are nevoie de drepturi de scriere pentru a creea fisierele cookie.

    Have fun.

    Ca de obicei m.fbcdn....

  3. care este diferenta intre Z68 si P67 ?

    Acelea sunt chipset-uri intel, Z68 este cel mai nou.

    P67

    Z68

    Nu e obligatoriu sa iei Z68, P67 este si el un chipset foarte bun.

    L.E:

    deoarece cel stock, care vine in cutia procesorului, pare mai mult a fi de jucarie decat ceva serios

    Sa stii ca nu este adevarat, eu cu un cooler stock al unui E6500 am jucat la MAXIM GTA LC, NFS SHIFT 2 si THE RUN

    L.E2: Nu stau sa vad daca sunt compatibile dar iti fac o configuratie de 2300 lei care sa fie compatibila.

    L.E2rev2: Configuratie

    L.E2rev3: Nu ai nevoie de cooler separat deoarece nu este un procesor overclock-abil + ca el face cat un quad, windows-ul il foloseste ca un quad. Daca iti luai i5 tot ca un quad il foloseai. Daca nu ai nevoie de photoshop ci de game-pc only ce ti-am facut eu e foarte bun.

  4. Se poate direct de la "contactele" placii de baza. Undeva pe ea sunt 6 ,8 sau 10 contacte (cate un + si un - pentru fiecare intrebuintare) la care se conecteaza firele pentru butonul "de dat gaz", luminitele de la el si inca cateva kkturi. Daca atingi cu surubelnita +ul de -ul butonului de dat gaz, PC-ul porneste. :)

    +rep :))

    Sau mai bine conectezi o manivela cu un motoras controlat prin wireless care sa porneasca pc-ul cand vrei tu. :))

    Sau mai posibil WAKEONLAN/WAN.

    @WildChild-nu cred ca nu stii de wol/w dar totusi :http://www.smallnetbuilder.com/lanwan/lanwan-howto/29941-how-to-wake-on-lan-wake-on-wan?start=1

  5. @Isaac stiu sie u ce a aparaut si cum a aparut, eu vorbesc de developer preview si acum de curand parca mai aparuse un build, eu vorbesc despre versiunile c ele-au publicat pana acum....final buildul s-ar putea sa fie mai bun....

    Tu ai spus ca este final build, si de asta am zis, abia au aparut spre testare 2 build-uri(oficiale),8102 si 8250.

    L.E: am vazut ca toti va certati pe tema "Windows 8", dar sa ne gandim asa, daca microsoft in primele sale proiecte ar fi folosit tot acest style 'metro' iar in windows 8 sa inceapa sa utilizeze style-ul clasic, tot la fel l-ati fi huiduit si ***...no comment?

    Daca windows xp avea ribbon si aplicatii metro si w8 era standard cu meniu start clasic la fel il injurati pt. ca nu v-ati obisnuit cu el, ci cu xp-ul de care vorbesc(metro). XP-ul ramane,Vista ramane, 7-ramane, alege ce vrei, nu HUIDUI asa de pana corbului!

    L.E2: (pt cineva de aici), ai spus ca ar trebui sa fie 2 editii win8 pt tablete si pc, pai sunt defapt 9 dar exista una special pt. tablete denumita "Windows 8 ARM Edition" iar celelalte 8 pt. pc-uri, si sunt sigur ca in aceste 8 editii v-a fi si una care v-a arata exact ca 7(altfel nu inteleg rostul a 8 editii). In concluzie, nu suntem pe stadion ca sa huiduim si sa injuram.

  6. Din cate imi aduc aminte era final build pentru ca l-am instalat de pe cd original, acum nu asta e tema topicului....ce conteaza e ca iara microsoft a scos un OS de rahat, nu l-am testat dar din cate am vazut mie nu imi place acel metro style(nu pare facut pentru pc-uri mai mult pentru tablete)....

    Mai documenteaza-te, abia a aparut beta!

    Ca-i cu 5% mai rapid nu se simte daca n-ai un calculator de 2 lei.

    Un sistem ieftin la ziua de azi ( 13 milioane ) poate avea peste 4 GB deci xp din start pica dar sa zicem ca ramai in 4gb.. tot nu simti diferenta de viteza.

    Total gresit, se simte pe orice sistem, chiar durata boot-ului se simte cel mai bine.

  7. Hack-it!

    Un blog care prezinta cateva proiecte personale, despre Arduino si electronica.

    Acum cer si eu o idee: cum pot sa il promovez cat mai eficient?

    Bine ca nu ai probleme cu vulnerabilitatile, poti sa te ocupi mai mult de el decat de securitatea lui.

  8. Cum sa va protejati serverul?

    Cu mod_evasive,un modul care ofera o metoda eficienta de protectie impotriva atacurilor HTTP de tip dos, ddos sau brute force. Protectia exista datorita unor tabele de tip hash (Key->Value) interne care includ IP-urile vizitatorilor si URI-urile vizitate. Cand se cere de mai multe ori aceeasi pagina intr-un interval de o secunda ipul vizitatorului este blocat pentru o perioada de timp. De asemenea se blocheaza si cand se fac mai mult de 50 de cereri de la aceeasi adresa IP, pe acelasi proces.

    instalarea

    [root@server ~]# mkdir install
    [root@server ~]# cd install
    [root@server ~/install]# wget http://www.zdziarski.com/projects/mod_evasive/mod_evasive_1.10.1.tar.gz
    [root@server ~/install]# tar -zxvf mod_evasive_1.10.1.tar.gz
    x mod_evasive/
    x mod_evasive/.cvsignore
    x mod_evasive/LICENSE
    x mod_evasive/Makefile.tmpl
    x mod_evasive/README
    x mod_evasive/mod_evasive.c
    x mod_evasive/mod_evasive20.c
    x mod_evasive/mod_evasiveNSAPI.c
    x mod_evasive/test.pl
    x mod_evasive/CHANGELOG
    [root@server ~/install]# cd mod_evasive
    [root@server ~/install/mod_evasive]# /usr/local/sbin/apxs -cia mod_evasive.c
    cc -DLOGIN_CAP -funsigned-char -O2 -fno-strict-aliasing -pipe -DDOCUMENT_LOCATION="/usr/local/www/data" -DDEFAULT_PATH="/bin:/usr/bin:/usr/local/bin" -DHARD_SERVER_LIMIT=512 -fpic -DSHARED_MODULE -I/usr/local/include/apache -c mod_evasive.c
    cc -shared -o mod_evasive.so mod_evasive.o
    [activating module `evasive' in /usr/local/etc/apache/httpd.conf]
    cp mod_evasive.so /usr/local/libexec/apache/mod_evasive.so
    chmod 755 /usr/local/libexec/apache/mod_evasive.so
    cp /usr/local/etc/apache/httpd.conf.new /usr/local/etc/apache/httpd.conf
    rm /usr/local/etc/apache/httpd.conf.new
    [root@server ~/install/mod_evasive]#

    Deci am downloadat mod_evasive, am dezarhivat-o cu comanda tar -zxvf mod_evasive_1.10.1.tar.gz

    Verificam daca a fost introdus folosind comanda:

    [root@server ~/install]# awk '/mod_evasive/' /usr/local/etc/apache/httpd.conf
    LoadModule evasive_module libexec/apache/mod_evasive.so
    AddModule mod_evasive.c
    [root@server ~/install]#

    Setarile se fac din fisierul httpd.conf:

    <ifmodule mod_evasive.c>
    DOSHashTableSize 3097
    DOSPageCount 2
    DOSSiteCount 50
    DOSPageInterval 1
    DOSSiteInterval 1
    DOSBlockingPeriod 90
    </ifmodule>

    Foarte bun tutorial pentru linux dar xampp e in windows(de cele mai multe ori)...

  9. O curiozitate: Cum ar trebui sa se protejeze folosind prezervativ?

    Presupunem ca am 10 servere , reusesti sa mi le protejezi impotriva atacurilor DOS?

    Te las pe tine sa imi demonstrezi cum ar trebui sa fac workload distribution in asa fel incat sa ma protejez cum ai spus tu mai sus.Astept afaturile tale.Vom folosi XAMP ca webserver.Dupa inteligenta ta ce algoritm crezi ca e mai bine sa folosesc pentru a distribui fiecare request catre un backend server?E bine sa folosesc un multi-layer load balancing sau ce alte sfaturi imi dai?Raman in asteptarea sfaturilor tale.Multumesc anticipat.

    Ca o completare, posibil sa fi vrut sa zica firewall / anti-flood shield / anti - SYN, pe care un router de 70 de lei le are...

×
×
  • Create New...