ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

08.03.2016, 01:13
|
|
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме: 44902
Репутация:
0
|
|
Discription:
Когда пользователь, забыв пароль от facebook'a, решает его восстановить, он может воспользоваться функцией сброса пароля, указав в форме номер телефона или email,
Код:
Code:
https://www.facebook.com/login/identify?ctx=recover&lwv=110
facebook в ответ пришлет 6-ти значный числовой код, который пользователь должен будет ввести для того чтобы установить новый пароль.
При попытке брута 6-ти значного кода на домене www.facebook.com происходит блокировка после 10-12 неудачных попыток.
При проверке на доменах beta.facebook.com и mbasik.beta.facebook.com такое ограничение отсутствует...
Video POC:
Как видно из видео, можно установить новый пароль, перебирая код который был отправлен на телефон или почту.
Уязвимый запрос:
Код:
Code:
POST /recover/as/code/ HTTP/1.1
Host: beta.facebook.com
lsd=AVoywo13&n=XXXXX
http://www.anandpraka.sh/2016/03/how...ebook.html?m=1
|
|
|

11.03.2016, 23:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 58477
Репутация:
3
|
|
баг все еще работает?
|
|
|
|

11.03.2016, 23:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 2166
Репутация:
0
|
|
Сообщение от 50_Terabytes
50_Terabytes said:
↑
баг все еще работает?
Нет конечно) Нашедшему заплатили 15 000$.
|
|
|
|

12.03.2016, 11:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 58477
Репутация:
3
|
|
Сообщение от 23napster23
23napster23 said:
↑
Нет конечно) Нашедшему заплатили 15 000$.
Иногда такие баги стоят дороже чем какие-то 15к...
|
|
|
|

15.04.2016, 12:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 1386
Репутация:
0
|
|
неужели настройки безопасности не выставляются по умолчанию на любой проект?
|
|
|
|

15.04.2016, 18:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 2912
Репутация:
0
|
|
Сообщение от 50_Terabytes
50_Terabytes said:
↑
Иногда такие баги стоят дороже чем какие-то 15к...
Во дурак.. Я бы на его месте втихаря использовал.. Намного больше бы поднял.
15k вообще не о чем - даже машину не купить.
|
|
|
|

17.04.2016, 02:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 17962
Репутация:
33
|
|
Сообщение от akula
akula said:
↑
Во дурак.. Я бы на его месте втихаря использовал.. Намного больше бы поднял.
15k вообще не о чем - даже машину не купить.
Не стоит думать поверхностно. Ребята с facebook читают логи, и достаточно скоро они бы в любом случае прикрыли лавочку и ничего бы он не поднял.
Однако, конечно, были варианты.
|
|
|
|

17.04.2016, 21:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 58477
Репутация:
3
|
|
какие логи? логи каждого аккаунта? их там почти 2 миллиарда, вы об этом не подумали? если бы это были логи фаервола, еще можно было бы задуматься, сервер ломают же. а тут просто 999999 http-запросов, отправленных с какого-то айпишника (или нескольких), но и в этом случае все они должны затеряться среди других запросов, система ежесекундно кучу таких обрабатывает, а тут какие-то работники решили многомиллионный дамп трафика поднять и посмотреть каждый пакет, идущий в их сеть - нет уж! этот баг могли бы заметить, но не через какие-то логи, а просто во время очередного внутрикорпоративного аудита. но до тех пор, можно было его использовать втихаря. наверное, я бы и сам не стал "продаваться", а поломал бы за деньги несколько крупных страниц (или обычных, для ревнивых супругов, чтобы сообщения прочитать), тем самым заработав значительно больше, чем мне они бы заплатили. может сочтете за наглость мои слова (15к как никак тоже деньги), но пацана конкретно наебали. при всей огромной прибыли, которую получает корпорация. может на работу его хоть пригласили?
|
|
|
|

20.04.2016, 10:02
|
|
Guest
Сообщений: n/a
Провел на форуме: 13177
Репутация:
10
|
|
аналогичто инстаграмм через фейсбук восстанавливают)) создают копию страницы на фб или твиттере и с помощью нее востанавливают
|
|
|
|

07.11.2017, 05:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 36270
Репутация:
0
|
|
это бага аля 2000 года..
Есть ещё и проще входы)) так что заряжайте мозги.. Фу такими читами пользоватся ..
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|