close
使用暴力攻擊破解任何Facebook帳戶,幫忙破解facebook密碼,臉書密碼破解
這種蠻力漏洞導致完整的FB帳戶接管,這是Anand在2016 年發現的.Facebook獎勵他15,000美元作為他們的bug賞金計劃的壹部分。
在Facebook的重置密碼端點上發現了這個缺陷。每當用戶忘記密碼時,他/她可以通過輸入他/她的電話號碼或電子郵件地址來使用此選項重置密碼。
將向用戶發送6位代碼以驗證請求是否由相關人員做出。然後,用戶可以通過輸入6位驗證碼來重置密碼。
由於FB服務器將暫時阻止密碼重置帳戶,因此不能嘗試超過10到12次嘗試的不同代碼組合。
Anand發現mbasic.facebook.com和beta.facebook.com未能執行暴力驗證,從而允許攻擊者嘗試六位數代碼的所有可能性。
文章標籤
全站熱搜