Pwdec adlı üyeden alıntı: mesajı görüntüle
Öyle bi şey yoktur bilen varsa raporlasin bug bounty den ödül alır
Hocam gerçekten doğru söylüyorsunuz lakin asıl soru şu;
Onlarca SMM Servisi sunan sağlayıcı arkadaşlar var. Bunlar tarayıcı ile yapmaları imkansız(çünkü instagram platformunda günde onbinlerce takipçi,beğeni siparişi geliyor.) bu siparişleri request gibi otomasyon istek sistemleriyle yapmaları gerekiyor ve csrf token'i üretmenin bir açığı bulmuş oldukları aklıma geliyor.Başka bir yöntemi olamaz,çünkü csrf işlem öncesi kontrol sağlar diye biliyorum,yanlışım var mı?