İnstagram Hack Olayları?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    driveshaft
    driveshaft's avatar
    Kayıt Tarihi: 12/Aralık/2009
    Erkek
    EcHoLL bunu yazdı
    driveshaft bunu yazdı

    xss açığı büyük ihtimal, bir ara microsoft tada vardı. milletin çatır çatır mailleri hackleniyordu. kurban xss açığı olan sitede login iken aynı tarayıcıda cookie çalıcı bir linki tıklaması ile xss açığı olan sitedeki kurbanın cookie bilgileri hacker tarfından ele geçiriliyor, hacker Proxomitron tarzı bir programa bu cookie bilgilerini ekliyor bu programda cookie bilgilerini hackerın tarayıcısına aktarıyor, hacker açık olan siteyi kendi tarayıcısında açtığında kurbanın adresinde login olmuş oluyor. hala var olması ürkütücü. Bu yüzden şüpheli bir linke tıklamadan önce logout yapmakta fayda var.

     

    çıkış yapsan bile accesss token ile yine erişebiliyorlar  access token değişmesi için çıkışta tüm cihazlardan çıkış yapı seçmen

    tek cihazda açıksan direkt çıkmak koruma sağlıyordu galiba, yada eskiden bu çoklu cihaz mevzusu yoktu galiba bir cihazdan girince  diğer cihazda logout olunuyordu.


    "Sen doğru dur, eğri belasını bulur"
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sserkan
    Sserkan's avatar
    Kayıt Tarihi: 16/Mayıs/2012
    Erkek

    Beyler varsa bu açığı kullanabilen indiren patlatan hackleyebilen pm atsın ücreti konuşalım. :)

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nurk
    nurk's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 15/Eylül/2006
    Erkek
    EcHoLL bunu yazdı
    KaptaN bunu yazdı
    EcHoLL bunu yazdı

    https://www.instagram.com/accounts/password/reset/done/?cp=%3Cscript%20src=Gotegeldiaskimizhepimizsaskiniz%3E%3C/script%3E

     

    Profil sayfasında ve Resimlerin içinede kod çekerek oturum bilgisi araklana biiliyor WC deki bikaç bebe daha bulmuş Xss olay bu twitterında başında bu bela var facebook keza öyle

    Daha detaylı bilgi verebilirmisin hocam. 

     

     

    Xss ile cookie alıyorlar  forumda xss ile alaklı bilgiler bula bilirsin instagramda xss kesin mevcut araştırlırsa buluna bilir

    http://www.paulosyibelo.com/2016/08/instagram-stored-oauth-xss.html

    abiler anlatmıs


    [22817//kaanabak]
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek

    Akşam anlatayım yöntemi 


    Part Time Engineer, Full Time Dreamer ..
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nurulmac11
    nurulmac11's avatar
    Kayıt Tarihi: 04/Ağustos/2012
    Erkek

    instagramda açık var diyonuz da abi

    instagram da açık varsa ve adamların bütün hesapları çalmak gibi bir potansiyelleri varsa neden kıçı kırık youtuberların hesabını çalsınlar ? adam gider rihannanın hesabını çalar.


    black implies white, self implies other, life implies death.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ozdemyr
    ozdemyr's avatar
    Kayıt Tarihi: 21/Haziran/2015
    Erkek

    Cookie çalmakla alakası yok, sitedeki oturum cookieleri http-only, javascript ile erişilemez. @nurk un verdiği linkteki yazıda ve videoda anlatıldığı gibi üçüncü parti yazılımların "Bu uygulama sizden şu şu şu yetkileri istiyor" şeklindeki yazıdaki "Bu uygulama" linkine tıklanınca javascript çalıştırmak suretiyle yapılan bir saldırı.

    Uygulamanın sitesini merak edip de tıklarsanız şöyle bir şeye tıklamış oluyorsunuz <a href="javascript:blabla">Bu uygulama</a>. Bu da domain üzerinde sizin oturumunuzla javascript çalıştırmak anlamına geliyor ki, uygulamayı otomatik olarak onaylatma, post atma, mesaj atma, followlama vs. vs. hemen her şey tek tıkla yaptırılabilir.

     

     

    ozdemyr tarafından 26/Eki/16 18:13 tarihinde düzenlenmiştir
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    tranceport
    tranceport's avatar
    Kayıt Tarihi: 17/Haziran/2006
    Erkek

    detaylı bilgi verip yardım edicek varmı birtane atarlı arkadas anama küfür ettide

     

    tranceport tarafından 26/Eki/16 17:27 tarihinde düzenlenmiştir

    Atatürkçülük ölmez bir hedef, yükselen bir şereftir.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NoktaliVirgul
    NoktaliVirgul's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek

    Benim teorim: Bu ergenler toplaşıp böyle bir olay yapıyorlar. İLgi çekmek ve takipçi sayısını arttırmak için. Kendi kendilerinin viral reklamı.

    Orkun'un başka vloglara çıkıp "çok basit yöntem yhaa ama anlatamam" demesi de öyle bi yöntem olmayacağı için. Başkası kendi youtube'unda orkun'u çıkarıp iki konuşunca "aaa orkun şuraya çıktı" diye o videoyu izliyorlar. böylece iki youtube'ır da win-win şeklinde kazanıyor.


    If my calculations are correct, when this baby hits eighty-eight miles per hour... you"re gonna see some serious shit.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Muhalif Yorumcu
    SeRDaR
    SeRDaR's avatar
    Kayıt Tarihi: 09/Kasım/2003
    Erkek

    beyler dediğiniz gibi xss olabilir mümkündür fakat şöylede bir dururm var bir çok kullanıcı hesaplarının geri alamadı alamaynlar oldu  hatta bayağı geç kaldılar uzuzn süre yazılar kaldı vs  instagram ve twitter de şifre değşikliği için eski şifreyi istemekte 
    hee cookie de yer alır belki şifre kriptlo olarak ama tbt de bile sha256 ile kriptolanan şifre twitterde instagramda kimbililir nasıldır 


    Önemsediğin Kadar Önemsenirsin. Önemsendiğin Kadar Önemsensersin.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Muhalif Yorumcu
    SeRDaR
    SeRDaR's avatar
    Kayıt Tarihi: 09/Kasım/2003
    Erkek
    ozdemyr bunu yazdı

    Cookie çalmakla alakası yok, sitedeki oturum cookieleri http-only, javascript ile erişilemez. @nurk un verdiği linkteki yazıda ve videoda anlatıldığı gibi üçüncü parti yazılımların "Bu uygulama sizden şu şu şu yetkileri istiyor" şeklindeki yazıdaki "Bu uygulama" linkine tıklanınca javascript çalıştırmak suretiyle yapılan bir saldırı.

    Uygulamanın sitesini merak edip de tıklarsanız şöyle bir şeye tıklamış oluyorsunuz Bu uygulama. Bu da domain üzerinde sizin oturumunuzla javascript çalıştırmak anlamına geliyor ki, uygulamayı otomatik olarak onaylatma, post atma, mesaj atma, followlama vs. vs. hemen her şey tek tıkla yaptırılabilir.

     

     

    mantıklı 3. part beni kimler engellemiş kimler follow unfollow etmiş tarzı uygulamalar çok müsait 


    Önemsediğin Kadar Önemsenirsin. Önemsendiğin Kadar Önemsensersin.
Toplam Hit: 19796 Toplam Mesaj: 44
instagram hack