Сей сервис вообще один большой глюк, что, однако, не сказывается на количестве их его пользователей =). Я уверен, что, покапавшись, там можно будет найти еще не одну серьезную уязвимость, т.к. та, которая продемонстрирована в видео была выявлена из-за простого человеческого желания сделать так, чтоб ЭТО работало =). ЭТО - это система смены пароля, которая в обычных условиях отказывается работать наотрез =). Ну когда Вы посмотрите видео, поймете о чем это я. И так, уязвимость закючается в том, что сменить пароль пользователя можно не будучи залогененным под этим пользователем. Страница смены пароля, по замыслу авторов, имеет вид: http://www.e-mail.ru/scripts/ netauth.dll?cmd=passwd&utoken=
_ACC_@email.ru_KEY_&u_token= _ACC_@e-mail.ru_KEY_ Где _KEY_ - это, судя по всему, некий идентифицирующий нас ключ, а _ACC_ - логин У меня лично это почему-то не сработало (выдало какую-то кривую ошибку идентификации). Ну вот почему мы должны додумывать за програмеров сами что они там имели ввиду? Так вот, если мы просто-напросто уберем _KEY_, то все чудесным образом заработает, что, конечно, наводит на мысль о том, что если то единственное, что инициализировало нас как залогиненного пользователя нам не пригодилось, то можно соответственно аналогичным способом менять пароли для любого аккаунта, что, собственно так и подтвердилось... Использование данная уязвимости - непаханное поле для парня,
которому нечем себя занять =). Это несколько десятков ICQ номерков, ретривные мыла к множеству сайтов, аккаунтов во всевозможных системах и вообще куча-куча всего интересного =)
-
Семинар по теме `Одноразовые пароли, смарт-карты, аутентификация по сертификатам, PKI`
Во 2-й учебный корпус МГУ точно пускают по паспорту, но, если с этим возникнут проблемы, т… -
Bigmir.Net? И не будет!
Здравствуй, мой юный друг! Сегодня на нашем операционном столе лежит и подрагивает всеми к… -
ICQMoney: IM кошелек
Каждый из нас общается в Интернете, мы не представляем свою жизнь без ежедневного, хоть са… -
Кража паролей из памяти
Меня порой поражает беспечность разработчиков программных продуктов. И данные шифруют, и а… -
Уловки охотника на MS SQL №2
После выхода предыдущего мануала по тонкостям mssql-инъекций, меня не однократно просили … -
Почему не файрволят файрволы: ошибки конфигурации персональных брандмауэров
Вот стоит файрвол, неприступный как скала. Наивный юзер свято верит, что никакой червь, тр…
-
-
Drive-by Pharming: новый вид атак
Компания Symantec совместно со Школой информатики при Университете Индианы предупреждают о… -
Театральное агентство заразили трояном
«Лаборатория Касперского» сообщила о заражении популярного сайта www.adoronin.ru, торгующе… -
Безыгольные Инъекторы: эксплоиты на Perl
Иногда требуется автоматизировать процесс поиска уязвимости или быстро проверить варианты … -
The Pirate Bay взломан
The Pirate Bay, один из самых популярных в мире сайтов с торрентами, взломан и база его по… -
HTTPS не защищает от фишинга
Изображение закрытого или разомкнутого замка, обозначающее наличие или отсутствие шифрован…