CSRF en el Logout de Tuenti

Iniciado por dimitrix, 26 Abril 2009, 20:28 PM

0 Miembros y 1 Visitante están viendo este tema.

50l3r

la verdad que solo hace falta encontrar el codigo para cerrar sesion y meterlo en algun lado

es simple y joroba

Fran_Al

no lo acabo de enteder  :-\ :-\ :-\ alguien podria hacer el favor de explicarme que tengo que hacer??

un saludo y gracias de antemano

50l3r

este bug esta tapado ya

no es mas que ,cuando tu pones una foto, en tu tablon o en un comentario, enlazas una foto de fuera con tuenti para que se vea

tuenti solo te pone este filtro

http://img2.imageshack.us/img2/5269/piez.png

si tu cambias lo que no esta en negrita y lo llevas a una funcion de cierre de sesion, al cargar la "IMAGEN" automaticamente se cerraria la sesion :)

Fran_Al

ahm...vale...es que yo lo estaba haciendo, y pense que lo hacia mal, porque no hacia ningun efecto...

un saludo y muchas gracias

Jubjub

Y si usas un servicio tipo tyniurl o tr.im?
Jugando con Fósforoshacking con un tono diferente


.
porno