9/13/2013

How Khalil hack Zukerberg's Facebook

အားလုံးလည္းသိထားျပီးျဖစ္မွာပါ. ဟုိတေလာက မက္ဇူကာအေကာင့္လည္း အဟတ္ခံရတယ္ဆုိတာ။ အဟတ္ခံတယ္ဆုိေပမယ့္ အေကာင့္ pass ေတြလုံးဝရသြားတာမ်ဳိးေတာ့မဟုတ္ပါဘူး။ သူ႔ရဲ႕ facebook Timeline ေပၚကုိ အေကာင့္ပုိင္ရွင္ဝင္ေရးသလုိမ်ဳိးေရးသြားႏုိင္ခဲ့တာပါ။ အေကာင့္ပုိင္ရွင္ေရးသလုိမ်ဳိးဆုိေတာ့ ဟတ္တာပါပဲ။ ဒီေတာ့ ဟတ္ခဲ့တဲ့ေကာင္က ပလက္စတုိင္းက Khalil ဆုိတဲ့ဟတ္ကာပါပဲ။ အမွန္တယ္ဆုိ အဲဒီအတြက္ သူ႔ဆုေၾကးရခဲ့သင့္ေပမယ့္ Facebok ရဲ႕ Term နဲ႕ျငိေနတယ္ဆုိျပီး မရခဲ့ပါဘူး။ သူလုပ္သြားတာ ဘာမွခက္ခက္ခဲခဲမလုပ္လုိက္ရဘူး။ တကယ္ကုိလြယ္ကူတဲ့နည္းပါပဲ။ ဒါေပမယ့္ သူအရင္ေတြ႕သြားေတာ့ နာမည္ၾကီးသြားပါတယ္။ ဘယ္လုိလုပ္ခဲ့တာလဲ။ 

မိမိ Facebook ရဲ႕ Timeline ကုိသြားျပီး status တစ္ခုေရးလုိက္ပါ။ ဒါေပမယ့္ Post ေတာ့မတင္ေသးဘဲ Firefox, ဒါမွမဟုတ္ အျခားဘေရာက္ဆာတစ္ခုခုမွာ ေအာက္ကပုံအတုိင္းသြားလုိက္ပါ။ (ကြ်န္ေတာ္ထင္တာက firefox မွာဆုိ Menu>Web Developer>Inspector ထင္ပါတယ္။)


အဲဒီမွာ id ေတြကုိျမင္ရပါမယ္။ အဲဒါက ကုိယ့္ရဲ႕ id ပါ။ ကုိယ့္ id ကုိ ကုိယ္ target ထားတဲ့ အျခားအေကာင့္ရဲ႕ id နဲ႔အစားထုိးလုိက္တာပါပဲ။ အလုိလုိ အဲဒီအေကာင့္ကေနဝင္ေရးသလုိျဖစ္သြားပါမယ္။ ျပီးရင္ေတာ့ မတင္ရေသးတဲ့ status ကုိ Post လုပ္လုိက္ရုံပါပဲ။ တကယ္ကုိ လြယ္တဲ့ vul တစ္ခုပါပဲ။ ဒါေပမယ့္ အခုေတာ့ patch လုပ္လုိက္ပါျပီ။ စမ္းလုိ႔ရမွာမဟုတ္ေတာ့ပါဘူး။ :( 

မွတ္ခ်က္။ သူမ်ားေတြဆီက ဆီေလ်ာ္ေအာင္ ဘာသာျပန္ထားလုိက္သည္။ :P

3 comments:

  1. ေက်းဇူးဗ်ိဳ႕ ကိုၾကာနက္ :P

    ReplyDelete
  2. ေက်းဇူးတင္ပါတယ္ ခင္မ်ာ အားေပးေနပါတယ္

    ReplyDelete
  3. ေက်းဇူးတင္ပါတယ္ ခင္မ်ာ အားေပးေနပါတယ္

    ReplyDelete

If you good, i don't bad. if you think you can bark me, I think i can also fuck you. I'm just ordinary person. Is that OK? :)