Форум о защите от: хакеров, взлом, раскрутка, хакер, вирусы, взлом программы, взлом паролей, взлом вконтакте, взлом icq, раскрутка сайта, взлом скачать, взлом почты, взлом ru, проги взлома, хакер, программа взлома, трояны, программирование

Хакер, взлом, программа, сайт, форум, информатика, железо, разгон, раскрутка, SEO, защита, безопасность, взломать, как взломать, взлом icq, взлом вконтакте, взлом программ, одноклассники, взлом почты, взлом аськи
Текущее время: 18-05, 13:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: 31-05, 19:18 
Не в сети
<b>GARANT</b>
Аватара пользователя

Зарегистрирован: 29-05, 17:36
Сообщения: 419
Вот вам ссылчка на этот видос
ссылка: http://xakep.my1.ru/load/0-0-1-104-20

Сей сервис вообще один большой глюк, что, однако, не сказывается на количестве их его пользователей =). Я уверен, что, покапавшись, там можно будет найти еще не одну серьезную уязвимость, т.к. та, которая продемонстрирована в видео была выявлена из-за простого человеческого желания сделать так, чтоб ЭТО работало =). ЭТО - это система смены пароля, которая в обычных условиях отказывается работать наотрез =). Ну когда Вы посмотрите видео, поймете о чем это я. И так, уязвимость закючается в том, что сменить пароль пользователя можно не будучи залогененным под этим пользователем. Страница смены пароля, по замыслу авторов, имеет вид: http://www.e-mail.ru/scripts/ netauth.dll?cmd=passwd&utoken= _ACC_@email.ru_KEY_&u_token= _ACC_@e-mail.ru_KEY_ Где _KEY_ - это, судя по всему, некий идентифицирующий нас ключ, а _ACC_ - логин У меня лично это почему-то не сработало (выдало какую-то кривую ошибку идентификации). Ну вот почему мы должны додумывать за програмеров сами что они там имели ввиду? Так вот, если мы просто-напросто уберем _KEY_, то все чудесным образом заработает, что, конечно, наводит на мысль о том, что если то единственное, что инициализировало нас как залогиненного пользователя нам не пригодилось, то можно соответственно аналогичным способом менять пароли для любого аккаунта, что, собственно так и подтвердилось... Использование данная уязвимости - непаханное поле для парня, которому нечем себя занять =).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 16-09, 20:26 
Не в сети
New AH-user
Аватара пользователя

Зарегистрирован: 16-09, 20:23
Сообщения: 2
Копирайтеги?)))
И вообще, это надо в раздел видео...

_________________
Это пользователь для проверки функций форума.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 16-09, 20:27 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
proverka писал(а):
Копирайтеги?)))
И вообще, это надо в раздел видео...


Которого нет...


Последний раз редактировалось BECHED 16-09, 20:29, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 16-09, 20:28 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
proverka писал(а):
Копирайтеги?)))
И вообще, это надо в раздел видео...

Ну не зря ж его забанили!;)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 02-11, 20:46 
Не в сети
Serios AH-user
Аватара пользователя

Зарегистрирован: 26-10, 15:22
Сообщения: 274
Это уезвимость ещё работает?

_________________
P.S Это моё мнение навязывать я его нехочу и прошу критики без грубости.
Хочеш семизнак?..пройди по ссылке
Online Manga Reader


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 03-11, 12:25 
Не в сети
<b>GARANT</b>
Аватара пользователя

Зарегистрирован: 29-05, 17:36
Сообщения: 419
да не зря меня забанили!)

_________________
Продажа дедиков
http://ahco.ru/topic1805.html


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 30-12, 22:29 
Не в сети
New AH-user

Зарегистрирован: 30-12, 22:25
Сообщения: 3
привет всем помоготи взломать мыло в своем компе


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31-12, 15:29 
Не в сети
<b><font color=green>Advanced Moder</b></font>

Зарегистрирован: 09-06, 18:26
Сообщения: 144
papa писал(а):
привет всем помоготи взломать мыло в своем компе

ты зачем его в комп засунул?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 03-01, 03:19 
Не в сети
Studing AH-user
Аватара пользователя

Зарегистрирован: 09-05, 17:05
Сообщения: 34
Откуда: от туда
Ссылка на видео нерабочая.

_________________
Хакеры юные - головы чугунные.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB