5 ene 2012

Usar Facebook como proxy web

Hola!

Muy buenas a todos/as!

Es conocido el uso de diversas webs legítimas que se pueden usar como Proxy web, aunque el uso del sitio no esté pensado para eso. Siendo esto usado en los traductores, por ejemplo. ¿Que ganamos con esto? En muchos casos, que la petición como Referer la hace la web que ofrece el servicio de traducción, por lo tanto quedamos “anónimos” en la petición a dicho sitio web, si no es para navegar, también se puede usar para hacer ataques de SQL injection, o como Fuzzers.

Leyendo la lista de Full Disclousure me encuentro que es posible usar Facebook como proxy web.

La URL es esta:

developers.facebook.com/tools/debug/og/echo?q=

La salida de la página web la muestra en código HTML, sólo tendríamos que guardar el resultado de la web y abrirlo con el navegador para que se pudiera ver el contenido de la web.

Podemos ver un ejemplo aquí:

El equipo de IHteam ha desarrollado un script muy interesante para que lo podáis probar.

Aquí lo tenéis:

Script ihteam

Si en alguna red tenéis bloqueada alguna web que queráis ver pero, os dejan usar Facebook, podremos hacer bypass con él

Saludos cordiales

3 comentarios:

  1. Recuerdo que fb tiene https por lo cual aunque este bloqueado por el proxy probablemente añadiendo la s al http hacer bypass. :)

    ResponderEliminar
  2. Hola, me gusto el aporte, me podrías decir como ejecuto el script?

    ResponderEliminar
  3. Estimado el sitio está caído :/
    me imagino que después de tantos años ya habrán arreglado el bypass, pero sería interesante de todas formas revisar el script, por casualidad no lo tendrás guardado?

    ResponderEliminar