HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.03.2016, 01:13
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Discription:

Когда пользователь, забыв пароль от facebook'a, решает его восстановить, он может воспользоваться функцией сброса пароля, указав в форме номер телефона или email,

Код:
https://www.facebook.com/login/identify?ctx=recover&lwv=110
facebook в ответ пришлет 6-ти значный числовой код, который пользователь должен будет ввести для того чтобы установить новый пароль.

При попытке брута 6-ти значного кода на домене www.facebook.com происходит блокировка после 10-12 неудачных попыток.

При проверке на доменах beta.facebook.com и mbasik.beta.facebook.com такое ограничение отсутствует...

Video POC:

Как видно из видео, можно установить новый пароль, перебирая код который был отправлен на телефон или почту.

Уязвимый запрос:

Код:
POST /recover/as/code/ HTTP/1.1
Host: beta.facebook.com

lsd=AVoywo13&n=XXXXX
http://www.anandpraka.sh/2016/03/how...ebook.html?m=1
 
Ответить с цитированием

  #2  
Старый 11.03.2016, 23:24
50_Terabytes
Участник форума
Регистрация: 16.05.2015
Сообщений: 179
С нами: 5786966

Репутация: 3
По умолчанию

баг все еще работает?
 
Ответить с цитированием

  #3  
Старый 11.03.2016, 23:41
23napster23
Новичок
Регистрация: 30.11.2015
Сообщений: 9
С нами: 5501846

Репутация: 0
По умолчанию

Цитата:
Сообщение от 50_Terabytes  

баг все еще работает?
Нет конечно) Нашедшему заплатили 15 000$.
 
Ответить с цитированием

  #4  
Старый 12.03.2016, 11:13
50_Terabytes
Участник форума
Регистрация: 16.05.2015
Сообщений: 179
С нами: 5786966

Репутация: 3
По умолчанию

Цитата:
Сообщение от 23napster23  

Нет конечно) Нашедшему заплатили 15 000$.
Иногда такие баги стоят дороже чем какие-то 15к...
 
Ответить с цитированием

  #5  
Старый 15.04.2016, 12:41
Bombito
Новичок
Регистрация: 10.04.2016
Сообщений: 7
С нами: 5311766

Репутация: 0
По умолчанию

неужели настройки безопасности не выставляются по умолчанию на любой проект?
 
Ответить с цитированием

  #6  
Старый 15.04.2016, 18:58
akula
Новичок
Регистрация: 15.04.2016
Сообщений: 12
С нами: 5304566

Репутация: 0
По умолчанию

Цитата:
Сообщение от 50_Terabytes  

Иногда такие баги стоят дороже чем какие-то 15к...
Во дурак.. Я бы на его месте втихаря использовал.. Намного больше бы поднял.

15k вообще не о чем - даже машину не купить.
 
Ответить с цитированием

  #7  
Старый 17.04.2016, 02:31
Раrаdох
Познающий
Регистрация: 30.01.2014
Сообщений: 87
С нами: 6465206

Репутация: 33
По умолчанию

Цитата:
Сообщение от akula  

Во дурак.. Я бы на его месте втихаря использовал.. Намного больше бы поднял.
15k вообще не о чем - даже машину не купить.
Не стоит думать поверхностно. Ребята с facebook читают логи, и достаточно скоро они бы в любом случае прикрыли лавочку и ничего бы он не поднял.

Однако, конечно, были варианты.
 
Ответить с цитированием

  #8  
Старый 17.04.2016, 21:11
50_Terabytes
Участник форума
Регистрация: 16.05.2015
Сообщений: 179
С нами: 5786966

Репутация: 3
По умолчанию

какие логи? логи каждого аккаунта? их там почти 2 миллиарда, вы об этом не подумали? если бы это были логи фаервола, еще можно было бы задуматься, сервер ломают же. а тут просто 999999 http-запросов, отправленных с какого-то айпишника (или нескольких), но и в этом случае все они должны затеряться среди других запросов, система ежесекундно кучу таких обрабатывает, а тут какие-то работники решили многомиллионный дамп трафика поднять и посмотреть каждый пакет, идущий в их сеть - нет уж! этот баг могли бы заметить, но не через какие-то логи, а просто во время очередного внутрикорпоративного аудита. но до тех пор, можно было его использовать втихаря. наверное, я бы и сам не стал "продаваться", а поломал бы за деньги несколько крупных страниц (или обычных, для ревнивых супругов, чтобы сообщения прочитать), тем самым заработав значительно больше, чем мне они бы заплатили. может сочтете за наглость мои слова (15к как никак тоже деньги), но пацана конкретно наебали. при всей огромной прибыли, которую получает корпорация. может на работу его хоть пригласили?
 
Ответить с цитированием

  #9  
Старый 20.04.2016, 10:02
paranoy777
Познающий
Регистрация: 23.01.2016
Сообщений: 71
С нами: 5424086

Репутация: 10
По умолчанию

аналогичто инстаграмм через фейсбук восстанавливают)) создают копию страницы на фб или твиттере и с помощью нее востанавливают
 
Ответить с цитированием

  #10  
Старый 07.11.2017, 05:16
VKAPI
Участник форума
Регистрация: 25.11.2011
Сообщений: 141
С нами: 7612886

Репутация: 0
По умолчанию

это бага аля 2000 года..

Есть ещё и проще входы)) так что заряжайте мозги.. Фу такими читами пользоватся ..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.