Khalil Shreathe descubre un bug en Facebook

  • Autor Autor rounder
  • Fecha de inicio Fecha de inicio

rounder

Pi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Bueno por aca me encontre este video del famoso Khalil Shreathe quien otrora se diera a conocer internacionalmente al descubrir un bug que permitia publicar contenido en cualquier muro, y como no le hacian caso publico en el de Mark Zuckerberg directamente, en el video se puede apreciar como de alguna manera nombra falsos administradores y falsos editores, incluso enviando notificaciones a las personas victimas, el script del video lo hace de manera random y por un tiempo muy corto, pero evidentemente se puede hacer con un ID directo y por un mayor tiempo, ¿Que les parece?

[video=youtube;vYljdVM0_HE]https://www.youtube.com/watch?v=vYljdVM0_HE&list=UUQ9MDlV6uH6II8iQiESpBWg[/video]
 
Esta muy bueno, pero mi pregunta es no corremos algun riesgo de perder alguna informacion?
 
vamos a ver...

- - - Actualizado - - -

No entendí bien, osea que este bug hace que podamos colocar falsos cdc...? no entendí bien.

- - - Actualizado - - -

Pero no lo veo lo bueno, segun dice el creador que aumenta las visitas a nuestra pagina... y cuesta dinero. :fatigue:
 
el no fue el que descubrio el bug para publicar en cualquier muro sin necesidad de tenerlo agregado , fue otro wn que no me acuerdo el nombre...
 
No entendi bien, en teoria que es lo que hace en el video :fatigue:

y para que sirve :distant:
 
No entendi bien, en teoria que es lo que hace en el video :fatigue:

y para que sirve :distant:

El video es la promoción del script que brinda este señor, pero no sé bien qué está haciendo.

Por favor, ¿alguien explica?
 
Todo lo que el hace es muy seguro, miren toda la información que da, lo sigo desde hace algún tiempo, en las condiciones, están algunas cosas básicas, como por ejemplo, dar like y compartir el articulo.

- - - Actualizado - - -

Lo que hace este script es básicamente, enviarle una notificación falsa a uno de tus amigos para que crean que los volviste administradores ¿para que? para aumentar la audiencia de la página.
 
La pena es que es solo para tus amigos, si pudieras hacerlo a gente de grupos, fanpages etc estaria perfecto.
 
Es un bug claramente pero no le veo mucha utilidad...
 
Me sorprende que comentes sobre esto [MENTION=24126]rounder[/MENTION], ya que en una ocasión anterior habías comentado que no todo lo que hace este chavo es fiable.
 
el no fue el que descubrio el bug para publicar en cualquier muro sin necesidad de tenerlo agregado , fue otro wn que no me acuerdo el nombre...

Es khalil creeme, este hombre / chaval, hace maravillas... es uno de los grandes Hackers eticos que conozco :encouragement:
 
Me sorprende que comentes sobre esto [MENTION=24126]rounder[/MENTION], ya que en una ocasión anterior habías comentado que no todo lo que hace este chavo es fiable.

En que tema perdon?

- - - Actualizado - - -

el no fue el que descubrio el bug para publicar en cualquier muro sin necesidad de tenerlo agregado , fue otro wn que no me acuerdo el nombre...

Ah bueno entonces todas estas noticias estan mal

http://www.dailymail.co.uk/news/article-2399369/Facebook-hacker-posted-Mark-Zuckerbergs-wall-gets-12k-reward-online-donors.html
http://techcrunch.com/2013/08/18/security-researcher-hacks-mark-zuckerbergs-wall-to-prove-his-exploit-works/
http://www.wired.co.uk/news/archive/2013-11/01/facebook-hacker
http://www.huffingtonpost.com/2013/08/19/facebook-security-wall-mark-zuckerberg_n_3779228.html
http://www.fastcompany.com/3015936/where-are-they-now/white-hat-hacker-posts-on-mark-zuckerbergs-facebook-wall-to-draw-attentio
http://www.cbsnews.com/news/facebook-founder-mark-zuckerberg-hacked-to-expose-security-flaw/
http://rt.com/news/facebook-post-exploit-hacker-zuckerberg-621/
http://www.ibtimes.com/zuckerberg-hacked-facebook-denies-reward-palestinian-hacker-should-khalil-shreateh-be-paid-1390361

Y tu estas bien.
 
lo que hace el script en el vídeo es agregar admin/editor o lo que se elija, con esto el face envía una notificación REAL, luego de un segundo el script le quita los permisos que se pusieron y ya esta (esto lo hace por cada amigo).

el problema que encontré es que luego de usarlo un rato el face ya no te permite editar los permisos por un tiempo con su mensaje "Lo estás intentando demasiadas veces. Vuelve a intentarlo más tarde.", si pasa esto que haces con los que se quedaron todavía con los permisos lol
 
Pero solo es notificacion?
 
para que puede servir esto?
 
orale, algo raro e interesante jeje

cuanto costara esa app 😱