


Пожалуйста, смените пароль
Автор
Loly
, 27 Jul 2017 18:59
Сообщений в теме: 40
#21
Отправлено 27 July 2017 - 20:07
Вся суть угона аккаунтов.

#22
Отправлено 27 July 2017 - 20:11
Пиздец вы.
#24
Отправлено 27 July 2017 - 20:18

#27
Отправлено 27 July 2017 - 20:25
Скрытый текст
#28
Отправлено 27 July 2017 - 20:50

#30
Отправлено 27 July 2017 - 22:25
Скорей всего эта вишня еще с 1 апреля лежит в коде, когда нам говна залили, которое было относительно быстро замечено.
В общем меняйте парольки и цепляйте фольгу на голову.
Так-то вроде вычистил, но кто знает как и через что оно было залито.
В общем меняйте парольки и цепляйте фольгу на голову.
Так-то вроде вычистил, но кто знает как и через что оно было залито.
#33
Отправлено 28 July 2017 - 02:30
Лоли - первый, кто за долгое время получил полный доступ к серверам и форуму, но виноваты все равно "оппозиционеры".
#вырваноизконтекста #тыдаженеиграешь #демагог #унасвсехорошо #онижедети #нуодногожераспедалили
#34
Отправлено 28 July 2017 - 07:11
Т.е, наебнули через типичный CSRF или я что-то не так понял?
#35
Отправлено 28 July 2017 - 08:33
Dalek_Emperor (28 July 2017 - 07:11) писал:
Т.е, наебнули через типичный CSRF или я что-то не так понял?
Цитата
1)Вся суть СБ: Загребли, но он невиновен? Пфф, виновен, просто улик при нем нет.
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой
#36
Отправлено 28 July 2017 - 08:44
Recei (28 July 2017 - 08:33) писал:
Через уязвимость в форуме воткнули обычный кейлоггер, который сидел в углу и тихо записывал все пароли во время проверки подлинности. А подделку запросов никак не провернуть, ибо форум за HTTPS
Странно это как-то. Я ради интереса шерстил форум на наличие уязвимостей к SQL-инъекциям, и что удивительно, не нашел. А тут целый троян на форум залили, вот те на.
#37
Отправлено 28 July 2017 - 09:23
Dalek_Emperor (28 July 2017 - 08:44) писал:
Странно это как-то. Я ради интереса шерстил форум на наличие уязвимостей к SQL-инъекциям, и что удивительно, не нашел. А тут целый троян на форум залили, вот те на.
UPD: ВНЕЗАПНЫЙ ПОВОРОТ, ибо Паук доступ так и не получил и его на 20к нагрели примерно в мае. Хотя, денюжки он чудом вернул.
Цитата
1)Вся суть СБ: Загребли, но он невиновен? Пфф, виновен, просто улик при нем нет.
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой
#38
Отправлено 28 July 2017 - 09:39


#39
Отправлено 28 July 2017 - 10:12
Зачем вообще колдовать с XSS, когда можно просто воткнуть в код форума кейлоггер?
Ну вы и пидоры.
Ну вы и пидоры.
АЧИВМЕНТ ГЕТ! Убить пришельца, будучи проглоченным им. [Телескопическая дубинка]
▲
▲ ▲
Количество пользователей, читающих эту тему: 2
0 пользователей, 2 гостей, 0 анонимных