<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Facebook hacked &#8211; sql injection</title>
	<atom:link href="http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/</link>
	<description>United</description>
	<lastBuildDate>Sun, 07 Mar 2010 13:20:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: NeoX</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-3559</link>
		<dc:creator>NeoX</dc:creator>
		<pubDate>Thu, 01 Oct 2009 20:20:07 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-3559</guid>
		<description>unu as ya know there are on facebook about 19 sql injectable pages, thats the count i found now, only i am not as good as you to exploit it :) i can just find it:)</description>
		<content:encoded><![CDATA[<p>unu as ya know there are on facebook about 19 sql injectable pages, thats the count i found now, only i am not as good as you to exploit it <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  i can just find it:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: d3ck4</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-1300</link>
		<dc:creator>d3ck4</dc:creator>
		<pubDate>Fri, 27 Feb 2009 18:02:54 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-1300</guid>
		<description>unu you are my man!
nice findings btw..</description>
		<content:encoded><![CDATA[<p>unu you are my man!<br />
nice findings btw..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Claudel</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-525</link>
		<dc:creator>Claudel</dc:creator>
		<pubDate>Thu, 05 Feb 2009 02:39:21 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-525</guid>
		<description>hahahahahaha daca ar durea prostia ar muri astia instant constant nelimitat de fapte, ia si citeste
http://wiki.developers.facebook.com/index.php

facebook e doar o platforma care citeste aplicatiile alea, care defapt sunt &quot;embed&quot; in site dar totul este extern, unde facebook e doar un reader, ala nu a spart nici un facebook, a spart site-ul de pe care ruleaza ownerul aplicatia si chestia asta se vede foarte bine in poza asta 
http://img443.imageshack.us/img443/2913/etcpasswoc3.jpg
dar nu multa lumea chiar citeste, tre sa ai iq pe minus ca sa crezi ca facebook are 20 useri cu tot cu sys:)))))

ce este mult mai interesant, este faptul ca orice idi cu si anume cateva cunostinte de programare poate sa-si faca o app facebook sau poti sa le cumperi gata facute, problema ar fi ca sunt verificate si acceptate manual

nu zic ca nu e interesanta chestiuta asta, poti  sa faci bani buni din ia, gandeste doar cati bani ai face daca ti-ai pune cate un ad unit de 1pixel pe o aplicatie cu 10-20demii de useri inregistrati, care folosesc cel putin 1data pe zi aplicatia, si scuza-ma 80% din aplicatii sunt de social sau gaming fii singur ca 80% din useri intra pe aplicatia aia de 5-6 ori, problema mai mare ar fi ca daca te a agatat facebook te-ai cam ars la fundulet, dar e destul de lejer pentru ca si ala de si-a pus aplicatia are bannere si ads si mai intai tre&#039; sa-si dea seama el dupa aia face report se verifica logurile si tralala intr-un sfarsit ajunge la contul tau de ads :) de ff multe ori nu se merita atata munca asa ca nu patesti nimic doar iti sterge ad-ul si isi fac fix ptr bug</description>
		<content:encoded><![CDATA[<p>hahahahahaha daca ar durea prostia ar muri astia instant constant nelimitat de fapte, ia si citeste<br />
<a href="http://wiki.developers.facebook.com/index.php" rel="nofollow">http://wiki.developers.facebook.com/index.php</a></p>
<p>facebook e doar o platforma care citeste aplicatiile alea, care defapt sunt &#8220;embed&#8221; in site dar totul este extern, unde facebook e doar un reader, ala nu a spart nici un facebook, a spart site-ul de pe care ruleaza ownerul aplicatia si chestia asta se vede foarte bine in poza asta<br />
<a href="http://img443.imageshack.us/img443/2913/etcpasswoc3.jpg" rel="nofollow">http://img443.imageshack.us/img443/2913/etcpasswoc3.jpg</a><br />
dar nu multa lumea chiar citeste, tre sa ai iq pe minus ca sa crezi ca facebook are 20 useri cu tot cu sys:)))))</p>
<p>ce este mult mai interesant, este faptul ca orice idi cu si anume cateva cunostinte de programare poate sa-si faca o app facebook sau poti sa le cumperi gata facute, problema ar fi ca sunt verificate si acceptate manual</p>
<p>nu zic ca nu e interesanta chestiuta asta, poti  sa faci bani buni din ia, gandeste doar cati bani ai face daca ti-ai pune cate un ad unit de 1pixel pe o aplicatie cu 10-20demii de useri inregistrati, care folosesc cel putin 1data pe zi aplicatia, si scuza-ma 80% din aplicatii sunt de social sau gaming fii singur ca 80% din useri intra pe aplicatia aia de 5-6 ori, problema mai mare ar fi ca daca te a agatat facebook te-ai cam ars la fundulet, dar e destul de lejer pentru ca si ala de si-a pus aplicatia are bannere si ads si mai intai tre&#8217; sa-si dea seama el dupa aia face report se verifica logurile si tralala intr-un sfarsit ajunge la contul tau de ads <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  de ff multe ori nu se merita atata munca asa ca nu patesti nimic doar iti sterge ad-ul si isi fac fix ptr bug</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: franco</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-515</link>
		<dc:creator>franco</dc:creator>
		<pubDate>Wed, 04 Feb 2009 23:24:52 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-515</guid>
		<description>sql injection + local path disclosure = shell acces and maybe a rooted server. good job</description>
		<content:encoded><![CDATA[<p>sql injection + local path disclosure = shell acces and maybe a rooted server. good job</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Octav</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-511</link>
		<dc:creator>Octav</dc:creator>
		<pubDate>Wed, 04 Feb 2009 22:29:17 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-511</guid>
		<description>asta e partea a2a... prin xss de yahoo s-a luat si parola la siteul elenei ... dar asta nu inseamna ca siteul ei era vulnerabil :)</description>
		<content:encoded><![CDATA[<p>asta e partea a2a&#8230; prin xss de yahoo s-a luat si parola la siteul elenei &#8230; dar asta nu inseamna ca siteul ei era vulnerabil <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: unu</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-490</link>
		<dc:creator>unu</dc:creator>
		<pubDate>Wed, 04 Feb 2009 12:04:45 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-490</guid>
		<description>intr-o oarecae masura fiecare are dreptate  ...direct sau indirect se pot accesa milioane de conturi .De ex pe apps-ul live gifts erau peste 400.000 de session key-uri , si nici pe un site din cele prezntate mai sus nu erau mai putin de 200.000 de conturi cu parole cu tot.Pe langa asta, ganditi-va la un simplu exemplu de exploatare (desigur dupa ce obtii linia de comanda) : redirect la o pagina fake de logare</description>
		<content:encoded><![CDATA[<p>intr-o oarecae masura fiecare are dreptate  &#8230;direct sau indirect se pot accesa milioane de conturi .De ex pe apps-ul live gifts erau peste 400.000 de session key-uri , si nici pe un site din cele prezntate mai sus nu erau mai putin de 200.000 de conturi cu parole cu tot.Pe langa asta, ganditi-va la un simplu exemplu de exploatare (desigur dupa ce obtii linia de comanda) : redirect la o pagina fake de logare</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alin</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-486</link>
		<dc:creator>Alin</dc:creator>
		<pubDate>Wed, 04 Feb 2009 11:00:19 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-486</guid>
		<description>Deci aveti sau nu acces la baza de date? 

Din cate stiu eu, aplicatiile nu au posibilitatea sa vada efectiv numele, prenumele sau e-mail-ul user-ilor. Aplicatiile au acces la functii de genul send_email(), care se executa pe serverul facebook si trimite mail-ul clientului - fara ca aplicatia third party sa vada date personale. 

Deci?</description>
		<content:encoded><![CDATA[<p>Deci aveti sau nu acces la baza de date? </p>
<p>Din cate stiu eu, aplicatiile nu au posibilitatea sa vada efectiv numele, prenumele sau e-mail-ul user-ilor. Aplicatiile au acces la functii de genul send_email(), care se executa pe serverul facebook si trimite mail-ul clientului &#8211; fara ca aplicatia third party sa vada date personale. </p>
<p>Deci?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Octav</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-484</link>
		<dc:creator>Octav</dc:creator>
		<pubDate>Wed, 04 Feb 2009 10:52:07 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-484</guid>
		<description>@Andre3000: aici te inseli. baza de date si aplicatia e gazduita de alt site, in ultima poza se vede clar si despre ce site e vorba in cazul respectivei aplicatii. 

Tot ce ati incercat sa aratati aici e de fapt sql injection in apps :)</description>
		<content:encoded><![CDATA[<p>@Andre3000: aici te inseli. baza de date si aplicatia e gazduita de alt site, in ultima poza se vede clar si despre ce site e vorba in cazul respectivei aplicatii. </p>
<p>Tot ce ati incercat sa aratati aici e de fapt sql injection in apps <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 2fingers</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-480</link>
		<dc:creator>2fingers</dc:creator>
		<pubDate>Wed, 04 Feb 2009 08:23:44 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-480</guid>
		<description>E ziua lor azi?</description>
		<content:encoded><![CDATA[<p>E ziua lor azi?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dany</title>
		<link>http://www.hackersblog.org/2009/02/04/facebook-hacked-o-baza-de-date-cu-milioane-de-conturi-ce-pot-fi-accesate-de-oricine/comment-page-1/#comment-478</link>
		<dc:creator>Dany</dc:creator>
		<pubDate>Wed, 04 Feb 2009 08:21:36 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1055#comment-478</guid>
		<description>Chiar de ziua lor, hhaha, las că-i bun :)</description>
		<content:encoded><![CDATA[<p>Chiar de ziua lor, hhaha, las că-i bun <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
