elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 [29] 30 31 32 33
281  Seguridad Informática / Nivel Web / Re: FQL Injection (?) en: 16 Marzo 2009, 00:52 am
Que tal.

El "Bug" no es tal bug.
Solo podremos ver albumes los cuales la gente que lo/s creo, les hayan puesto permisos flexibles ( que otros que no sean amigo lo/s pueda/n ver ).

Mi novia ha tenido la amabilidad de escucharme ( no quiere saber nada sobre informatica, y menos viniendo de mi! ) y de crear delante mio un album en Facebook. Resulta que en dicho proceso, es al principio de la creacion cuando Facebook te pregunta quien queremos que vea dicho album.

Por ello, no es que se cree el album y haya que retocar despues los permisos ante un posible permiso flexible por defecto, no. Facebook te lo pregunta en un formulario a la hora de crearlo, y justo al principio.
Por ello podremos ver los albumes los cuales se crearon con "toda" consciencia de los permisos por parte de la persona creadora del album.

Si el album tiene permisos solo para amigos o privado (?), no podremos verlos. Si la persona no tiene albumes, nos saldra el mismo error.

Resumiendo no es un bug, es solo una manera de aprovechar la API y el fql para facilitar la busqueda de albumes abiertos.
Cabe recalcar que los filtros para los permisos en los albumes son muy minuciosos, y me ha sorprendido cuan agudos son.

Suerte.

  /**** MODIFIKO ****/
Bueno, no se nos pregunta por el filtrado JUSTO al principio, pero si en plena creacion.
282  Seguridad Informática / Nivel Web / Re: FQL Injection (?) en: 16 Marzo 2009, 00:19 am
Que tal.

Exacto, si sus albumes son privados ( tienen permisos extra, me lo acaba de decir mi novia /* que usa facebook mogollon */ y sdc :__))  no podremos ver nada.


Saludos.
283  Seguridad Informática / Nivel Web / Re: FQL Injection (?) en: 15 Marzo 2009, 23:47 pm
Que tal.

A ver, los que dicen que pueden, pueden hacer algo?
Busquen entre los amigos de sus amigos alguien que no tenga el hypervinculo activado en su nombre ( esto denotara que tiene impuestas restricciones para ver su perfil, y estos son los INTERESANTES ).
Tras ello pues hagan SOLO un click en su foto, y posen el puntero del raton sobre el link como para mandarles un mensaje.
Con el puntero posado, en la parte inferior ( informativa de links ) del Browser podremos obtener su ID.

Bien, tras ello hacemos todo el proceso con la API como se ha citado, para hacernos con el aid.

Pueden ver el album de esa persona??


Suerte.
284  Seguridad Informática / Nivel Web / Re: FQL Injection (?) en: 15 Marzo 2009, 23:38 pm

Que tal.

A ver.. yo uso el Method photos.getAlbums.
Tras ello, en el callback pongo lo citado.

Pero este "bug" deberia de servir para aquellas personas que no son tus amigos, y tienen restricciones puestas para ver su album/perfil.
Mucho me temo que se este probando con personas con el perfil abierto.

Como digo, yo haciendolo asi recibo esa pagina de error..


Saludos.
285  Seguridad Informática / Nivel Web / Re: FQL Injection (?) en: 15 Marzo 2009, 22:52 pm

Que tal.

Haciendolo todo ( creo que correctamente! ), es esto lo que recibo:




Bueno, Saludos.
286  Seguridad Informática / Nivel Web / Re: FQL Injection (?) en: 15 Marzo 2009, 17:46 pm

Que tal.

Parece que ya esta corregido.


Saludos.
287  Foros Generales / Sugerencias y dudas sobre el Foro / Re: mejorar el foro en: 14 Marzo 2009, 18:33 pm

Que tal.

@ sevijau:

Citar
"..sigue a sin."

Dios dios dios... hahahaha! Thanx 4 make me laugh mate!


Saludos.
288  Seguridad Informática / Hacking / Re: como desbloquear la restriccion a internet de Netsupport school en: 13 Marzo 2009, 02:53 am

Que tal.

Bueno, pues con Proxies ( si es que puedes ) seria una idea.
Otra idea seria navegar con el server translate de Google. Por ejemplo, si la web que quieres ver es http://www.candylistcom pues utilizar el servicio de translate a modo de Proxy asi:
http://translate.google.com/translate_c?hl=es&u=http://www.candylist.com

Ahora tambien podrias intentar instalar ( si es que tienes los permisos necesarios, si no utiliza lo que t e propongo mas adelante para ello ) un Proxy localmente para sobrepasar las restricciones como por ejemplo
http://download.cnet.com/Surf-Proxy/3000-2144_4-10907880.html

Si no.. tienes acceso una cuenta del grupo Administradores?? O a la cuenta de Administrador?? Si es asi, preuba directamente la escalada que ofrece el "truco" del comando at para acceder a SYSTEM.
Esto es, pones en Inicio-Ejecutar
at 05:05 /interactive "cmd.exe"
suponiendo que la hora actual fuera 05:04.
Ya sabes, a las 05:05 ( si estas despierto claro ) se escupira la linda ventanita de cmd con privis de LOCAL SYSTEM.
Una vez ahi, abres el taskmgr y, sin cerrar/minimizar la ventana cmd escupida por at, matas ( desde el taskmgr ) el porceso explorer.exe ( el Desktop vaya ). Tras ello el Desktop desaparecera ( la ventana del cmd permanecera, ya que la escupio un proceso bajo la cuenta SYSTEM y por ello este cmd tiene SYSTEM tambien ). En la ventana del cmd, escribes explorer para poder tener un Desktop ahora con privilegios de SYSTEM.

Bien, pues sin cerrar la ventana del cmd ( podrias abrir otra ) ahora como SYSTEM corres taskmgr y mira a ver los procesos sospechosos y pertenecientes a Netsupport tool ( Netsupport tool tendra el/los procesos del cliente de esta misma aplicacion corriendo en tu PC ).
Tras matarlo/s, prueba a ver si aun tienes las restricciones.

Si no tienes acceso a una cuenta de Administrador "no" podras usar el truco del comando at ( es solo para Administradores ).

En cambio, puedes seguir los pasos que doy en este post  para conseguir o cambiarle/crear una cuenta Administrador ( para asi ejecutar el truco de at ) o simplemente matar los procesos relacionados de una:
http://foro.elhacker.net/hacking_basico/descifrar_sam_xp_x64-t246846.0.html


Bueno eso, a matar los procesos del cliente de Netsupport se dijo.


Suerte.
289  Seguridad Informática / Hacking / Re: Incrementar el contador de visitas en Tuenti en: 15 Febrero 2009, 20:25 pm

Que tal.

Agradeciendote de nuevo el aporte, pepeluxx, me gustaria hacer una pregunta:

Citar
Incrementar las visitas de cualquier usuario (menos las tuyas)

Que es y hasta donde se impide el incrementar las nuestras?

Cabe comentar que no he tenido la oportunidad de probarlo aun, pero estoy en ello.


Saludos.
290  Seguridad Informática / Hacking / Re: Incrementar el contador de visitas en Tuenti en: 12 Febrero 2009, 21:43 pm

Que tal.

Hombre, soy Moderador de esta sección y debo de decir que esta en el lugar correcto a mi punto de vista.
Es mas, Gracias pepeluxx por la aportacion.

En cuanto a lipman bueno, un dia malo lo tiene cualquiera :)


Saludos.
Páginas: 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 [29] 30 31 32 33
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines