Esta vulnerabilidad permite al atacante obtener los enlaces de los álbumes de cualquier usuario de facebook haciendo uso de FQL(Facebook Query Language).
Si bien se pueden obtener los enlaces, algunos no pueden ser accedidos al tener configuraciones extras.
A continuación, voy a explicar paso a paso como realizar el proceso.
Array
(
[0] => Array
(
[aid] => 4838211643114538213
[cover_pid] => 4838211643114854938
[owner] => 1126483931
[name] => xxxxxxxxxxxxx
[created] => 1235487335
[modified] => 1237601584
[description] => DESCRIPCION
[location] => Luso!
[link] => http://www.facebook.com/album.php?aid=17637&id=USERID
[size] => 54
[visible] =>
)
)
El link que nos interesa es
http://www.facebook.com/album.php?aid=17637&id=USERID
Que debe quedar sin el "amp;"
Todos los creditos a Tryptophan de foro.elhacker.net
1 comentarios:
buena esa.
no la tenia, pero es cuestion de investigar un poco más.
Bytes!
Publicar un comentario