Press "Enter" to skip to content

Göndərdiyiniz bir WhatsApp mesajını necə silmək olar

Yalnız bir neçə həftə əvvəl Twitter hesabı WABetaInfoGünün işığını görməyə yaxın olan WhatsApp-ın yeni versiyası haqqında məlumat verən, mesajlaşma xidmətinin son beta versiyasının (testlərdəki bir versiyası) artıq göndərilmiş və gələn mesajların silinməsi ehtimalı ilə alıcıya.

Self Cross Site Scripting (XSS)

Self Cross site scripting(XSS) is a vulnerability in web applications which gives the ability of executing JS as the same user and not to other users.

General info :

  • Severity : Self-XSS only=>Low, Self-XSS + escalation=>Low-medium

Types :

Reflected :

Self-Reflected XSS occurs when a user is able to execute JS using the URL in his own account/browser only because of the existence of a variable(Ex: Token, userID. etc) in the URL.

-Escalation :

  • leaking the token : A common scenario for this is leaking the token in the URL using an image embedded from an external source (Ex: sending an image in chat using the original url of the image). This leaks the token because when the image loads, the token will be sent in the referrer header of the HTTP request .
  • Sending the payload : Having the token, now the XSS can be done the same way a Reflected XSS is done by sending the URL containing the payload to the victim (Ex : https://vulnsite.com//profile?vulnparam= )

Stored :

Self-Stored XSS occurs when a user is able to add/change JS permanently in his own account/browser only (because of the existence of HTTP session tokens).

-Escalation :

1- Self-Stored XSS & CSRF : Self-Stored XSS can be escalated to a “User to user” one if the vulnerable code for XSS is also vulnerable to CSRF in this scenario the attacker can craft an HTML form containing the payload and host it on his own website. Exploit code :

     type="text">  

vulnerable code (PHP) :

 if(isset($_POST['new_user']))< $change_name = $_POST['new_user'] $change = "UPDATE userdata SET username =:user WHERE username = :current"; $query = $pdo->prepare($change); $query->execute(array(':user'=>$change_name, ':current'=>$_SESSION['user'])); $_SESSION['user'] = $change_name > ?>

Dom-based :

DOM Based XSS is when you have the ability to execute JavaScript only in your browser by only using JavaScript. This is entirely clientside and in some cases may never be sent to the server.

-Escalation :

1- Self-Dom-based XSS & Clickjacking : Self-Dom-based XSS can be easily escalated to a “User to user” XSS if X-Frame-Options header is not present by using ondragstart event handler. vulnerable code :

 function setName() 

Exploit code :

 

Drag Me!!

Göndərdiyiniz bir WhatsApp mesajını necə silmək olar

Hamımız özümüzü o vəziyyətdə tapdıq ki, səhvən, Xüsusilə WhatsApp vasitəsi ilə istəmədiyimiz bir mesaj göndərdik, bu gün ən çox istifadə edilən ağıllı telefon mesajlaşma tətbiqi. Kiçik səhvlər, ya yazma səhvləri və ya məzmunu bir partlayışın nəticəsi olan mesajlar səbəbindən problemimizə səbəb ola bilər.

Ola bilər ki, bunu sadəcə lazımlı şəxsə göndərdik və sonra peşman olduq, ya da səhv adama mesaj göndərdik.

Bunu anladığımızda ilk saniyələr iflic ola bilər və xüsusilə də göndərdiyimiz şeylər təhlükə altına alındıqda böyük narahatlıq hiss edə bilərik, çünki bu mesajın münaqişələrə səbəb ola biləcəyini başa düşürük. Bunun qarşısını almaq üçün WhatsApp-ın yeni versiyası artıq göndərilən mesajları silmək imkanı verir. Yeganə problem budur ki, onun çıxmasına hələ bir neçə həftə var.

  • Əlaqədar məqalə: “11 növ münaqişə və bunların həlli yolları”

Alıcına çatmayan bir WhatsApp mesajı necə silinir?

Bir mesaj göndərmisinizsə və görmüsünüzsə cihazınızda onsuz da mavi bir cüt klik var, əsəbi olmayın, enerjinizi yaxşı bir bəhanə düşünməyə sərf edin və ya sadəcə dürüst olmaq üçün. Bəzən dürüstlük ən yaxşı seçimdir .

İndi mətni göndərdiyiniz şəxsin mesaj göndərməyi planlaşdırdığınız alıcı olmadığını başa düşmək şansınız varsa, yenə də səhvinizi düzəltmək və olduğunuz zaman ləyaqətinizi qurtarmaq imkanınız var ciddi təhlükə altındadır. Bu hallarda bunu bilmək istərdiniz təcili bir həll yolunuz varmı?, ancaq son dərəcə tez hərəkət etməlisən.

Bəzi portallarda, mesajın hələ alıcıya çatmaması şərti ilə səhv mesaj göndərdiyiniz kişinin dərhal bağlanmasını tövsiyə etdiklərini oxuya bildim. Bu mesajın itirilməsinə səbəb olur və sonra sildiyiniz və blokladığınız şəxsi yenidən qəbul edə bilərsiniz. Zənnimcə, bu nisbətsiz bir tədbirdir və əslində göndərilməmiş bir mesajı silmək üçün izləniləcək addımlar çox çətin deyil.

Android və IOS arasındakı fərqlər

İndi bunu bilməlisən, əməliyyat sistemindən asılı olaraq bu hərəkəti yerinə yetirərkən bir fərq var. Mesajı göndərmisinizsə və onda yalnız bir klik varsa, bir Android cihazı vəziyyətində yalnız söhbətə getməli və silmək istədiyiniz mesajı saxlamalısınız. Bu mavi işarələnməsinə səbəb olacaqdır.

Sonra zibil simgesini basmalısan və . budur! Mesajınız silindi. Mesajı bu şəkildə silirsən, ancaq alıcıya çatmışsa, baş verəcək tək şey mobil telefon danışığından silinəcəkdir, lakin alıcının telefonundan deyil.

IOS-da prosedur bənzərdir, baş verənlər budur ki, mesajı basıb saxlayın və sil düyməsini vurduqda, zibil qutusu mobil cihazınızdan yox etmək istədiyiniz mesajı göndərməli olduğunuz yerdə görünə bilər.

Əsas məsələ vaxtında reaksiya verməkdir

Hər iki hərəkət həm fərdi söhbətdə, həm də qrup söhbətində göndərilən mesajlar üçün mümkündür. Vacib olan zamanında reaksiya vermək üçün bunu tez bir zamanda reallaşdırmaqdır. Göndərilən bir WhatsApp mesajını silmək proseduru çətin deyil, amma Əvvəlcədən necə siləcəyini bilmək vaxtında hərəkət etməyimizə imkan verə bilər.

Bir dəfə göndərildikdə, yeni göndərilən, lakin hələ də alıcıya çatmayan bir mesajı silmək üçün Google-a qərar veririk, mesajı silmək istədikdə onsuz da iki dəfə vurma riski yaranır. Zaman bizə qarşı oynayır və buna görə də daha böyük pisliklərdən qaçınmaq üçün sürətlə hərəkət etməliyik. Unutmayın ki, sürətlə hərəkət etməlisiniz, bir proqram dəyişikliyi ilə dəyişdirilmir.

Bir mesaj artıq göndərildiyi zaman necə silinir?

Təəssüf ki, hər zaman göndərdiyimiz mesajın lazımi insan üçün olmadığını zamanında anlamırıq. Dediyi kimi, bu gündən əvvəl göndərilən mesajları silmək mümkün deyil, lakin bu qısa müddətdə dəyişəcək.

Yalnız bir neçə həftə əvvəl Twitter hesabı WABetaInfoGünün işığını görməyə yaxın olan WhatsApp-ın yeni versiyası haqqında məlumat verən, mesajlaşma xidmətinin son beta versiyasının (testlərdəki bir versiyası) artıq göndərilmiş və gələn mesajların silinməsi ehtimalı ilə alıcıya.

Bunu etmək üçün yenilənmiş versiyada “Ləğv et” düyməsinə sahib olacaq, bu seçim insanların göndərilməsinə baxmayaraq bir mesajı silməsinə imkan verəcəkdir. İstifadəçi bu düyməni basdıqda mesaj cihazlarından silinəcək və alıcı vəziyyətində aşağıdakı mesaj görünəcək: “Göndərən mesajı ləğv etdi”. Yeni funksiya imkan verir mətn mesajlarını, audio və audiovizual məzmunu silin alıcının telefonunda. Bir çoxları üçün bu qurtuluşdur.

Güzəşt mesajlarının sonu

Bu günlərdə sosial şəbəkələr və internet vasitəsilə qarşılıqlı əlaqə yayılmışdır. Uzun müddət saatlarında başqa insanlarla ünsiyyət qurmağımızı inqilab edən ağıllı telefonlar vasitəsilə əlaqə qururuq.

Əslində, yalnız gənclər tərəfindən tətbiq olunmayan çox yaygın bir tətbiq “sexting”, yəni intim məzmunlu mesajlar göndərməkdir. Bir çox hallarda bu mesajlar çox güzəştli ola bilər. Bu seçim sayəsində göndərdikdən sonra paylaşdığımız üçün peşman olduğumuz mesajları silmək mümkün olacaq.

  • Mesajlaşma haqqında daha çox bilmək istəyirsinizsə: “Sexting: özünüzə ədviyyatlı fotoşəkilləri mobil telefonunuzla göndərməyin riskli təcrübəsi”

Comments are closed, but trackbacks and pingbacks are open.