مجموعه ۴ مطلب – شماره ۱۷
سلام من بهروزم و با مجموعه ۴ مطلب – شماره ۱۷ در خدمتتون هستم.
این هفته برای مطالعه مقاله وقت بیشتری گذاشتم و در نتیجه دست پر اومدم.
۱- گزارش باگ ساده
همیشه وقتی حرف از باگ بانتی میشه، به بچهها میگم سقف درآمدی حوزه هک و امنیت تو باگ بانتی خیلی بالاست و میشه درآمدای خیلی عالی داشت.
قشنگ احساس می کنم که یه تعدادیشون پیش خودشون میگن “ای بابا ما که نمیتونم آسیب پذیری پیدا کنیم”.
حالا این هفته یه گزارش باگ از فیسبوک رو توضیح میدم که ۵۰۰۰ دلار جایزه داشته، تا ببینید چقدر ساده میشه ضعف امنیتی پیدا کرد.
یه نفر به نام abdellah yaala به فیسبوک پیام داده و این باگ رو گزارش کرده.
حالا آسیب پذیری چی بوده؟ Information disclosure
بله افشای اطلاعات.
الان هنوز هیچی نگفتم پیش خودت نشینی فکر و خیال کنی که افشای اطلاعات محرمانه و خفنی بوده.نه عزیز من.
اگر دقت کرده باشین وقتی حساب فیسبوک داری مدام برات ایمیلهای notifications میاد که مثلا فلانی شمارو دنبال کرده و …
ابن بین بعضی مواقع ایمیل میاد که اگر دوست داری میتونی این قابلیت رو غیر فعال کنی.
حالا این دوستمون اون ایمیل رو باز کرده و کد html رو نگاه کرده.
یه همچین لینکی رو پیدا کرده :
https://www.facebook.com/o.php?k=AS3fdO_cSPoc5dlMxoE&u=userid&mid=midparameter
بعد متوجه شده اگر ایمیل دیگهای رو داخل اون لینک بزاره، در صورتی که اون ایمیل در فیسبوک حساب داشته باشه به صورت نرمال لینک کارش رو انجام میده ولی اگر اون ایمیل در فیسبوک حساب کاربری نداشته باشه پیغام میاد که :
this page isn’t available
خب! خب همین دیگه.منتظر بقیشی؟؟تموم شد.
۵۰۰۰ دلار بهش دادن چون فیسبوک تایید کرده که این نشت اطلاعات حساب میشه.
پس این تفک که برای باگ بانتی باید معجزه کنی رو از سرت خارج کن. 😉
۲- گزارش باگ ساده + ویدیو ۲ 😀
از abdellah yaala داره کم کم خوشم میاد 😆
یه باگ دیگه از فیسبوک ارائه کرده و ۱۰۰۰ دلار گرفته.
روال کار اینطوریه که فیسبوک یه بخشی داره به نام shop.
این دوستمون متوجه شده وقتی یک حساب کاربری بخش shop رو فعال میکنه، شخصی دیگه با استفاده از بررسی response خاصی در burp suite میتونه ایمیل شخصی اون کاربر رو به دست بیاره.
همین دیگه.بازم به نوعی افشای اطلاعات داره.
حالا هی بگو نمیشه از باگ بانتی پول به دست آورد.
این یکی رو فیلم هم گذاشته که میتونید اینجا مشاهده کنید.
۳- مراقب باشید
این مورد مربوط به افشای اطلاعات و علم osint میشه.
خیلی چیز پیچیدهای نیست پس سعی میکنم ساده توضیح بدم که راحت درکش کنید.
ببینید وقتی شما عکس میگیرید، حالا با گوشی یا با دورین فرقی نداره، ممکنه اطلاعات جغرافیایی هم داخل عکس ذخیره بشه.
البته چیزی نیست که روی عکس درج بشه.بلکه با استفاده از یکسری ابزار و وبسایت میشه این مورد رو دید.
برای نمونه این سایت : http://metapicz.com
من یک عکس از خودم رو. آپلود می کنم و نتیجه میشه این:
الان تو این مورد خاص جز نوع گوشی اطلاعات مهم دیگهای فاش نمیشه.البته پایینتر تاریخ دقیق گرفته شدن عکس هم زده بود(که بیشتر برای تحلیل در پروندههای اوسینتی مناسبه).
اما در نظر بگیرید اگر location هم مشخص میشد خیلی جالب نبود.
چون شاید من دوست نداشته باشم، شخصی بفهمه کجا زندگی میکنم.
حالا برای این که بیشتر این موضوع رو متوجه بشید این مقاله رو بخونید چون کاملتر توضیح داده شده.
۴- شاید یک شوخی
حالا که ۳ موضوع اول رو مقاله کار کردیم به نظرم بد نباشه که این مورد رو اختصاص بدیم به ایمیلی که پنجشنبه صبح دریافت کردم.
وقتی ایمیل رو دیدم بیشتر به نظرم شوخی اومد تا درخواست!
آخه کجای دنیا وقتی شما سایت شرکت رو هک کنید میگن آفرین عجب پسری!!!بیا شرکت ما کار کن.
تازه اگر اینطوری هم باشه که نیست، شما قراره استخدام بشی نه من.
کاری که از اول بخواد با دروغ شروع بشه رو نمیپسندم حالا هر کاری میخواد باشه.
آخر هفته خوبی داشته باشید
مجموعه ۴ مطلب – شماره ۱۷
مطالب زیر را حتما مطالعه کنید
1 دیدگاه
به گفتگوی ما بپیوندید و دیدگاه خود را با ما در میان بگذارید.
در مورد باگ بانتی فکرمیکنم اگر به جزئیات تمرکز بیشتر داشته باشیم درصد موفقیت خیلی بالا میره و در مورد آخری شوخی جالبی بود. مرسی استاد بابت مطالب آموزنده…