Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - sirdarckcat

#711
Nivel Web / Re: FQL Injection (?)
16 Marzo 2009, 00:16 AM
Esto sirve para ver personas con su perfil privado.

Los albums tienen permisos extra, por lo que pueden ver fotos de personas con su perfil privado, PEEEERO no pueden ver fotos de albums privados.

Saludos!!
#712
Nivel Web / Re: FQL Injection (?)
16 Marzo 2009, 00:09 AM
Ahhh ya vi su error XDDD

Estaban poniendo & en el link jajaja.. deben cambiar & por &, porque XML convierte chars como & a su entidad en HTML.

Saludos!!
#713
Nivel Web / Re: FQL Injection (?)
16 Marzo 2009, 00:06 AM
Miren, otro ejemplo:
http://www.facebook.com/profile.php?id=4 (el creador de facebook, perfil privado)

Código (sql) [Seleccionar]
SELECT link FROM album WHERE owner=4

Código (xml) [Seleccionar]
<?xml version="1.0" encoding="UTF-8"?>

<fql_query_response xmlns="http://api.facebook.com/1.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" list="true">

  <album>

    <link>http://www.facebook.com/album.php?aid=2204760&amp;id=4</link>

  </album>

  <album>

    <link>http://www.facebook.com/album.php?aid=2047231&amp;id=4</link>

  </album>

  <album>

    <link>http://www.facebook.com/album.php?aid=2034080&amp;id=4</link>

  </album>

  <album>

    <link>http://www.facebook.com/album.php?aid=2002684&amp;id=4</link>

  </album>

</fql_query_response>



Funciona ;)


Saludos!!
#714
Nivel Web / Re: FQL Injection (?)
15 Marzo 2009, 23:31 PM
Pongan esto:
Código (sql) [Seleccionar]
SELECT link FROM album WHERE owner=532437297
aca:
http://developers.facebook.com/tools.php

El link que sale es este:
http://www.facebook.com/album.php?aid=63080&id=532437297

Entran y ven el album.. necesitan tener cuenta en facebook.

Saludos!!
#715
esos son todos los subdominios publicos
#717
Les pido que se mantengan en el tema, el sitio web en cuestion no es el responsable de los ataques, y las estadisticas no son de esa pagina tampoco. El contenido que ponen en su web es muy su problema, y de nada sirve discutir sobre ello aqui.
#718
Cita de: Martin-Ph03n1X en 14 Marzo 2009, 23:04 PM
entro a http://hackbbs.org  y me dice hola la cosa me saca un susto y me pongoa  revisar de nuevo que es lo que pasa.... me meto a google y reviso en cache...!!! y ya empiezo a ver todo y despues entro y ya todo bien :S se me afigura a que tambien tiene atacas DOS yo se que esto nos e pregunta a qui pero me surgio curiosidad Gracias Saludos.
no te entendí nada
#719
@~[uNd3rc0d3]~:

elhacker.net no tiene ninguna botnet para hacer ataques de denegacion de servicio, ni para ninguna otra causa. No fomentamos su uso, y nos encantaria que esta practica dejara de hacerse. Está entre nuestras mejores intenciones lograr que la mayor cantidad de usuarios infectados de cualquier virus/worm sea desinfectada. Hemos tomado medidas para persuadir a las victimas de estos virus a que se desinfecten y aseguren su computadora.

Es asi, que hemos logrado que los ataques disminuyan en potencia y cantidad considerablemente, y no aumentar como lo mencionas.

Saludos!!
#720
jajaja.. el usuario obviamente violaba las reglas, si pudieran ver su mensaje lo verian, pero como no lo pueden ver, pues no lo ven.. jajajaja

Anyway.. a todos los usuarios del mundo les doy una recomendacion:
Si tienen una queja de un moderador, primero hablenlo con el moderador.. normalmente ellos tienen la razón, pero si hay errores.
Si se van a quejar, haganlo de la manera correcta, y como lo dictan las reglas, es decir, o al menos atinenle al dominio.

Tema cerrado.

Saludos!!