Bayu Hebat™

September 7, 2008

Hati – hati dengan photo private friendster anda!!

Filed under: Others — Bayu Tabusalla @ 6:40 am
Tags: ,

disclaimer : hanya untuk kepentingan edukasi

otreh mungkin dah banyak yang tahu cuman akan saya keluarkan disini yang saya tahu. Jadi ternyata eh ternyata photo private di friendster gak “private” juga. Ada beberapa cara untuk mengeluarkan “wajah asli” photo tersebut. Saran saya kalo emang photonya gak niat dilihat orang yah gak usah di upload karena selain menuh – menuhin juga gak terlalu guna😀 . Saran lainnya beralihlah ke Facebook

Cara – cara untuk melihatnya adalah

  • Pergunakan Mozilla karena kalo browser lain saya gak ngerti caranya😀
  • Masuk ke FS korban lalu klik “view album”
  • Klik-Kanan pilih “view source” (pada bagian putihnya bukan di photonya).
  • Nah gunakan fungsi search (ctrl+f) lalu search “pageOwnerID”. Contoh :
    pageOwnerID = "34yyyxxx" (privacy orang :P )
  • lalu langkah kedua cari lagi “privacy” lalu save nomor dibelakang “abAlbumPrivacy-XXXXX“. Contoh :
    <span id="abAlbumPrivacy-1">Private</span>
  • buka tab baru ketikkan http://www.friendster.com/photolist_ajax.php?uid=34yyyxxx&a=1&page=0. yang di tebelin disesuaikan dengan yang diatas. Dah penuh denga kode – kode gak jelas kan😀 . dari sini tinggal cari dua hal yaitu “pid” dan “rid”
    {"photos":[{"isPrimary":"0","privacy":"1","pid":"1","rid":"4112xxx58", ......
  • setelah ini buka salah satu album publicnya klik sembarang photo. klik kanan photonya cari source photonya lalu pastekan di browser. Udah setengah jalan nich abis ini dibagi atas dua cara

Cara Satu

Kalau ‘pid’ berupa satu angka maka di url photonya sebelum jpg mengikuti format berikut: http://photos-302.friendster.com/e1/photos/10/20/blablabla/[pid]_[rid].jpg

Cara Dua

Kalau ‘pid’ berupa banyak angka maka di url photonya sebelum jpg mengikuti format berikut: http://photos-302.friendster.com/e1/photos/10/20/blablabla/[pid][rid].jpg, tampa garis bawah.

sekian info dari saya yang gak ngerti gak sah nanya!!!😆 soalnya ini cuman buat pembelajaran prakteknya tanggung sendiri😈

UPDATE (20/08/08)

Cara ini kaya sudah tidak bisa lagi. terakhir saya coba keluar “error 404” . cara lain belum ditemukan.

21 Comments

  1. jangankan friendster…
    website Microsoft Imagine Cup yang dulu aja bisa digituin… :mrgreen: :mrgreen:

    teknik itu kalo ga salah namanya XSS ya ❓ 😕

    bayuhebat™ : weleh gak ngerti😀 . saya hanya menyempurnakeun yang udah ada.

    Comment by Wirawan Winarto — September 7, 2008 @ 12:04 pm

  2. hihiii..
    coba akh.. banyak yg mo diliat private photona 😈 😈
    ato nunggu buka ntar ya??
    awas klo gagal 👿

    Comment by Rully Patria — September 7, 2008 @ 2:10 pm

  3. nyoba ah…. hohohohohoho 😈

    Comment by alfis — September 7, 2008 @ 2:17 pm

  4. ya ampun…
    kalo ada yg mo di-private ya biarin aja…
    photo punya mereka kok…

    ckckckckckck…

    bayuhebat™ : hanya memeberi tahu saja kok😀

    Comment by rani! — September 7, 2008 @ 2:26 pm

  5. yups, friendster memang sasaran empuk, teknik seperti ini sebenernya memanfaatkan ‘perilaku’ server ketika memproses image upload, jadi yah mudah aja ketebak :mrgreen:

    namun diakui atau tidak friendster tetep paling populer diseluruh dunia, makanya banyak yang ‘peduli’ hehehe..

    bayuhebat™ : berdasarkan alexa Facebook lebih populer makanya pindah😀

    Comment by preme — September 7, 2008 @ 8:17 pm

  6. wahh,, suruh siapa barang pribadi diliat-liat…

    bayuhebat™ : silakan baca disclaimernya

    Comment by datang kembali untuk sekejap — September 7, 2008 @ 8:41 pm

  7. wah, hebat, bisa nih..
    tapi repot, hihihi..
    thanks yo..

    Comment by cheneL — September 7, 2008 @ 8:55 pm

  8. cobain ah… 😈

    thnx info nya..

    Comment by rizki — September 7, 2008 @ 10:34 pm

  9. setuju bro, facebook lbh maknyus! btw, nice tutorial, langsung dicoba nih… 😈 😈 😈

    bayuhebat™ : setubuh

    Comment by Bayu Aditya — September 8, 2008 @ 6:35 am

  10. 😯 wadoh gaswat 😆

    Comment by iman — September 8, 2008 @ 9:55 am

  11. oalah..

    serius pengen tau itumah.. :mrgreen:

    Comment by lala — September 8, 2008 @ 10:53 am

  12. wew … berbahaya klo nyimpen photo-photo yg serius di FS …🙂

    bayuhebat™ : yang namanya photo pribadi mening gak usah disebar sebarin😛

    Comment by afwan auliyar — September 8, 2008 @ 11:14 am

  13. untung ga pernah pake fs lg😆

    bayuhebat™ : ketawan sering narok private photo

    Comment by emfajar — September 8, 2008 @ 2:56 pm

  14. udah nyoba, tp ga bisa buka private pic nya… gw jajal private pic punya gw pake fs adek gw…. tp gagal…

    Comment by goiq — September 9, 2008 @ 6:08 am

  15. waaahh ternyata bisa yah… ada yg salah tadi…

    Comment by goiq — September 9, 2008 @ 6:42 am

  16. Untung aja saya penganut kalo private ya jangan di upload🙂

    Bayu Hebat™ : gud gud gud. emang privatenya apa mbak? 😯

    Comment by Shasya — September 10, 2008 @ 10:16 am

  17. Xixi, saya coba bikin skripnya jadi mudah banget, tinggal masukin id si user, muncul deh foto2nya… xixixi

    Bayu Hebat™ : wah di bagi atuh😀

    Comment by tuxer — September 15, 2008 @ 4:10 am

  18. sewaktu saya memasukan code ini http://www.friendster.com/photolist_ajax.php?uid=XXXXXX&a=YYYYY&page=0 di browser mozila..

    kok yang muncul 404 – forbiden gitu deh.. ga muncul cource code pid dan rid nya?
    Knapa ya?
    txs

    Bayu Hebat™ :xxxx ama yyyynya diganti gak?

    Comment by cute — September 17, 2008 @ 4:40 pm

  19. emang udah ga bisa lagi skrg 😯

    Bayu Hebat™ : sorry lom bisa nyoba lagi dari kantor. kabar dari temen terakhir bilang bisa. dicoba lagi saijah

    Comment by arie — September 18, 2008 @ 1:59 am

  20. ekarang ngga bisa lagi kayanya…. mkn dari fs nya

    Comment by goiq — September 20, 2008 @ 5:25 am

  21. udah kagak bisa lagi bay.. udah teratasi oleh sang admin yg maknyus tenan..🙄

    Comment by aat — September 20, 2008 @ 6:01 am


RSS feed for comments on this post.

Create a free website or blog at WordPress.com.

%d bloggers like this: