cross site scripting über Facebook :D

  • Naja so richtig XSS ist es nicht. Aber ihr könnt folgendes gut extrahieren:
    Ihr möchtet alle Freunde herausfinden die eure Konkurrenz mögen:
    *** Link veraltet ***201299623339609

    Hier ist das Beispiel SEO-NW
    Hier sehr ihr alle Freunde die SEO-NW mögen. Das ist erstmal nur ein Beispiel.
    Das ganze geht natürlich auch mit anderen Seiten. Bspw EN-Peh-Deh


    Wie komme ich an die "ID"?
    Ihr könnt eine Fanpage aufrufen und die Seiten ID eintragen wo ich das markiert habe oben. Dazu ist etwas Arbeit erforderlich. Wenn ihr die Seite aufgerufen habt hier bspw SEO-NW:

    Code
    https://beispiel.rocks/www.facebook.com/seonetzwerk/photos/a.731812893621610.1073741825.[B]201299623339609[/B]/731812920288274/?type=3&theater


    ist das fett markierte die ID. Die erhaltet ihr wenn ihr auf das Profilfoto klickert.

    Nun sehr ihr alle eure Freunde die SEO-NW liken. Das kann man natürlich weiter spinnen.
    Das was ihr da sehr ist nach dem a. und nach dem letzen Punkt vor / das ist die ID.

    Ich habe das sselber getestet und es funktioniert.
    So kann man schön aussortieren. Brauchte ich allerdings nicht, meine freundes Liste ist sauber.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!