Results 1 to 3 of 3

Thread: ช่องโหว่ facebook แอบดูข้อมูลทั้งหมดของเหยื่อ !!!

  1. #1
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    M.J. Keith – Senior Security Analyst of Alert Logic ได้ค้นพบช่องโหว่บน facebook ซึ่งทำให้ผู้ไม่หวังดีสามารถดูข้อมูลทั้งหมดของเหยื่อได้ รวมไปถึงสามารถเปลี่ยนแปลงข้อมูลต่างๆ เช่น privacy setting ได้อีกด้วย อย่างไรก็ตาม Keith ได้ประสานงานกับทาง facebook เพื่อปิดช่องโหว่นี้เรียบร้อยแล้วครับ

    ช่องโหว่นี้ทำให้ผู้ไม่หวังดีใช้เทคนิค CSRF ในการโจมตีเหยื่อ ซึ่งเกิดจากการใช้งานตัวแปร post_form_id แบบไม่ระมัดระวัง สำหรับข้อมูลทางเทคนิคเชิงลึกผมยังไม่ทราบนะครับ เนื่องจาก Keith ยังไม่ได้เปิดเผยอะไรมาก

    สำหรับใครที่ต้องการดู proof of concept โหลดได้จาก

    **Hidden Content: To see this hidden content your post count must be 15 or greater.**

  2. #2
    Junior Member
    Join Date
    May 2010
    Posts
    5


    ขอบคุณคับ แหล่มเลยๆ

  3. #3
    Junior Member
    Join Date
    Oct 2009
    Location
    Bangkok
    Posts
    0


    อืมม แม้แต่ เฟซบุ๊ค เว็บไซต์ระดับโลก ยังมีจุดอ่อน

    ยังมีอีกหลายสิ่งบนโลกไซเบอร์ที่เรายังไม่รู้ สู้ต่อไป ทาเคชิ

Similar Threads

  1. Replies: 3
    Last Post: 01-06-2010, 02:10 PM
  2. ช่องโหว่ MySql 5.0.20 และ 4.x.x
    By asylu3 in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 29-11-2006, 01:54 PM
  3. exploit ช่องโหว่ hack
    By Anonymous in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 11-04-2006, 02:17 PM
  4. ช่องโหว่ IE เกี่ยวกับ javaprxy.dll
    By asylu3 in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 04-07-2005, 07:13 PM
  5. ช่องโหว่ IE 5.5 และ 6.0
    By asylu3 in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 3
    Last Post: 13-05-2004, 02:24 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •