a.oix.net - TTNET'in fişleme motoru!

If you believe Alexa, Phorm's OIX.net domain now ranks 200 in the list of most 'popular' Turkish websites...

Alexa - Top Sites in Turkey

Even more popular than Paypal.com. Popular in the sense that - as if Turks had any choice - their browsers are being hijacked and forced to visit OIX.net regardless.

And any business or organisation with a web site is also being ripped off too. Phorm uses a parasitic business model that relies on industrial espionage to survive.

It looks - from here - like your internet is being unceremoniously wrecked.

If there was more I could do to help you get rid of this evil scam, I would. But the solution is in your hands; you need to drop TTNET in order to starve them of finance.

Sorry. :(
 
Son düzenleyen: Moderatör:
TTNET is monopoly in Turkey. They have about 90% of the market. They were a goverment ISP but the pranet company, Turk Telekom was sold to Oger Telecoms. They have done good things by means of infrastructure but they are an evil company afterall. We will make another news to the frontpage when we have more power in IT area. We are getting 4K daily Unique users per day ATM.
 
Arkadaşlar yurtdışından destek geliyor ancak Türkiye'de uygulanan Phorm ve a.iox.net'in altyapısındaki detayları ortaya çıkartmak için birden çok kullanıcıdan oluşan bir test grubuna ihtiyacımız var. Türkiye'deki sistem henüz tam anlamıyla oturmuş olmadığı için değişiklikler oluyor, bunları takip etmek istiyoruz. Servis sağlayıcısı TTNET olan, DNS değiştirmeyi, tarayıcısındaki cookie'leri bulup açmayı bilen, siteler arasında gezerken adres yönlendirmelerini takip edebilecek, olanları not alabilecek bir grup gönüllüye ihtiyacımız olacak.

Hangi adresler üzerinden nerelere yönlendirme yapılıyor, cookie'ler nasıl çalışıyor, DNS'ler sistemin parçası olarak kullanılıyor mu gibi soruları cevaplamak istiyoruz. Aslında yapılacak işlemler alıştığınızda çok karışık değil.

Ben ilgilenirim diyenler bu konu altında belirtirlerse analizciler ile birlikte meselenin daha derin kısımlarını kurcalayarak meseleyi daha iyi aydınlatmak istiyoruz. Chrome, IE ve özellikle Firefox kullanacağız, Dephormation eklentisini açık ve kapalı durumda kullanacağız, yönlendirilen sitelerden Phorm izinlerini deneyeceğiz. Hangi durumlarda takip edilip, hangi durumlarda edilmediğini anlayacağız özetle.
 
Son düzenleyen: Moderatör:
HTTP/1.1 200 OK
Date: Sat, 24 May 2014 10:40:30 GMT
Server: Apache
Cache-Control: no-store, no-cache
Set-Cookie: uid=Yj56gM0fRy-OwqjZQxVNHwJZcAQOQ3KgUCaXS32Xmfo9HXp4Q9oeo1B3qNXO5L00Y; expires=Sun, 24-May-2015 10:40:30 GMT; domain=adobur.com; path=/
Set-Cookie: OPTED_IN=1; expires=Sun, 24-May-2015 10:40:57 GMT; domain=.adobur.com; path=/
P3P: CP="NON COR PSAo PSDo OUR BUS UNI STA PRE"
Vary: Accept-Encoding
Content-Encoding: gzip
Content-Length: 4252
Keep-Alive: timeout=15, max=100
Content-Type: application/javascript
 
Son düzenleme:
HTTP/1.1 200 OK
Date: Sat, 24 May 2014 10:40:30 GMT
Server: Apache
Cache-Control: no-store, no-cache
Set-Cookie: uid=Yj56gM0fRy-OwqjZQxVNHwJZcAQOQ3KgUCaXS32Xmfo9HXp4Q9oeo1B3qNXO5L00Y; expires=Sun, 24-May-2015 10:40:30 GMT; domain=adobur.com; path=/
Set-Cookie: OPTED_IN=1; expires=Sun, 24-May-2015 10:40:57 GMT; domain=.adobur.com; path=/
P3P: CP="NON COR PSAo PSDo OUR BUS UNI STA PRE"
Vary: Accept-Encoding
Content-Encoding: gzip
Content-Length: 4252
Keep-Alive: timeout=15, max=100
Content-Type: application/javascript
 
Son düzenleme:
HTTP/1.1 200 OK
Date: Sat, 24 May 2014 10:40:30 GMT
Server: Apache
Cache-Control: no-store, no-cache
Set-Cookie: uid=Yj56gM0fRy-OwqjZQxVNHwJZcAQOQ3KgUCaXS32Xmfo9HXp4Q9oeo1B3qNXO5L00Y; expires=Sun, 24-May-2015 10:40:30 GMT; domain=adobur.com; path=/
Set-Cookie: OPTED_IN=1; expires=Sun, 24-May-2015 10:40:57 GMT; domain=.adobur.com; path=/
P3P: CP="NON COR PSAo PSDo OUR BUS UNI STA PRE"
Vary: Accept-Encoding
Content-Encoding: gzip
Content-Length: 4252
Keep-Alive: timeout=15, max=100
Content-Type: application/javascript
 
Son düzenleme:
Bazı web sitelerinde dolaşırken "www.http.com.tr" veya "http.com.tr" domain adresinin "oix.net" gibi arkaplanda veri aktarımında bulunduğunu gördüm. İlgili arkadaşlar bu domaini de inceleyebilir mi? Virüs de bulaşmış olabilir tabi ama "oix.net" olayından sonra şüphe duydum? :S
 
We are going to promote the new Dephormation version with Turkish lang support from the front page. Apart from that, Recep is on Dsmart.net but he can not reach gezinti.com. Yet we have a friend who is on TTNET. We will contact him and investigate the cookie thing further. Can you just tell what needs to be done and our forum members will also help to investigate cookies and stuff.
 
HTTP/1.1 200 OK
Date: Sat, 24 May 2014 10:40:30 GMT
Server: Apache
Cache-Control: no-store, no-cache
Set-Cookie: uid=Yj56gM0fRy-OwqjZQxVNHwJZcAQOQ3KgUCaXS32Xmfo9HXp4Q9oeo1B3qNXO5L00Y; expires=Sun, 24-May-2015 10:40:30 GMT; domain=adobur.com; path=/
Set-Cookie: OPTED_IN=1; expires=Sun, 24-May-2015 10:40:57 GMT; domain=.adobur.com; path=/
P3P: CP="NON COR PSAo PSDo OUR BUS UNI STA PRE"
Vary: Accept-Encoding
Content-Encoding: gzip
Content-Length: 4252
Keep-Alive: timeout=15, max=100
Content-Type: application/javascript
 
Son düzenleme:
Uyarı! Bu konu 11 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı