看我怎么获取Facebook用户的隐私老友列表

访客5年前关于黑客接单1182

当具有个人信息的组织机构发作数据失窃或遭受未授权拜访行为时,就或许发作用户信息走漏事情。一般来说,这是种安全事情会导致一些敏感触维护的秘要数据被广泛撒播、剖析或歹意运用。本文共享的缝隙writeup,只需知道Facebook用户的注册邮箱或许手机号码,就能直接获取该用户相关的隐私老友列表,从而推断出用户的一个大致的交际联络图谱。缝隙终究取得了Facebook官方$10,000美金的奖赏。
依照Facebook协助页面的阐明来看,“你或许知道的人”(People You May Know)这项功用能够协助Facebook用户找到更多相识的朋友,该功用树立起你和对方之间的联络是根据以下因从来进行判别的:
1.你们之间有一起朋友或存在彼此朋友联络,这也是树立这种或许知道联络的最根本原因;
2.你们在同一个Facebook群组中,或是在同一张相片中被标记过;
3.别的便是你们经过同一个 *** 出口(校园、单位)登录过Facebook账户。
Facebook老友列表的隐私设置
默许来说,Facebook用户的老友列表是揭露的,当然,Facebook也给这个老友列表设置了三种不同的隐私选项:揭露、朋友可见和仅自己可见等自定义设置),详细参阅Facebook协助页面阐明。
缝隙发现
这儿作者发现的缝隙是这样的:首要,在用户注册阶段,歹意攻击者能够经过先输入方针受害者的手机号码作为注册承认的手机号码,如下:

之后,Facebook会向这个手机号码发送一个短信验证码,并且要求在承认界面输入这个验证码,如下:

当然了,歹意攻击者肯定是不知道方针受害者的短信内容了,更别提这个短信验证码了。所以,在这儿攻击者能够点击界面中呈现的“更新联络 *** ”(Update Contact info)按钮,在跳出的新手机号码或新邮箱地址增加栏中,填写攻击者自己的邮箱地址hack@rajsek.com,如下:

接下来,攻击者自己的邮箱hack@rajsek.com中会收到一封Facebook发来的验证码邮件,在之前的承认界面中填写这个验证码,挑选“持续”(Continue)。然后,Facebook会提示该账户与hack@rajsek.com是绑定联络,且需攻击者以邮箱hack@rajsek.com作为登录凭证完结登录:

现在,咱们转到以下链接去:
https://www.facebook.com/friends/requests/?fcref=swpsa
这个链接是“你或许知道的人”URL,或许直接用curl对以下链接恳求进行抓包:
curl ‘https://www.facebook.com/gettingstarted/?step=friend_requests' -H ‘authority: www.facebook.com' -H ‘referer: https://www.facebook.com/gettingstarted/' -H ‘cookie: xxxx’ — compressed
这儿,Facebook向歹意攻击者推送的“你或许知道的人”相关列表,正是方针受害者的老友列表,如下:

整个进程可在以下PoC视频中观看,视频中作者用方针受害者邮箱为注册人信息,用自己的手机号码作为联络更新信息,终究,这种 *** 也能相同取得方针受害者老友列表:
缝隙总结
该缝隙能够被一些歹意用户或攻击者运用,直接判别出方针受害者的交际联络图谱。条件在于,只需要知道方针受害者的注册Facebook时运用的邮箱地址或许手机号码,能够经过社工 *** 或是前述说到的老友联络树立根据来取得。
 

相关文章

恣意用户暗码重置(六):应对中存在影响后续逻辑的状态参数

在逻辑缝隙中,恣意用户暗码重置最为常见,或许出现在新用户注册页面,也或许是用户登录后重置暗码的页面,或许用户忘掉暗码时的暗码找回页面,其间,暗码找回功用是重灾区。我把日常浸透过程中遇到的事例作了缝隙成...

压缩包有密码怎么办,微信黑客高手联系方式,魔域永恒找黑客帮忙盗号

2、点左下角的”Hosts”->”Scan MAC Addresses”,取得本网段的一切主机列表:// TODO Auto-generated method stub.NET Framewor...

SSL和TLS布置实践攻略

在TLS中,一切安全性都以服务器的加密身份开端,这就需求一个强壮的私钥来防止进犯者进行模仿进犯。相同重要的是具有一个有用和强壮的证书,它会颁发私钥来代表一个特定的主机名。 关于大多数网站都来说,由20...

接单黑客论坛qq群_网上找黑客都需要先付费后做事

有(包含脚本内容)在《内存办理技能的详细完结介绍》一文中,我解说了像JavaScript这样的内存办理言语是怎么作业的,我还解说了手动内存办理怎么在C言语中作业。 了解这些后,咱们能够编写一个prot...

压缩文件包,风吹过PP好冷黑客联系,沈阳花钱找黑客

经过一段时刻的调查,咱们发现SPI指令较为简略,为了便利调查许多指令的序列,咱们依照datasheet中的界说写了一个解析脚本,在脚本的协助下总算收拾清楚了跳频的流程。 is_writeable()函...