Özet: Merhaba arkadaşlar, bu gece siz değerli okuyucularıma Facebook üzerindeki bir SQL Injection metodundan bahsedeceğim. Öncelikle şunu belirteyim. Bu açıklığı tespit eden Jester isimli hacker Facebook’a birkaç gün önce bildirdi ve açıklık kapatıldı. Videoda da görebileceğiniz gibi açıklık için “Tamper Data” kullanılmış. Tamper Data pasif olarak arka planda çalışırken şifre güncelleme, profil güncelleme, sayfa güncelleme gibi birçok bilgiyi denemiş. En sonunda Tamper Data verilerini inceleyerek gönderilen post değerlerini kontrol ediyor. Fark ettiği açıklık ise üye gizlilik bilgilerini güncellerken tüm değerleri kontrol edip _user değerinde açık olduğunu keşfetmesi… Açıklığı keşfettikten sonra Jester lakaplı hacker nasıl bir database sistemi ile karşı karşıya olduğunu bilmediği için…














