Twitter’da parametre kirliliği hatası | kaydeden Mert Taşçı


çünkü bu bir çanta

çünkü bu bir çanta

Takip etmek

1 dakikalık okuma

11 Mart 2023

Birisi sizi takip ettiğinde, tweetlerinizi vb. favorilere eklediğinde Twitter size bir e-posta gönderdi.
Mailin alt kısmında yer alan “abonelikten çık” butonuna tıklayarak twitter bildirimlerinin aboneliğinden çıkabilirsiniz. daha sonra sizi aşağıdaki bağlantıya yönlendirecektir:

https://twitter.com/i/u?t=1&cn=bWVzc2FnZQ%3D%3D&sig=647192e86e28fb6691db2502c5ef6cf3xxx&iid=f6529edf-322d-xxx-b99a-067876dfe799&uid=1134885524&not=22+26

“uid” parametresi Twitter hesabınızın id değerini içerir. bu parametreyi başka bir kullanıcının id değeriyle değiştirdim ancak idor testim başarılı olmadı. (tabii ki olmayacak. haha)

bir süre sonra şöyle bir bağlantı oluşturdum:

https://twitter.com/i/u?t=1&cn=bWVzc2FnZQ%3D%3D&sig=647192e86e28fb6691db2502c5ef6cf3xxx&iid=f6529edf-322d-xxx-b99a-067876dfe799&kullanıcı kimliği=2321301342&uid=1134885524&not=22+26

Bağlantıya tekrar bir “uid” parametresi ekledim. birinci “uid” parametresi benim twitter kullanıcı id değerim, ikinci “uid” parametresi ise kurban kullanıcının id değeridir. (Herkes, herhangi bir kullanıcının id değerine profil sayfasından erişebilir.)

işte bu!
herhangi bir kullanıcının e-posta bildirimine olan aboneliğimi iptal edebilirim. ayrıca poc videoma da ulaşabilirsiniz.

hata zaman çizelgesi
bildirdi. — 2015–08–23’te
Twitter ilk yanıtını gönderdi. — 2015–08–25’te
Twitter bunu “triyaj” olarak işaretledi. — 2015–08–26’da
Twitter bunu doğruladı ve beni ödüllendirdi. — 2015–08–29’da
Twitter sorunu çözdü. — 2015–08–30’da

web hackleme 101
ayrıca bu hatayı ve daha fazlasını Peter Yaworski’nin harika kitabında okuyabilirsiniz! web hackleme 101





Source link