• 02-03-2025, 22:03:53
    #1
    Selamlar,

    İnstagram ve Twitter platformlarında ufak bir otomasyon sistemi yapıyordum lakin her iki platformda her iki sistemde,CSRF Token olayı eklemiş.

    Peki siz değerli üyelere asıl sorum şudur;
    Bu platformlarda CSRF Token olayını nasıl kırabilirim?
  • 02-03-2025, 22:05:33
    #2
    Öyle bi şey yoktur bilen varsa raporlasin bug bounty den ödül alır
  • 02-03-2025, 22:09:12
    #3
    Pwdec adlı üyeden alıntı: mesajı görüntüle
    Öyle bi şey yoktur bilen varsa raporlasin bug bounty den ödül alır
    Hocam gerçekten doğru söylüyorsunuz lakin asıl soru şu;
    Onlarca SMM Servisi sunan sağlayıcı arkadaşlar var. Bunlar tarayıcı ile yapmaları imkansız(çünkü instagram platformunda günde onbinlerce takipçi,beğeni siparişi geliyor.) bu siparişleri request gibi otomasyon istek sistemleriyle yapmaları gerekiyor ve csrf token'i üretmenin bir açığı bulmuş oldukları aklıma geliyor.Başka bir yöntemi olamaz,çünkü csrf işlem öncesi kontrol sağlar diye biliyorum,yanlışım var mı?
  • 02-03-2025, 22:14:55
    #4
    https://www.instagram.com/data/shared_data/


    adresine istek atıp tokeni alabilirsiniz.
  • 02-03-2025, 22:16:22
    #5
    ByHazerfen adlı üyeden alıntı: mesajı görüntüle
    https://www.instagram.com/data/shared_data/


    adresine istek atıp tokeni alabilirsiniz.
    Hocam çok teşekkür ederim
  • 02-03-2025, 22:19:44
    #6
    Pwdec adlı üyeden alıntı: mesajı görüntüle
    Öyle bi şey yoktur bilen varsa raporlasin bug bounty den ödül alır

    burdaki mevzu farklı hocam
  • 02-03-2025, 22:26:56
    #7
    Auto adlı üyeden alıntı: mesajı görüntüle
    burdaki mevzu farklı hocam
    Evet hocam biz Altyapının nasıl kırıldığını değil,altyapı gene üretsin ama belirli bir yerde bu veriyi saklıyorsa nerede saklıyor gibi bir soruydu o da cevaplandı teşekkürler
  • 10-06-2025, 23:18:36
    #8
    Üyeliği durduruldu
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Evet hocam biz Altyapının nasıl kırıldığını değil,altyapı gene üretsin ama belirli bir yerde bu veriyi saklıyorsa nerede saklıyor gibi bir soruydu o da cevaplandı teşekkürler
    Twitter için nerede üretiyor buldunuz mu