国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
看我如何發現Twitter任意賬戶發送推文漏洞并獲得7560美元賞金

作者: 佚名  日期:2017-06-02 07:43:31   來源: 本站整理

 
在參與Twitter漏洞賞金項目的過程中,我通過一些安全測試發現了Twitter存在的重大漏洞:攻擊者不需要獲取他人賬戶權限,就能以任意賬戶發布推文。我于2017年2月26日發現了該漏洞,Twitter方面于2017年2月28日及時對其進行了修復(參考Hackerone),并最終向我獎勵了$7560美元漏洞賞金。我們一起來看看該漏洞細節:
簡介
Twitter Ads最早為向企業開放的廣告服務平臺,為了擴大自媒體廣告業務,Twitter Ads于2013年5月1日向所有美國用戶免費開放,用戶可以通過https://ads.twitter.com/注冊個人廣告業務,實現推文(Tweet)推廣、競價排行、個性化定制等個人廣告宣傳。Twitter Ads服務中包含了一個多媒體庫,注冊用戶可以向該庫上傳個人廣告相關的視頻、圖片、GIF動圖等多媒體文件,另外,用戶在發布推文之前也能對這些文件進行審核。該多媒體庫存在以下鏈接中:
https://ads.twitter.com/accounts/*id_of_your_account*/media
前期試探
如果你是Twitter Ads注冊用戶,用以上鏈接登入多媒體庫后會發現其多媒體文件上傳功能:

我們點擊右上角的媒體文件下載按鈕Download media-file(Загрузить медиа-файл),選擇某一上傳圖片文件后,會顯示相應的已經上傳的圖片:

點擊該圖片放大,請注意查看上圖中顯示的功能,將出現以下情景:

1、我們可以推送發布該多媒體文件
2、我們可以與任何用戶分享該多媒體文件
通過BurpSuit抓包具體分析一下該推文布動作的相關功能:

可以發現網絡請求包中包含以下參數:
account_id:賬戶ID,為已登錄入庫的賬戶ID;
owner_id:圖片文件所有者ID;
user_id:推文分享用戶的ID;
media_key:媒體文件發布ID,如下圖的地址欄URL后部分數字:

接下來,讓我們來定義一些相關的測試標識:
我的第一個測試賬號:account №1
我的第二個測試賬號:account №2
由于我不記得錯誤輸出的確切語句,所以我們暫且把兩個賬號對應的錯誤輸出定義為error №1、error №2。
漏洞發現
首先,我攔截監聽了推文發布的網絡請求信息,并嘗試進行以下參數更改:
基于json的GET請求owner_id和user_id,在POST方式下,被設置從account №1發往對應的account №2處,此時,發生了錯誤error №1;
之后,我嘗試在POST包中更改owner_id和user_id,又出現了錯誤error №2,我記得當時的錯誤提示是這樣的:
作為替代*的,owner_id為*id的用戶,并不是該多媒體文件的所有者,*這里應該是一個media_key*
我想,既然這樣,那我們作出如下更改:
我使用account №2登錄ads.twitter.com,進入媒體庫,上傳圖片,以提前讓Twitter解析出media_key的值。
舉一反三
我們回到account №1登錄狀態:
攔截監聽推文發布的網絡請求信息,針對推文接收方account №2,我們對GET方式和POST請求中的owner_id和user_id作出相應更改,同時使用了之前知道的media_key值,之后,將會得到錯誤error №1,盡管如此,但在對owner_id和user_id的更改替換中,僅只出現了一種錯誤error №1;而僅在POST方式中對owner_id和user_id作出更改替換,會出現另一種錯誤error №2。那我們再試試其它的?
終于,在POST請求中對owner_id、user_id和media_key作出一系列更改替換之后,響應信息提示我們嘗試的推文發布動作成功執行!對于account №2賬戶來說,可以發現盡管該賬戶本身沒有執行任何推文發布動作,但其實以其身份和相應media_key的上傳圖片已被account №1當成推文發送出去了!
漏洞探索
好了,現在,我們可以以任意用戶賬戶身份發布推文了,但同時也存在一些可能會消弱漏洞嚴重性的限制條件:我們用來發布推文的受害者用戶必須具有一個已經上傳的多媒體文件,而且,還需要知道這個多媒體文件的media_key,但由于media_key包含18位數字,一般來說,很難通過暴力猜解或其它方式知曉該數值,media_key值的獲取存在一定限制性難度。
難道這就歇菜了嗎?就這樣向Twitter上報該漏洞?再想想看!我個人感覺該漏洞可能非常嚴重,想想看,還記得之前可以對任何用戶分享該媒體文件的情況嗎?我想到了一個非常有趣的點子:如果我們向受害者用戶(即用他的賬戶發送推文)分享我們的多媒體文件,那么此時,該受害者用戶也將被視為是這個多媒體文件的所有者, 錯誤error №2情況也將不會發生,而以該賬戶身份發送的推文也能成功發布!經過測試證明,該情景確實能成功實現!
綜合以上場景可知,其實對該漏洞的成功利用并不需要media_key的值,當然,如果我們是多媒體文件的所有者,當然也就知道media_key值了。
最終,可以總結出以下漏洞利用的實現條件:
1、我們上傳自己的多媒體文件;
2、向受害者用戶(推文發布用戶)分享該多媒體文件;
3、攔截監聽向受害者用戶發起的推文發布網絡請求信息,并對owner_id和user_id值進行修改,;
4、之后,就可以接收到以受害者用戶身份成功發布推文的響應信息。
5、利用該漏洞盡情玩耍吧!
好了,可以安心地向Twitter上報漏洞并等待漏洞賞金了!
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    欧美在线不卡视频| 欧美精品第1页| 777.av| 一本久久a久久精品vr综合| h视频久久久| 久久久久久久久久成人| 中文字幕亚洲激情| 日韩avvvv在线播放| 亚洲精品视频专区| 精品视频在线播放| 精品免费av| 免费一级a毛片夜夜看| 久久久亚洲天堂| 老**午夜毛片一区二区三区| 国产aa视频| 国产对白在线播放| 国产精品美女视频| 香蕉久久aⅴ一区二区三区| 亚洲欧美一二三区| 一区二区三区国产福利| 7777精品伊人久久久大香线蕉超级流畅| 日韩欧美激情电影| 九色蝌蚪性视频| 亚洲黄色片免费| 亚洲视频一区二区三区| 国产午夜精品一区二区三区欧美| 国产小视频免费在线网址| 亚洲AV无码成人精品区明星换面| 国产精品第10页| 国产丝袜在线精品| 精品视频一区二区三区在线观看| 色呦呦免费观看| 男女啪啪免费观看| 精品国产一区a| 亚洲日本免费| 一级在线视频| 玖玖爱免费视频| 欧美久久久久久久| 日韩精品免费看| 国产成人在线色| 又黄又www| 在线观看黄网站| 国产精品美女久久| 红桃视频成人在线观看| 在线观看免费网站黄| 999精品国产| 手机看片国产精品| 欧美综合激情网| 日本道精品一区二区三区| 精品国产精品| 91精品国产一区二区三密臀| 男人天堂视频网| 国产精品成人久久电影| 爆操欧美美女| 亚洲一级爰片777777| 中文字幕在线视频播放| 国产精品免费一区二区三区都可以 | 久久国产精品免费一区| 欧美日韩国产一二三| 久久精品女人| 亚洲国产精品免费视频| 亚洲va国产日韩欧美精品色婷婷| 国产aaaaaaaaa| 水蜜桃一区二区三区| 久久精品中文字幕电影| 亚洲中国最大av网站| 香蕉久久夜色精品国产使用方法| 激情av网站| 精品国产av 无码一区二区三区| 日韩肉感妇bbwbbwbbw| 国语自产精品视频在线看一大j8 | 成人av婷婷| 成人免费在线观看| 日韩中文字幕久久久经典网| 精品少妇一区二区三区密爱| 国产第一页视频| 日韩福利视频| 国产精品免费一区豆花| 日韩欧美中文字幕公布| 91啪亚洲精品| 在线高清一区| 久久国产成人精品| 91精品国产自产在线丝袜啪| 亚洲 小说区 图片区| 狠狠爱免费视频| 麻豆亚洲一区| 欧美一区二区视频网站| 日本一本高清视频| 91av手机在线| 91久久久久久久久久久久| 国产一区喷水| 亚洲精品一卡二卡三卡四卡| v天堂中文在线| 天天操天天插| baoyu135国产精品免费| 日韩毛片精品高清免费| 欧美激情奇米色| 日本高清一区二区视频| 国产情侣在线播放| 国精产品一区一区三区mba下载| 亚洲激情五月| 欧美日韩亚洲成人| 91高清视频免费看| 成人精品在线视频| 污污的网站18| 男人在线观看视频| 中文字幕中文字幕| 99久久国产综合精品女小说| julia中文字幕久久亚洲蜜臀| 91av久久| 在线日本制服中文欧美| 国产美女在线观看一区| 亚洲午夜精品网| 亚洲精品v天堂中文字幕| 日韩少妇与小伙激情| 国产精品无av码在线观看| 欧美男女爱爱视频| 久久久久亚洲av无码专区体验| 亚洲欧美日韩一区二区三区四区| 欧美自拍偷拍第一页| 九色视频网站| 成人国产精品入口免费视频| 亚洲大片精品免费| 尤物tv在线精品| 国产91对白在线观看九色| 亚洲国产小视频| 亚洲欧美99| 香蕉视频999| 又大又长粗又爽又黄少妇视频| 爱爱免费小视频| 夜夜春很很躁夜夜躁| 精品亚洲永久免费| 国产一区二区三区中文字幕| 国产av一区二区三区| 中文字幕+乱码+中文字幕| 中文字幕中文字幕| 尤物视频网站| 疯狂做受xxxⅹ高潮视频免费| 香蕉视频在线网站| av片在线看| 天堂中文av在线资源库| 日韩漫画puputoon| 欧美巨大xxxx| 国产精品美女久久久久aⅴ | 亚洲欧美在线观看| 国产精品一区二区免费看| 日韩经典在线观看| 亚洲www啪成人一区二区| 亚洲超碰97人人做人人爱| 国产一区二区三区色淫影院 | 91精品国产高清久久久久久91裸体| 亚洲av毛片在线观看| 国产亚洲第一页| 亚洲女人视频| 99视频这里有精品| 久久久久国产精品厨房| 久久久亚洲影院| av噜噜在线观看| 熟妇高潮一区二区三区| 日本免费成人| 亚洲你懂的在线视频| av成人在线电影| 人人艹在线视频| 亚洲精品久久久久久久久久久久久久| 羞羞视频在线观看不卡| 秋霞午夜av一区二区三区| 69av一区二区三区| 俄罗斯精品一区二区| 亚洲中文无码av在线| 成人美女黄网站| 国产精品久久久久精k8 | 色狠狠一区二区三区香蕉| 久久久中精品2020中文| 中文字幕在线视频一区二区三区| 日本在线播放视频| 男人天堂va| 国产男女爽爽爽| 日韩视频在线直播| 91久久亚洲| 午夜电影一区二区| 蜜桃999成人看片在线观看| 久久久久久久久久影院| 深夜视频在线免费| 久操成人av| 欧洲一区二区av| 欧洲精品久久| 国产又粗又长又黄的视频| 一二三区高清| 久久九九电影| 国产精品美女xx| 亚洲视频网站在线| 亚洲天天综合| 亚洲国产另类久久精品 | 国产午夜精品一区二区三区| av成人午夜| 亚洲一区电影在线观看| 在线中文字幕电影| 亚洲一级二级在线| 干日本少妇视频| 中文字幕永久免费视频|