Facebook IDOR bug in GraphQL

  Рет қаралды 11,749

Update - أب ديت

Update - أب ديت

Күн бұрын

Acknowledged by "FaceBook" Security Team
Today in Amman, Jordan
Got acknowledged by Facebook Security Team After discovering a security issues in a "portal" store "portal.faceboo..." A store dedicated to the sale of "Portal and Portal+" devices provided by Facebook recently.
The vulnerability type "IDOR": allows any potential attacker to change the account settings for another user
حصلت على أعتراف من الفريق الامني في شركه فيسبوك بعد أبلاغي عن خلل أمني متجر portal.faceboo... المخصص لبيع أجهزة الاتصال portal & portal+ التي وفرتها فيسبوك مؤخرا.
نوع الثغره "IDOR" تسمح لأي مهاجم محتمل بتغير اعدادت الحساب لاي مستخدم اخر على خدمة portal.faceboo...
PoC : • Facebook IDOR bug in G...
HOF : / thanks
Timeline:
10/10/2018 Me, Submitted Report
15/10/2018 FB, Need More Info and Sent a reply
18/10/2018 FB, Need More Info and Sent a reply
22/10/2018 FB, Reproduce my report
25/10/2018 FB, Report Triaged
07/11/2018 Me, Ask any update?
14/12/2018 Me, Ask Any Update?
25/01/2019 Me, Ask Any Update?
26/02/2019 Me, Ask Any Update?
26/02/2019 FB, Apologize to daley!!
01/03/2019 Me, ask any update?
15/04/2019 Me, ask any update?
15/04/2019 FB, Issue Fixed and confirm
29/04/2019 FB, bounty awrded

Пікірлер: 76
@hodayfa6063
@hodayfa6063 5 жыл бұрын
اتمنى ان تنشر لنا فيديوهات تعليمية متل السابق في مجال أمن المعلومات والشبكات و...
@مدونهالمحترف-ه2ه
@مدونهالمحترف-ه2ه 5 жыл бұрын
كما علق احد الاخوه نريد كورسات تعليمه حتى لو كانت مدفوعه
@hamzamhayer6076
@hamzamhayer6076 5 жыл бұрын
أنا عرفتك عن طريق the breaking واستفدت من قناتك كثير شكرا على المعلومات اللي تقدمها لنا😍😍
@يوجدفيالنهرمالايوجدفيالبحر
@يوجدفيالنهرمالايوجدفيالبحر 5 жыл бұрын
وأخيرا ؛ لقد إشتقنا لفيديوهاتك الرائعة واتمنى ان اتعامل معك على الواتس آب
@su666i
@su666i 5 жыл бұрын
يااا اخي جعفر انا مصطفى من العراق بدي اتعلم الاختبار الاختراق و امن المعلومات وين بتكون هاي الدوره ابعتلك اكثر من رساله على الايمل و حسابك بالفيسبوك اتمنا تساعدني انا بحب هاذ المجال اكتير
@ابويوسف-ي1ك
@ابويوسف-ي1ك 5 жыл бұрын
نصيحة اعتمد على نفسك .. ماكو احد يساعد لا بالعراق ولا خارج العراق .. تعب نفسك وانته توصل
@su666i
@su666i 5 жыл бұрын
Abo yosef والله صح يااخوي اعتمد على نفسك
@-ahmedsamir7644
@-ahmedsamir7644 5 жыл бұрын
حبيبي انا هم من العراق وحمد الله مستواي جيد ولكن كنصيحه لك يجب ان تتعلم الشبكات ثم تتوجه الى برمجه وختراق ستهداف اخي ان العرب حقراء خباث كلهم ميحبون يفيدون غيرهم مشركون معلوماتهم مثل اوربه وروسيا اكو مواقع تعلم بس مو للغه عربيه ونه قبل ٣شتركت بيه وضبطت الشبكات وهواي مور حلوه
@su666i
@su666i 5 жыл бұрын
احمد سمير -Ahmed Samir يعني صديقي ماكو دورات بالعراق لو اله خارج العراق
@-ahmedsamir7644
@-ahmedsamir7644 5 жыл бұрын
@@su666i حبيبي تعلم عن طريق مواقع نكليزيه ولكن مدفوعه حت ختراق بنوك بس بطريقه مبسطه
@sulimanal_astle8187
@sulimanal_astle8187 5 жыл бұрын
جزاك الله كل خير اخ جعفر بدنا دروس مثل السابق في امن البمعلومات والشبكات
@RAZALINFO
@RAZALINFO 5 жыл бұрын
نحتاج دروس في أمن المعلوماتية بما فيها الشبكات 😎
@hichembelguendouz5291
@hichembelguendouz5291 5 жыл бұрын
my brother jaafer we miss you and you forgeted us whyyyy !!!! why please you don'tt do a live please for talk with us and answering for our questions ??? please
@samerali2023
@samerali2023 5 жыл бұрын
اشتقنالك أخي جعفر طولت الغيبة انشالله تكون بصحة وعافية
@kachaofficielle
@kachaofficielle 5 жыл бұрын
مدة طويلة نستنى جديدك 😗 كيف الحال
@UpdateLap
@UpdateLap 5 жыл бұрын
Acknowledged by "FaceBook" Security Team Today in Amman, Jordan Got acknowledged by Facebook Security Team After discovering a security issues in a "portal" store "portal.facebook.com" A store dedicated to the sale of "Portal and Portal+" devices provided by Facebook recently. The vulnerability type "IDOR": allows any potential attacker to change the account settings for another user حصلت على أعتراف من الفريق الامني في شركه فيسبوك بعد أبلاغي عن خلل أمني متجر portal.facebook.com المخصص لبيع أجهزة الاتصال portal & portal+ التي وفرتها فيسبوك مؤخرا. نوع الثغره "IDOR" تسمح لأي مهاجم محتمل بتغير اعدادت الحساب لاي مستخدم اخر على خدمة portal.facebook.com PoC : kzbin.info/www/bejne/oorCZnl-nbeJodE HOF : web.facebook.com/whitehat/thanks/ Timeline: 10/10/2018 Me, Submitted Report 15/10/2018 FB, Need More Info and Sent a reply 18/10/2018 FB, Need More Info and Sent a reply 22/10/2018 FB, Reproduce my report 25/10/2018 FB, Report Triaged 07/11/2018 Me, Ask any update? 14/12/2018 Me, Ask Any Update? 25/01/2019 Me, Ask Any Update? 26/02/2019 Me, Ask Any Update? 26/02/2019 FB, Apologize to daley!! 01/03/2019 Me, ask any update? 15/04/2019 Me, ask any update? 15/04/2019 FB, Issue Fixed and confirm 29/04/2019 FB, bounty awrded
@baders6063
@baders6063 5 жыл бұрын
لا استطيع ان اقول غير انك king👍😘😘😘😘😘
@murtadaal-ameri5422
@murtadaal-ameri5422 5 жыл бұрын
متابعك من العراق اتمنى عودة سريعة للشروحات😍
@SAMI-vd1pj
@SAMI-vd1pj 5 жыл бұрын
أخي نحن نحتاج الكثير من خبراتكم وأنتم تغيبون عنا الكثير من الوقت. إشتقنا لكم بالمناسبة
@UpdateLap
@UpdateLap 5 жыл бұрын
ان شاء الله في عوده قريبه للقناه شكرا لاهتمامكم
@blackdelta661
@blackdelta661 5 жыл бұрын
الله يرحمو
@fadisy2165
@fadisy2165 5 жыл бұрын
@@UpdateLap اتمنى العودة االسريعة للقناة استاذ جعفر بحاجة ماسة لقناتك
@muhannadimad2070
@muhannadimad2070 5 жыл бұрын
اخي ممكن تعملنا فيديو كيف الواحد بقدر يبلش بامن المعلومات يعني باختصار ممكن تحطنا ع اول الطريق واحنا بنكمل 🤔❤
@googlinghestorg419
@googlinghestorg419 5 жыл бұрын
ليش وين الصووووت حبيبي
@Karamala77
@Karamala77 5 жыл бұрын
طولت لغيبة هالمرة 🌷
@abdullasayed3842
@abdullasayed3842 5 жыл бұрын
اخير بعد فترة غياب ! اتمنى تستمر في تعلمنا
@العراب-ك1ص
@العراب-ك1ص 5 жыл бұрын
أنت مبدع وتحياتي لك من العراق
@o_o_ahmd
@o_o_ahmd 5 жыл бұрын
ما شاء الله الثغره هذه خطيره والله بالله لا طول كثير ممكن سؤال صغير ؟ اي لغات البرمجه تعلمتها واتقنتها
@user-fd9fw8by3j
@user-fd9fw8by3j 5 жыл бұрын
احمد البغدادي ممكن الشرح اش صار
@charafcharaf4076
@charafcharaf4076 5 жыл бұрын
ممكن شرح اش صار 2
@katravathshiva9737
@katravathshiva9737 5 жыл бұрын
can you please explain the attack scenario in video?
@اشرفالحميري-ظ6خ
@اشرفالحميري-ظ6خ 5 жыл бұрын
اشتقنا لك اخي جعفر تحياتي لك من اليمن
@fadisyrian1631
@fadisyrian1631 5 жыл бұрын
دورات في امن المعلومات والشبكات رجاء استاذ جعفر - والفديو الصوت ما طالع ابدا شو السبب اذا بتريد
@gameover8253
@gameover8253 5 жыл бұрын
تحية من الجزائر يا حر...
@yacineyacine4487
@yacineyacine4487 5 жыл бұрын
Lazem f kol ma7der na7adroo hhh
@gameover8253
@gameover8253 5 жыл бұрын
لازم حبيبي hhhhh ..
@ninhachannel
@ninhachannel 5 жыл бұрын
سلام اخي اختك من للمغرب ارجوك عندي مشكل في القناة
@kingofpiratesl9585
@kingofpiratesl9585 5 жыл бұрын
اتمنى تتكلم عن الحواسيب الكوانتية وكيف ستساهم في مجال الامن والاختراق
@وردةالصبح-ج9ح
@وردةالصبح-ج9ح 5 жыл бұрын
اللهم صلى وسلم وبارك عليك يارسول الله
@xplosiveone1471
@xplosiveone1471 5 жыл бұрын
Continue Bro❤️
@mohammedatt25
@mohammedatt25 5 жыл бұрын
بتوفيق أخي شكرا لك
@abdelhameedalbotti3367
@abdelhameedalbotti3367 5 жыл бұрын
مبدع
@awadelbarie2440
@awadelbarie2440 5 жыл бұрын
حبيبي طولت علينا ربي يحفظك ممكن شرح لو سمحت ل الشبكات المستخدمه في القصور الرئاسيه والمعايا لايك ويمشي
@3abkarinooo
@3abkarinooo 5 жыл бұрын
اخي بدي ايميل اتواصل معاك
@salah40
@salah40 5 жыл бұрын
كبرنا واحنا ننتظر دروسك اشرح
@ffwasaawd9337
@ffwasaawd9337 5 жыл бұрын
السلام عليكم اخي الكريم عندي سؤال ممكن تجوابني انا كان في رصيدي 91 دولار صباح اليوم هاد وتفاجئت الان من انو رصيدي في اليوتيوب صار 77 كيف مابعرف متل رصيد امبارح ومافهمت انا عندي مشاهدات كتيرة بالقناة يعني خلال 48 ساعة مجمع 500 الف مشاهدة وارباحي 77 متل الزفت مافهمت وتحقيق الدخل تفعل عندي الاسبوع الماضي
@Vall_404
@Vall_404 5 жыл бұрын
ممكن حل لهذي المشكلة sub-process /usr/bin/dpkj returnd error code1
@AK-ws7oe
@AK-ws7oe 5 жыл бұрын
السلام عليك يا أستاذ جعفر من فضلك رد على اسألتي على موقع لينكيد أحتاجك من فضلك رد نعم أما لا
@kachaofficielle
@kachaofficielle 5 жыл бұрын
وين الغيبة؟
@جنرالبدوي-ه7ب
@جنرالبدوي-ه7ب 5 жыл бұрын
محتاجين مصادر مفتوحه نتعلم منها اذكر لنا عناوين نحاول نتعلمها
@blackdelta661
@blackdelta661 5 жыл бұрын
ما فيك تبلغ عن هاي الثغرة؟؟؟
@wariorwarior3115
@wariorwarior3115 5 жыл бұрын
هل تعرف كيف تنشء ريزو خاص بالديب كود
@شريفالفردي-د2س
@شريفالفردي-د2س 5 жыл бұрын
وين الصوت أبو ندا
@m7zmackpes47
@m7zmackpes47 3 жыл бұрын
ما فهمت حاجة
@ابومشاري-ل9ف
@ابومشاري-ل9ف 5 жыл бұрын
ابغا السكربت لو ماعليك امر
@Wz_01
@Wz_01 5 жыл бұрын
مافهمت شنو هذا الفيديو
@lezzteeliiofficiel4480
@lezzteeliiofficiel4480 5 жыл бұрын
اخي ممكن رقم هااتفك
@lolo_1376
@lolo_1376 5 жыл бұрын
شوو بتساوي
@eagleeye3496
@eagleeye3496 5 жыл бұрын
السلام عليكم اخي العزيز ممكن تساعدني في استعادة حسابي المعطل احترازي . تحياتي لك وبوركت على هذا النشر والافادة . اخوك من العراق الجريح
@lezzteeliiofficiel4480
@lezzteeliiofficiel4480 5 жыл бұрын
ممكن رقم هاتفك
@Zero_fit_
@Zero_fit_ 5 жыл бұрын
1
@lezzteeliiofficiel4480
@lezzteeliiofficiel4480 5 жыл бұрын
ممكن ان تعمل فيديو كيفية اختراق فيس بوك
@wariorwarior3115
@wariorwarior3115 5 жыл бұрын
.
@lotfititof5710
@lotfititof5710 5 жыл бұрын
انا مفهمة شيء لي فهم يفهمي ...مشكورين
@karisma9340
@karisma9340 5 жыл бұрын
لماذا تبخل علينا بشرح الصوتي يااخي جعفر
@amin_adamdz
@amin_adamdz 5 жыл бұрын
معنى الاحترافية
@charafcharaf4076
@charafcharaf4076 5 жыл бұрын
شرح لينا خويا ولا غير طلقها علينا
@amin_adamdz
@amin_adamdz 5 жыл бұрын
@@charafcharaf4076 واش نشرحلك ؟
@charafcharaf4076
@charafcharaf4076 5 жыл бұрын
هادي ثغرة يا اخي من دمي انت امازيغي متلي عههععع
@azizbou4929
@azizbou4929 4 жыл бұрын
يا اخي والله اريد تعلم اختراق فيسبوك الله يخفظك اعملنا فيديو عليها
@mohammedatt25
@mohammedatt25 5 жыл бұрын
بتوفيق أخي شكرا لك
@lezzteeliiofficiel4480
@lezzteeliiofficiel4480 5 жыл бұрын
ممكن ان تعمل فيديو كيفية اختراق فيس بوك
@lezzteeliiofficiel4480
@lezzteeliiofficiel4480 5 жыл бұрын
ممكن ان تعمل فيديو كيفية اختراق فيس بوك
@lezzteeliiofficiel4480
@lezzteeliiofficiel4480 5 жыл бұрын
ممكن ان تعمل فيديو كيفية اختراق فيس بوك
@lezzteeliiofficiel4480
@lezzteeliiofficiel4480 5 жыл бұрын
ممكن ان تعمل فيديو كيفية اختراق فيس بوك
$5,000 YouTube IDOR - Bug Bounty Reports Explained
5:06
Bug Bounty Reports Explained
Рет қаралды 12 М.
How I made 1k in a day with IDORs! (10 Tips!)
23:09
InsiderPhD
Рет қаралды 55 М.
My scorpion was taken away from me 😢
00:55
TyphoonFast 5
Рет қаралды 2,7 МЛН
Sigma Kid Mistake #funny #sigma
00:17
CRAZY GREAPA
Рет қаралды 30 МЛН
Why Your IDORs Get NA’d, Cookies Explained
20:09
InsiderPhD
Рет қаралды 18 М.
How to Use Firefox Containers for Easy IDOR Hunting (With Demo!)
11:47
What is IDOR? | OWASP Top 10 2013 | Video by Detectify
1:40
Detectify
Рет қаралды 13 М.
لماذا غزة تصور بشكل ضبابي على خرائط جوجل؟
14:59
By one Click Post Reauest Discloser Business Account employee
2:35
Update - أب ديت
Рет қаралды 8 М.
خدمة RUSVPN من أسرع خدمات الـ VPN
6:52
Update - أب ديت
Рет қаралды 14 М.
My scorpion was taken away from me 😢
00:55
TyphoonFast 5
Рет қаралды 2,7 МЛН