2 285
Подписчики
Нет данных24 часа
-47 дней
-930 день
Архив постов
2 285
🔥🔥 اگه میخوای تست نفوذ به سایت رو کامل یاد بگیری به چنل زیر سر بزن 👇👇
👉🏻 https://t.me/EroHack0
👉🏻 https://t.me/EroHack0
2 285
یه مقاله جالب برای هک دوربین های مداربسته
https://telegra.ph/%D9%87%DA%A9-%D8%AF%D9%88%D8%B1%D8%A8%DB%8C%D9%86-Wi-Fi-TP-Link-Tapo-C200-CVE-20214045-04-12
2 285
خواستید مارو هم بوست کنید منم شمارو بوس کنم یه ابزار نابی بزنیم
https://t.me/Team_Exploit?boost
2 285
اشکال: یک ویژگی در پیام رسان فیس بوک مرتبط با
بازی های فوری فیس بوک وجود داشت که به کاربران اجازه می داد از طریق برنامه مسنجر با دوستان خود بازی کنند. من توانستم از این توانایی برای ایجاد یک بازی بین صفحه و مهاجم استفاده کنم که یک چیز ناخواسته است و منجر به افشای مدیر صفحه شد.
اگر چه این نیاز به برخی از تعاملات کاربر از صفحه مانند کلیک کردن روی بازی و بازی کردن آن دارد، اما یک روش منحصر به فرد مهاجم برای افشای مدیر است.
تأثیر:
منجر به افشای مدیر صفحه می شود که یک مسئله حریم خصوصی صفحه است. تاثیر آن زیاد است زیرا قرار است اطلاعات مدیریت صفحه خصوصی بماند و به عموم نشان داده نشود.
برنامه تحت تأثیر : نسخه برنامه CreatorStudio — 25.0.0.42.106
راه اندازی:
کاربران: UserA , UserB , UserC , PageX
Environment: UserA مهاجم است ، UserB هر دوست UserA است، UserC مدیر PageX است و UserC از برنامه CreatorStudio برای بررسی صندوق ورودی PageX استفاده می کند.
مراحل Repro:
1 . UserA (مهاجم) با رفتن به www.messenger.com > www.messenger.com/t/{userB_id} و کلیک کردن روی گزینه «بازی بازی» پیام «بازی بازی» را برای UserB ارسال میکند.
2 . سپس UserA درخواست را قطع می کند و روی هر بازی کلیک می کند.
3. اکنون یک درخواست POST با doc_id=3037811092958141 ارسال میشود که در آن UserA « contextSourceID »، « context_source_id » و « thread_id » را با page_id از PageX جایگزین میکند و درخواست ویرایششده را فوروارد میکند.
4. اکنون UserC (مدیر صفحه ایکس) برنامه CreatorStudio را باز می کند و صندوق ورودی صفحه را بررسی می کند و روی بازی کلیک می کند تا آن را اجرا کند.
5. اکنون یک جلسه بازی بین مهاجم و Page ایجاد شده است.
6. صفحه یک دور بازی می کند. سپس امتیاز توسط UserC به جای PageX برای مهاجم (UserA) ارسال می شود. مهاجم (UserA) یک پیام و اعلان دریافت می کند که {page_admins_personal_id} بازی را انجام داده است. بنابراین منجر به افشای مدیر صفحه می شود زیرا بازی توسط admin_personal_id به جای Page_id انجام می شود .
جمع اوری و ترجمه شده از سایت Writeup
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit
