InicioInfoXss & Hijacking Facebook
PUES BIEN...¡¡ Encontrar un XSS en Facebook no es nada del otro mundo tan solo usando algo de intuición y usando Scripts nuevos las posibilidades se acercan a un mucho en encontrar una vulnerabilidad en el sistema no olvidemos que hace un mes aproximadamente encontré un REMOTE POST SQL INJECTION VULNERABILITY en Facebook puedes acceder AQUÍ. Bueno empecemos lo primero dirigirce a la opción que FACEBOOK brinda la que es de crear un grupo una vez realizado nos pedira que agregemos un nombre al nuevo grupo que ya hemos creado en el nombre agregaremos el Script que esta en la imagen. Una vez realizado este paso tan sencillo agregamos a un contacto de nuestra lista una vez realizado esto nos dirigimos a la pagina de inicio y se mostrara la notificacion que hemos agregado a ( X contacto ) y junto a ella el mensaje de alerta XSS y listo hemos encontrado una vulnerabilidad en Facebook parecido a lo siguiente. Bueno y esto a un no acaba para seguir con el proceso de explotacion de esta vulnerabilidad usaremos la técnica conocida como HIJACKING en este proceso lo que se realiza es el secuestro de cuentas en este caso cuentas de la Red Social en la que estamos realizando el test de seguridad. Como hemos visto encontramos una vulnerabilidad XSS en la sección de grupos de Facebook ahora nos dirigimos a la opción del grupo para cambiar el nombre y lo modificamos por algún SCRIPT mas completo para realizar el HIJACKING entre el el codigo ( "XSS" sustituiremos por el codigo del metodo ya mencionado. Una vez realizado esto y acorde al codigo que se uso las cookies se enviaran al CORREO o via FTP algun archivo de texto en un servidor. # NOTA: ESTE SECUESTRO CUENTAS DE LA RED SOCIAL FACEBOOK SOLO FUNCIONA CON LOS MIEMBROS QUE SEAN AGREGADOS AL GRUPO QUE TIENE EL CODIGO MALICIOSO EL FALLO FUE REPORTADO AL GRUPO DE SEGURIDAD DE FACEBOOK..¡¡¡ FACEBOOK: https://www.facebook.com/3SC0RP10NBL4CK TWITTER: http://twitter.com/Diego_Asencio TARINGA: www.taringa.net/DiegoAsencio @Diego_Asencio @DiegoAsencio CUALQUIER DUDA NO DUDEN EN CONSULTARME EN UN MP POR ACA O POR ALGUNA DE LAS REDES SOCIALES ..... SALUDOS A TODOS GRACIAS Y SALU2 A @TaurusOmar_ VISITA EL SITIO WEB DEL AUTOR, Y EL POST ORIGINAL.
Datos archivados del Taringa! original
13puntos
0visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
5visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

D
DiegoAsencio🇦🇷
Usuario
Puntos0
Posts36
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.