Foro de elhacker.net

Programación => PHP => Mensaje iniciado por: dimitrix en 30 Diciembre 2011, 20:56 pm



Título: Sobre Tuenti...
Publicado por: dimitrix en 30 Diciembre 2011, 20:56 pm
Pues viendo como mi abuela navegaba por Tuenti me he fijado que en la sección video los muy cutres lo realizan de la siguiente manera.

Citar
http://www.tuenti.com/#m=Video&func=view_movies&filter={"filter_sortby":"title_ord ASC"}&videos_page=1

Como he encontrado 1000 XSS/SQLi no me extrañaría que  se pudiera hacer algo, lo único que he comprobado es que el videos_page lo limpia mediante un INT, no obstante no mira si existen más páginas que el número.

Lo dejo por si alguiente quiere investigar o probar^^


Título: Re: Sobre Tuenti...
Publicado por: EFEX en 30 Diciembre 2011, 21:08 pm
 :)

Es por que estamos en dias festivos?