Смотрим закрытые профили в LinkedIn

в 7:15, , рубрики: linkedin, privilege escalation, информационная безопасность, метки: ,

Решил я тут намедни поискать своих бизнес партнёров на LinkedIn и обнаружил небольшую дырку в предоставлении информации. Схема работает для небольших, либо связанных компаний. Так сказать локальный Privilege Escalation внутри LinkedIn.
Заранее прошу прощения у своих коллег из компании NETCUBE за использование их профилей в посте.
Итак.

Вбиваем в поиск нужную компанию.
Заходим на страницу компании
Смотрим закрытые профили в LinkedIn
Cправа находится окно связей сотрудников. Жмём «См.Всех».
Получаем список сотрудников компании и видим что профиля закрыты от просмотра, т.к. они находятся за пределами третьего круга.

Смотрим закрытые профили в LinkedIn

Заходим в интересующий нас профиль и смотрим «Другие участники также смотрели».
О! Есть сотрудники из списка компании со страницы поиска. Жмём.

Смотрим закрытые профили в LinkedIn

Профиль оказывается открытым. Повторяем операцию и смотрим «Другие участники также смотрели».

Смотрим закрытые профили в LinkedIn

Теперь можно установить контакт и посмотреть профиль без покупки премиум аккаунта в LinkedIn.

Смотрим закрытые профили в LinkedIn

Вот как-то так. Можете тестировать :)

© Aborche 2014
Смотрим закрытые профили в LinkedIn

Автор: aborche

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js