Thursday, 31 October 2013

-----| السلام عليكم ورحمة الله و بركاتــه .. 
-| إسمي حمزة بلخياط مغربي الأصل ، كنـتـ قد إكتشفتُ ثغرة في الفيسبوك في 12 شتنبر 2013 
--| ثغرة تتراوح خطورتهـا بينـ متوسط الخطورة و خطيرة 
---| الثغرة مجربـة على ويندوز 8 مستعملا Google chrome
----| هاته الثغرة تم التبليغ عنهـا لكن لم تغلق بعد
-
--
---
-+-+-+-+-+-+-+-+-| شرح الثغرة :

محور هاته الثغرة ألا وهو إثبات على أن الحساب المستعمل في الفيسبوك منتمي لشخص حقيقي و ليس سبامر أو آلة أو برنامج ، و يأتي على أنه تأكيد الحساب يأتي غالبـا بطريقتين إرسال بطاقة وطنية أو بطاقة تتبتُ هويتكَ ، و الطريقة الأخرى هي أن إدخال رقم هاتفكَ.فهاته الأخيرة ( الثغرة ) تمكنك من إذخال رقم أي هاتف تريد سواء كان لك أو ليس لكـ ، وحتى ولو كانت البطاقة ليست بشغالة ، فطريقة تأكيد هوية الفيسبوك برقمك دائمـا ما يطلب الفيسبوك رقم يرسله لك لكي يتم تأكيد على أن الهاتف هو هاتفكَ،أمـا بإستعمال الثغرة فتستطيع أن تدخل العديد من الأرقام في العديد من الحسابات بدون إرسال

Saturday, 21 September 2013

I had discovered a vulnerable in Facebook :

-----------| Threat Level :  Between medium and high
-------| Tested on : Windows 8 using Google chrome
---| The vuln is already reported but not closed yet

------------------| Description :

Hi I'm Hamza Belkhiat from Morocco , it was like a 3 weeks when i report it with full report including photos but someone in security team answer me and he told me that he had confused about it , i have answer him and i gave him an explanation's video