Güncel olmayan bir tarayıcı kullanıyorsunuz. Bu veya diğer web sitelerini doğru şekilde görüntülemeyebilir. Tarayıcınızı yükseltmeli veya alternatif bir tarayıcı kullanmalısınız.
Yan Sanayi Discordda Bulduğum Mass User Enum Açığı #BugBountyGünlüğüm1
merhaba frm üyeleri bu konuda size önceden çakma bir discord sisteminde yakaladığım mass user enumeration açığını anlatacağım #BugBountyGünlüğüm serisine başlarken neden ilk bu zafiyeti seçtiğimi de okuyunca anlayacaksınız
sistemi incelerken dikkatimi kullanıcı idlerinin sıralı olması çekti bu sıralı idler nerede patlar diye düşünürken dm özelliğine kıl kaptım
tarayıcımdan baktığımda url göze batmıyodu çünkü dm idsi uuid bi değer kullanıyordu sen mi inat ben mi inat diyip hemen burpü açıp arkadaki trafiği izlemeye başladım
burp yüzümü güldürdü client olarak dm açmak istediğim kullanıcının idsini dm açma endpointe gönderiyordum üstelik kullanıcının var olup olmadığının yanında public porfil bilgilerini de çekebiliyordum
ama tatmin olmadım çünkü rate limit kafayı yediririyodu ben de son bi umutla bot api dökümanlarını okumaya başladım ve aynı işlevi botlar için gören bi endpoint keşfettim denediğimde rate limitin çok daha gevşek olduğunu fark ettim
bu zafiyet sayesinde sanki bir profil görüntüleme endpointinde sürekli id değiştiriyormuş gibi gürültü çıkarmıyorduk direkt botların zaten toplu mesaj gönderebilmesi için yoğun kullanılması üzerine kurulan ve kuralları gevşek bırakılan o endpoint üzerinden spam atarken aynı anda id taramış oluyoduk yani sistem bunu normal bot trafiği sandığı için hareketlerimiz daha sessiz kalıyo
biz de arkadan hem spam atmış hem de data scraping yapmış oluyoduk
hem profil verileri geliyor hem de spam mesajımız ulaşıyodu ben de medium olarak raporladım ve kabul edildi
demek istediğim yeni başlayan değerli üyeler raporlayacağınız zafiyetlere her zaman bir saldırgan gözüyle bakın ve sistem üzerinde oluşturabileceğiniz maksimum etkiyi düşünün "bi saldırgan olsaydım bu zafiyeti sömürürken nasıl en yüksek etkiyi alırdım" diye kendinize sorun(tabii impacti şişirmeyin yoksa beg bounty olur)
Ek dosyayı görüntüle: 428 merhaba bal peteklerim bu konuda size önceden çakma bir discord sisteminde yakaladığım mass user enumeration açığını anlatacağım #BugBountyGünlüğüm serisine başlarken neden ilk bu zafiyeti seçtiğimi de okuyunca anlayacaksınız
sistemi incelerken dikkatimi kullanıcı idlerinin sıralı olması çekti bu sıralı idler nerede patlar diye düşünürken dm özelliğine kıl kaptım
tarayıcımdan baktığımda url göze batmıyodu çünkü dm idsi uuid bi değer kullanıyordu sen mi inat ben mi inat diyip hemen burpü açıp arkadaki trafiği izlemeye başladım
burp yüzümü güldürdü client olarak dm açmak istediğim kullanıcının idsini dm açma endpointe gönderiyordum üstelik kullanıcının var olup olmadığının yanında public porfil bilgilerini de çekebiliyordum
ama tatmin olmadım çünkü rate limit kafayı yediririyodu ben de son bi umutla bot api dökümanlarını okumaya başladım ve aynı işlevi botlar için gören bi endpoint keşfettim denediğimde rate limitin çok daha gevşek olduğunu fark ettim
bu zafiyet sayesinde sanki bir profil görüntüleme endpointinde sürekli id değiştiriyormuş gibi gürültü çıkarmıyorduk direkt botların zaten toplu mesaj gönderebilmesi için yoğun kullanılması üzerine kurulan ve kuralları gevşek bırakılan o endpoint üzerinden spam atarken aynı anda id taramış oluyoduk yani sistem bunu normal bot trafiği sandığı için hareketlerimiz daha sessiz kalıyo
biz de arkadan hem spam atmış hem de data scraping yapmış oluyoduk
hem profil verileri geliyor hem de spam mesajımız ulaşıyodu ben de medium olarak raporladım ve kabul edildi
demek istediğim yeni başlayan bal peteklerim raporlayacağınız zafiyetlere her zaman bir saldırgan gözüyle bakın ve sistem üzerinde oluşturabileceğiniz maksimum etkiyi düşünün "bi saldırgan olsaydım bu zafiyeti sömürürken nasıl en yüksek etkiyi alırdım" diye kendinize sorun(tabii impacti şişirmeyin yoksa beg bounty olur)