Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: vortex cyberpunk en 28 Noviembre 2012, 06:30 am



Título: Descubren bug facebook injection SQL By Ur0b0r0x
Publicado por: vortex cyberpunk en 28 Noviembre 2012, 06:30 am
Hace poco se dio a conocer una nueva vulnerabilidad en la famosa red social como facebook basta con insertar un codigo eh aqui toda la informacion

http://www.thehackersblog.com/2012/11/vulnerability-on-facebook-found-sql.html


Título: Re: Descubren bug facebook injection SQL By Ur0b0r0x
Publicado por: h3ct0r en 28 Noviembre 2012, 12:56 pm
Gracias por el post, voy a darle una ojeada a ver :P

Increible que usen scripts en php pelado... sera fake?


Título: Re: Descubren bug facebook injection SQL By Ur0b0r0x
Publicado por: WHK en 28 Noviembre 2012, 17:07 pm
Esa noticia debe ser un tanto antigua entre las miles de veces que han encontrado inyeccion sql en facebook porque ahora ya no dan mensajes de salida en errores, antes tenian activado el error_reporting pero ya no, asi que es imposible en la actualidad ver ese tipo de mensajes de error.

Por ejemplo: http://m.facebook.com/browse/likes/?id=-1 debería mostrar un warning de sql pero no lo muestra porque deshabilitaron el reporte de errores de php. De todas no quiere decir que sea una inyección, es solo una muestra.

Saludos.