首页
社区
课程
招聘
[原创]Facebook无警告任意跳转漏洞 ---诱骗专用
发表于: 2013-1-3 22:26 2744

[原创]Facebook无警告任意跳转漏洞 ---诱骗专用

2013-1-3 22:26
2744


详细信息,请看视频。

视频下载地址:f29K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7$3S2S2M7X3g2Q4x3V1k6D9K9h3&6C8i4K6y4r3M7$3S2S2M7X3g2A6k6q4)9K6c8o6p5#2y4e0M7H3y4g2)9J5y4Y4g2C8i4K6y4p5x3U0b7I4y4U0p5$3x3o6R3K6x3b7`.`.

解压码:lemon

危害不大,适合朋友之间闹着玩,也适合定向 渗透和诱骗

今天来教大家怎样用Facebook 跳转链接。 适用于爱翻墙的用户和国外的用户。 骗人中招。。

Facebook的一个BUG,可以无警告跳转我们想要的链接!

现在来演示一下~

Passcode:uAQE16vto  ZAQEOPgG9

No warning!  Now  let's try it !

ba4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6S2j5$3g2T1L8$3!0C8i4K6u0W2j5$3!0E0i4K6u0r3L8q4)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2!0q4z5q4!0m8c8W2!0m8y4W2!0q4z5q4!0m8y4#2)9^5x3g2!0q4z5q4!0m8y4#2)9^5y4W2!0q4z5g2!0m8x3W2)9&6x3g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2A6m8f1f1g2a6f1r3N6s2z5b7`.`. "显示警告了!"

现在我们用带 Passcode的链接试验!

为了骗取用户点击! 我们需要将这个链接做些处理!

cd7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2!0q4z5q4!0m8c8W2!0m8y4W2!0q4z5q4!0m8y4#2)9^5x3g2!0q4z5q4!0m8y4#2)9^5y4W2!0q4z5g2!0m8x3W2)9&6x3g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5k6h3y4G2L8b7`.`. => 转义后的链接 :%68%74%74%70******详见视频******5%2E%63%6F%6D%0D%0A

487K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6S2j5$3g2T1L8$3!0C8i4K6u0W2j5$3!0E0i4K6u0r3L8q4)9J5k6i4m8Z5M7q4)9K6c8Y4g2Q4x3@1c8Q4x3U0f1$3z5q4)9J5y4e0M7@1i4K6t1#2y4K6c8Q4x3U0f1%4x3q4)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2!0q4z5q4!0m8c8W2!0m8y4W2!0q4z5q4!0m8y4#2)9^5x3g2!0q4z5q4!0m8y4#2)9^5y4W2!0q4z5g2!0m8x3W2)9&6x3g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7e0g2Q4x3U0f1J5c8g2)9J5y4e0j5K6i4K6t1#2y4V1k6Q4x3U0f1$3c8q4)9J5y4e0m8p5i4K6t1#2x3p5q4Q4x3V1k6Q4x3U0k6Z5i4K6y4p5h3V1q4c8c8f1!0b7k6@1M7&6

No Passcode:62fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6S2j5$3g2T1L8$3!0C8i4K6u0W2j5$3!0E0i4K6u0r3L8q4)9J5k6i4m8Z5M7q4)9K6c8Y4g2Q4x3@1c8Q4x3U0f1$3z5q4)9J5y4e0M7@1i4K6t1#2y4K6c8Q4x3U0f1%4x3q4)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2!0q4z5q4!0m8c8W2!0m8y4W2!0q4z5q4!0m8y4#2)9^5x3g2!0q4z5q4!0m8y4#2)9^5y4W2!0q4z5g2!0m8x3W2)9&6x3g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7e0M7#2i4K6t1#2x3V1g2Q4x3U0f1$3x3#2)9J5y4e0k6r3i4K6t1#2y4V1b7`.

+  Passcode:ea0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6S2j5$3g2T1L8$3!0C8i4K6u0W2j5$3!0E0i4K6u0r3L8q4)9J5k6i4m8Z5M7q4)9K6c8Y4g2Q4x3@1c8Q4x3U0f1$3z5q4)9J5y4e0M7@1i4K6t1#2y4K6c8Q4x3U0f1%4x3q4)9J5y4e0y4m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4@1f1^5i4@1q4r3i4@1p5$3i4@1f1^5i4@1p5%4i4K6R3I4i4@1f1^5i4@1p5%4i4K6R3$3i4@1f1&6i4@1p5J5i4K6V1I4i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8x3V1g2Q4x3U0f1$3x3#2)9J5y4e0k6r3i4K6t1#2y4V1c8Q4x3V1k6Q4x3U0k6Z5i4K6y4p5N6f1q4c8c8e0p5$3N6Y4c8G2

成功的跳转了,无任何警告!。。只不过Passcode容易过期,适合做成程序,随时获取代码更改自己的链接~

还有一种办法,就是将自己的黑页再跳转会Facebook主页,这样用户也还是糊里糊涂的。

可以骗更多的海外用户。  海外的肉鸡~ 呵呵。      就到这里吧。

                                              祝新年快乐!

                                             【D.S.T】LeMonEr
                                                 2013/1/3

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
中指哥,顶你来了,最近也想研究Web安全,给推荐下门路呗
2013-1-3 22:54
0
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
无心插柳柳成荫!    

专门研究一样倒没意思了,综合起来研究有意思~  逆向 汇编 网络 抓包 无线
2013-1-3 22:59
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习来了~~~~~~~~~~~~~~~~~~~~~
2013-1-3 23:49
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
学习了~!!谢谢
2013-1-4 00:30
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
虽然还没看完,还是先回复一下!学习中....
2013-1-4 09:17
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
过去google图片也可以这么做,后来修复掉了
2013-1-7 08:13
0
雪    币: 621
活跃值: (124)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
facebook那么大的流量,这个真心不错
2013-1-7 20:27
0
游客
登录 | 注册 方可回帖
返回