Instagram Gizli Hesapların Paylaşımlarını Görme Açığı 2019

xgaddar

Yeni üye
14 Kas 2019
14
0
Exploit Tamamen Tarafımca Yazılmıştır.
Beğenmeyi Ve Abone Olmayı Unutmayın...
[ame="https://www.youtube.com/watch?v=GRCkue49QrI&feature=youtu.be"]Tıkla İzle[/ame] (Youtube)
 

CrazyExelans

Katılımcı Üye
21 Ağu 2017
920
5
104
Burning Hâll
Üzülerek söylüyorum ki boş bir konu olmuş. Çünkü hesabın fotoğrafına erişmek için yine hesabı takibe almış olmak gerekiyor. Hesabı zaten takip edebiliyorken niye böyle bir fantazi yapalım ki :) Ayrıca Network kısmında Linki kopyalayıp kırpmakla uğraşmak yerine hemen sağ tarafında Header butonuna basınca fotoğrafları direkt gösteriyor size. Orada fotoğrafa sağ tıklayıp Copy URL dedikten sonra tam ekran boyutuna ulaşabiliyorsunuz.
 

xgaddar

Yeni üye
14 Kas 2019
14
0
Üzülerek söylüyorum ki boş bir konu olmuş. Çünkü hesabın fotoğrafına erişmek için yine hesabı takibe almış olmak gerekiyor. Hesabı zaten takip edebiliyorken niye böyle bir fantazi yapalım ki :) Ayrıca Network kısmında Linki kopyalayıp kırpmakla uğraşmak yerine hemen sağ tarafında Header butonuna basınca fotoğrafları direkt gösteriyor size. Orada fotoğrafa sağ tıklayıp Copy URL dedikten sonra tam ekran boyutuna ulaşabiliyorsunuz.
Burada işe yaradığını düşündüğüm için bu konuyu açmadım.
Ortada bir güvenlik açığı söz konusu.
Ve ben de bu açığı paylaştım :)
Fikirlerini belirttiğin için çok teşekkür ederim :yardimsever
 

SherlockHolmes221

Katılımcı Üye
20 May 2018
265
1
Anlamıyorum açığın ne olduğunu bilmiyorsun galiba. Bu gösterdiğin yöntem açık değil. Ve ayrıca hesabı zaten takip ediyorsak niye bunla uğraşalım ki? Takip etmeden bulamayacağız bu yöntemle yani açık değil.
 

Anonxy

Yeni üye
27 Ağu 2019
3
2
Bu Yöntemi Geçen Yıl Keşfettim lakin işe yaramaz bunu otomasyona dönüştüremediğin takdirde!
 

e-mali

Yeni üye
15 Tem 2009
2
0
:D Bunun neresi güvenlik açığı sen sadece fotoğrafın en kök noktasını alıyorsun ve onu açıyorsun. Asıl konu o kişiyi takip etmeden görebilmek.
 

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
Anlamadığım şey Gizli Hesapların Paylaşımlarını görme demişssin dışardan bakınca benim istek attığım A kişisi isteği onaylamama rağmen bu açıktan yaralanarak profilini görebilecekmişim gibi bir algı oluşuyor fakat tamamen yanlış düşünce. Profiline ulaştıktan sonra ordaki resimi ekran alıntısı aracı ile record araçları ile indirebilirim zaten ya da videoda gösterdiğiniz mantığı bilmeyen yoktur aynı yöntemle dizi-film sitelerinden program kullanmadan bölüm indirmek içinde kullanılır.Herhangi bir açık söz konusu değil bana sorarsanız.
 

xgaddar

Yeni üye
14 Kas 2019
14
0
Dostum açık değil bu. resimlerin kaynağını alıyorsun sadece.

Bunun bir güvenlik açığı olduğunu BuzzFeed’s Tech + News Working Group şirketleri bile söyledi.
Anlamıyorum yani illa güvenlik açığı olması için işimize yarayan bir şeyler olması mı gerekiyor?
Araştırma yapabilirsin.
 

peasold

Katılımcı Üye
2 Haz 2019
311
0
Bunun bir güvenlik açığı olduğunu BuzzFeed’s Tech + News Working Group şirketleri bile söyledi.
Anlamıyorum yani illa güvenlik açığı olması için işimize yarayan bir şeyler olması mı gerekiyor?
Araştırma yapabilirsin.

O zaman bir işe yaramayan bir açık.Zaten takip ettiğin hesabın varsa neden resmi bulmaya çalışıyorsun ?.Bu resmi ss almak gibi bir şey,bir farkı yok sadece kaynağına gidip alıyorsun.Zaten başka bir hesapdan takip etmeden yapamıyorsun.
 

CIS1

Yeni üye
28 Tem 2019
41
1
Ankara
Ne bir açık ne de bir exploit bu . Kaynak kodlarını inceleyerek bunu yapmayı keşfeden binlerce kişi var lakin mesele tamemen gizli bir hesabın gonderilerine erişebilmek o yüzden savundugun şey kadar nasıl savundugun da önemli hatalar olabilir olacaktır da ama eksik yahut yanlış yönlendirme ile algı farklidir . Facebook'ta başkaları tarafından etiketlenilen gonderileri arkadaş olmadan da görebileceğimiz bi kac küçük kod vardı ama bu yöntem onun yanından bile geçmez ki ne açığı ne güvenlik açığı ne zaafiyet ne de exploit bu. Kendini daha da gelistirmen dilegigle .iyi gunler .
 

Muratozturk

Katılımcı Üye
21 Nis 2016
379
0
Izmir
Bu ne açık ne de exploittir. Instagrama yüklediğiniz tüm görseller, storyler ve postlar salt halde kendi serverlerına yüklenir. Bu arkadaşın yaptığı şey tamamen salt URL'sini almak bu da sadece hesabı takip ederek olacak bir şeydir.
 

xgaddar

Yeni üye
14 Kas 2019
14
0
Koskoca 2 İnternet Güvenliği şirketi bu açığın tehlikeli olduğunu söylüyor.
Ama birkaç kişi gelmiş burada "Bu açık değildir. Bir şey bilmiyorsun ..." falan diyor :D
Ben yoluma devam ederim nope.
 

Zazankar

Üye
12 Ocak 2019
164
1
Türkiye
Sadece sayfa kaynağından resimlerin linklerini alıyorsun bu bir açık değildir.



Ayrıca takip ettikten sonra hesaptaki içerikleri zaten görebiliyoruz neden böyle bir şey yapalım ki ?
 

peasold

Katılımcı Üye
2 Haz 2019
311
0
Koskoca 2 İnternet Güvenliği şirketi bu açığın tehlikeli olduğunu söylüyor.
Ama birkaç kişi gelmiş burada "Bu açık değildir. Bir şey bilmiyorsun ..." falan diyor :D
Ben yoluma devam ederim nope.
Birkaç kişi mi ? sen dışında herkes bunun açık olmadığını düşünüyor ki değil zaten.Resimlerin kaynağına gidiyorsun o kadar.SS almaktan farksız.Bayadır biliyorum zaten ve bunu yapan tonlarca insan var
 

certu3

Uzman üye
30 Tem 2017
1,901
0
SMSMOBİLONAY
Post atmak için post atmayın bir kişi açık değil dedi 10 kişi açık değil bu diyor adminlere şikayet edersiniz konu kapanır uzatmayın birşeyi.
 

S0ftware

Katılımcı Üye
18 Nis 2019
262
0
Belarus
Post atmak için post atmayın bir kişi açık değil dedi 10 kişi açık değil bu diyor adminlere şikayet edersiniz konu kapanır uzatmayın birşeyi.

valla cok haklisiniz. en basta zaten CrazyExelans yazmis hatta detaylica aciklamis bile. hadi sonrasinda 2 bilemedin 3 kisi daha yazdi soyle boyle diye. ama baksanıza kac kisi ayni yorumu yazmis. tamam aciklamasi yapilmis zten niye ayni yorumu (hicdegistirmedende) 10 defa yaziyorsunuzki yani demi? burdan yola cikarak diyorumki fikrimce moderatorler yada yetkililer herkimse ilgilenmiyorlar.. hala daha konu kilitlenmemis..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.