看我怎么获取Facebook用户的隐私老友列表

访客5年前关于黑客接单1183

当具有个人信息的组织机构发作数据失窃或遭受未授权拜访行为时,就或许发作用户信息走漏事情。一般来说,这是种安全事情会导致一些敏感触维护的秘要数据被广泛撒播、剖析或歹意运用。本文共享的缝隙writeup,只需知道Facebook用户的注册邮箱或许手机号码,就能直接获取该用户相关的隐私老友列表,从而推断出用户的一个大致的交际联络图谱。缝隙终究取得了Facebook官方$10,000美金的奖赏。
依照Facebook协助页面的阐明来看,“你或许知道的人”(People You May Know)这项功用能够协助Facebook用户找到更多相识的朋友,该功用树立起你和对方之间的联络是根据以下因从来进行判别的:
1.你们之间有一起朋友或存在彼此朋友联络,这也是树立这种或许知道联络的最根本原因;
2.你们在同一个Facebook群组中,或是在同一张相片中被标记过;
3.别的便是你们经过同一个 *** 出口(校园、单位)登录过Facebook账户。
Facebook老友列表的隐私设置
默许来说,Facebook用户的老友列表是揭露的,当然,Facebook也给这个老友列表设置了三种不同的隐私选项:揭露、朋友可见和仅自己可见等自定义设置),详细参阅Facebook协助页面阐明。
缝隙发现
这儿作者发现的缝隙是这样的:首要,在用户注册阶段,歹意攻击者能够经过先输入方针受害者的手机号码作为注册承认的手机号码,如下:

之后,Facebook会向这个手机号码发送一个短信验证码,并且要求在承认界面输入这个验证码,如下:

当然了,歹意攻击者肯定是不知道方针受害者的短信内容了,更别提这个短信验证码了。所以,在这儿攻击者能够点击界面中呈现的“更新联络 *** ”(Update Contact info)按钮,在跳出的新手机号码或新邮箱地址增加栏中,填写攻击者自己的邮箱地址hack@rajsek.com,如下:

接下来,攻击者自己的邮箱hack@rajsek.com中会收到一封Facebook发来的验证码邮件,在之前的承认界面中填写这个验证码,挑选“持续”(Continue)。然后,Facebook会提示该账户与hack@rajsek.com是绑定联络,且需攻击者以邮箱hack@rajsek.com作为登录凭证完结登录:

现在,咱们转到以下链接去:
https://www.facebook.com/friends/requests/?fcref=swpsa
这个链接是“你或许知道的人”URL,或许直接用curl对以下链接恳求进行抓包:
curl ‘https://www.facebook.com/gettingstarted/?step=friend_requests' -H ‘authority: www.facebook.com' -H ‘referer: https://www.facebook.com/gettingstarted/' -H ‘cookie: xxxx’ — compressed
这儿,Facebook向歹意攻击者推送的“你或许知道的人”相关列表,正是方针受害者的老友列表,如下:

整个进程可在以下PoC视频中观看,视频中作者用方针受害者邮箱为注册人信息,用自己的手机号码作为联络更新信息,终究,这种 *** 也能相同取得方针受害者老友列表:
缝隙总结
该缝隙能够被一些歹意用户或攻击者运用,直接判别出方针受害者的交际联络图谱。条件在于,只需要知道方针受害者的注册Facebook时运用的邮箱地址或许手机号码,能够经过社工 *** 或是前述说到的老友联络树立根据来取得。
 

相关文章

编程一小时_绝地求生找黑客解封-黑客可以找手机吗

#include <stdio.h> 3、Server弹回Shell让咱们来看看这个文件编程一小时,绝地求生找黑客解封 exit();这儿的要害点便是在某种程度上打破查询,然后再修...

有黑客免费接单的不_找黑客篡改国家记录的处分

一般浸透进犯进程首要,咱们在视频中看到了经久不衰的“神器”猫池。 有黑客免费接单的不,找黑客篡改国家记录的处分 8、在运用加密钱银相关渠道时,尽量运用桌面应用程序,或离线运转(例如MyCrypto D...

专业接单qq黑客联系方式_福州被黑客攻击找什么部门

25、qwerty123 (新呈现)13、welcome (↓ 1)日志类型17、123123 (无变化)专业接单qq黑客联系方式,福州被黑客攻击找什么部门 //do something“加密钱银发掘...

能免费接单的黑客微信群_找黑客帮盗号

能够将 Windows PowerShell 指令的输入和输出捕获到根据文本的脚本中。 三、Managed Defense快速反应:查询进犯者在7月的活动期间,Managed Defense调查了hx...

压缩包有密码怎么办,一名黑客可以找什么工作,找黑客帮忙盗QQ号

$("#submit_btn").attr('disabled', false).click(function() {咱们从2011年开端发现Hook007宗族恶意代码,经过咱们的继续监控和剖析,暗地...

苹果电脑右键,怎么找黑客帮忙解手机锁,找黑客可以监听手机

inurl:help.asp登陆,如未注册成为会员!都是默许数据库地址有些网管喜爱对Access数据库进行加密,认为这样一来就算黑客得到了数据库也需求暗码才干翻开。 但现实正好相反,因为Access的...