Author: drubizca
Pendahuluan
Beberapa waktu ini, ada bug yang sedang banyak dieksploitasi melalui posting link pada group. Pada tutorial kali ini akan saya bahas mengenai bug tersebut dan cara menanggulanginya. Bug ini telah dieksploitasi oleh seseorang pada group Margahayu Network Community dan saya mengetahuinya dari rekan Aceroot Code.
Eksploitasi dan Mitigasi
Sekian tutorial kali ini, semoga bermanfaat. Terima kasih kepada Tuhan Yang Maha Esa, RNDC, Maxindo, 1st****, N3, dan Anda yang sudah membaca tutorial ini.
Original / Offline version: View attachment dru-0x04-fb_bug.zip
Pendahuluan
Beberapa waktu ini, ada bug yang sedang banyak dieksploitasi melalui posting link pada group. Pada tutorial kali ini akan saya bahas mengenai bug tersebut dan cara menanggulanginya. Bug ini telah dieksploitasi oleh seseorang pada group Margahayu Network Community dan saya mengetahuinya dari rekan Aceroot Code.
Eksploitasi dan Mitigasi
- Pertama-tama user akan membuat posting berupa link pada group seperti pada gambar berikut ini:
- Saya kemudian mencoba mereplikasi posting yang dilakukan oleh user tersebut:
- Hasilnya adalah, semua posting akan (nampak) hilang seperti ini:
- Untuk mitigasinya, kita dapat menggunakan Facebook Graph API Explorer. Langkah pertama adalah mencari tahu id dari group tersebut. Jika tidak tahu, maka bisa menggunakan bantuan dari situs wallflux. Tinggal masukkan link group yang ingin dicari idnya.
- Setelah mengetahui id group, maka selanjutnya kita akan menggunakan Facebook Graph API Explorer untuk mencari tahu id posting yang bermasalah. Pada halaman Facebook Graph API Explorer, klik Get Access Token > Extended Permission > publish_stream. Selanjutnya isi textbox disebelah menu GET dengan ID_GROUP/feed dimana ID_GROUP adalah id yang diperoleh dari langkah sebelumnya. Setelah itu tekan tombol Submit maka akan muncul seperti ini:
- Id tersebut yang akan kita hapus. Caranya adalah dengan memilih menu DELETE lalu masukkan ID tersebut dan tekan tombol Submit. Jika statusnya berhasil dihapus, maka pada form response bagian bawah akan muncul tulisan true.
- Setelah status bermasalah tersebut dihapus, semua akan kembali normal.
Sekian tutorial kali ini, semoga bermanfaat. Terima kasih kepada Tuhan Yang Maha Esa, RNDC, Maxindo, 1st****, N3, dan Anda yang sudah membaca tutorial ini.
Original / Offline version: View attachment dru-0x04-fb_bug.zip