elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  FQL Injection (?)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 5 Ir Abajo Respuesta Imprimir
Autor Tema: FQL Injection (?)  (Leído 48,612 veces)
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.714


Nie Dam Sie


Ver Perfil WWW
Re: FQL Injection (?)
« Respuesta #20 en: 16 Marzo 2009, 00:14 am »

Funciona con eso que me pasaste si, pero con el ID que estoy usando yo no, asi que algo raro en los permisos toco porque el ID lo estoy poniendo bien, a seguir probando no mas.
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
N1K0
Visitante


Email
Re: FQL Injection (?)
« Respuesta #21 en: 16 Marzo 2009, 00:14 am »

A mi si me funciona probe varias veces y me devuelve arrays con los links de los albums pero otras veces me devulve <empty string> (uso facebook php client como response format)o por ejemplo quise entrar por segunda vez al link que dejaste sirdarckcat y me aparece el mensaje que le aparecia a averno.... osea la primera vez lo visualize bien pero despues ya no...

Saludos
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: FQL Injection (?)
« Respuesta #22 en: 16 Marzo 2009, 00:16 am »

Esto sirve para ver personas con su perfil privado.

Los albums tienen permisos extra, por lo que pueden ver fotos de personas con su perfil privado, PEEEERO no pueden ver fotos de albums privados.

Saludos!!
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: FQL Injection (?)
« Respuesta #23 en: 16 Marzo 2009, 00:18 am »

A mi si me funciona probe varias veces y me devuelve arrays con los links de los albums pero otras veces me devulve <empty string> (uso facebook php client como response format)o por ejemplo quise entrar por segunda vez al link que dejaste sirdarckcat y me aparece el mensaje que le aparecia a averno.... osea la primera vez lo visualize bien pero despues ya no...

Saludos
Respuesta:
Ahhh ya vi su error XDDD

Estaban poniendo &amp; en el link jajaja.. deben cambiar &amp; por &, porque XML convierte chars como & a su entidad en HTML.

Saludos!!
En línea

toxeek
The "Tricky" ..
Colaborador
***
Desconectado Desconectado

Mensajes: 1.636


Ver Perfil
Re: FQL Injection (?)
« Respuesta #24 en: 16 Marzo 2009, 00:19 am »

Que tal.

Exacto, si sus albumes son privados ( tienen permisos extra, me lo acaba de decir mi novia /* que usa facebook mogollon */ y sdc :__))  no podremos ver nada.


Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.714


Nie Dam Sie


Ver Perfil WWW
Re: FQL Injection (?)
« Respuesta #25 en: 16 Marzo 2009, 00:20 am »

Claro, es eso entonces, entonces solo se podran ver la foto del perfil y poco mas. Igual voy a seguir probando algo mas tiene que haber, aunque ahora Tools me anda para atras :S ni siquiera carga XD
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
N1K0
Visitante


Email
Re: FQL Injection (?)
« Respuesta #26 en: 16 Marzo 2009, 00:23 am »

A mi si me funciona probe varias veces y me devuelve arrays con los links de los albums pero otras veces me devulve <empty string> (uso facebook php client como response format)o por ejemplo quise entrar por segunda vez al link que dejaste sirdarckcat y me aparece el mensaje que le aparecia a averno.... osea la primera vez lo visualize bien pero despues ya no...

Saludos
Respuesta:
Ahhh ya vi su error XDDD

Estaban poniendo &amp; en el link jajaja.. deben cambiar &amp; por &, porque XML convierte chars como & a su entidad en HTML.

Saludos!!
me referia a este link http://www.facebook.com/album.php?aid=63080&id=532437297
ingrese un vez y lo visualize pero luego me aparece :

Citar
Este contenido no está disponible en estos momentos

La página que has solicitado no puede mostrarse en estos momentos. Puede que no esté disponible temporalmente, el enlace puede haber expirado o puede que no tengas permiso para visualizarla.
Saludos
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: FQL Injection (?)
« Respuesta #27 en: 16 Marzo 2009, 00:26 am »

Ahh disculpa, esque estaba haciendo pruebas con lo de privacidad.

Saludos!!
En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.714


Nie Dam Sie


Ver Perfil WWW
Re: FQL Injection (?)
« Respuesta #28 en: 16 Marzo 2009, 00:30 am »

Pues si, anda, seguro cuando tira empty es porque o no hay albums o estan todos con los permisos en privado.
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
N1K0
Visitante


Email
Re: FQL Injection (?)
« Respuesta #29 en: 16 Marzo 2009, 00:33 am »

Pues si, anda, seguro cuando tira empty es porque o no hay albums o estan todos con los permisos en privado.
Eso es lo que pensaba yo pero probe con el ejemplo de sdc y me funciono y obtube la url del album con una foto luego lo intente de nuevo y me arrojaba empty por eso es q no lo entiendo...

Edit ...
estaba probando un par de cosas con unas tablas y me aparecio esto en la pagina
Citar
¡Estás aproximándote al límite de la consola de test de API!

¡Frena o podrías golpear un bloque!
a que se refieren con golpear un bloque?
« Última modificación: 16 Marzo 2009, 00:48 am por N1K0 » En línea

Páginas: 1 2 [3] 4 5 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sql injection
Nivel Web
TheAnswer 1 3,523 Último mensaje 11 Octubre 2004, 08:07 am
por Jec
SQL Injection
Nivel Web
Adept 4 4,321 Último mensaje 7 Diciembre 2004, 22:56 pm
por PaK0
una de sql-injection!!
Nivel Web
krispin 2 4,115 Último mensaje 29 Enero 2005, 05:22 am
por krispin
CAST EXEC en sql injection(Automated Sql Injection)
Nivel Web
EvilGoblin 2 4,986 Último mensaje 11 Julio 2010, 22:25 pm
por EvilGoblin
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines