PDA

Просмотр полной версии : Rambler


Ржунимагу
28.06.2009, 21:41
Собственно висело сегодня в уязвимостях, сейчас чего-то не наблюдаю.

Цитата с Хабра:

При регистрации новой почты или при клике по ссылке восстановления пароля, обратите внимание на правый верхний угол — похоже что случайным образом перехватываешь чью-то сессию, причем при рефреше страницы сессия меняется. Минимум можно собрать актуальную спам базу.

пруфлинк (http://id.rambler.ru/script/reminder.cgi)

UPD: есть способ для захвата случайной почты (привязанного номера icq и т.д.), по понятным причинам здесь не публикую, администрация рамблера поставлена в известность.

MegaEGG
28.06.2009, 21:43
ХЕК!!!

X-RayBlade
28.06.2009, 21:47
Интересно я скрип успею докачать, пока не прикрыли))?)

diznt
28.06.2009, 21:50
эту тему тоже удалят ;)

wildshaman
28.06.2009, 21:55
БЛЯДЬ, пятая тема ><

Ржунимагу
28.06.2009, 21:55
эту тему тоже удалят ;)
Да!, это приват :(

-Onotole-
28.06.2009, 22:18
дайте мыльник кто-то на рамблере,пожалуйста,любой, походу допер как
есть способ для захвата случайной почты (привязанного номера icq и т.д.), по понятным причинам здесь не публикую, администрация рамблера поставлена в известность.
нужно только протестить ...

Cthulchu
28.06.2009, 22:27
Да!, это приват :(

расслабся. А то, что оповестил админов - молодец.

Ржунимагу
28.06.2009, 23:03
впринципе close, FIXED

Ржунимагу
28.06.2009, 23:05
расслабся. А то, что оповестил админов - молодец.

Помоему это ты напряжон :cool:

Strik3r
28.06.2009, 23:05
поигрались и хватит :o

kiper_light
28.06.2009, 23:09
Вы все проспали друзья ;)

Nelzone
28.06.2009, 23:16
содрал мыл уфф) не думал что седня закройт ппс

+casper+
28.06.2009, 23:38
Та на рамблере помойму до сих пору пару xss живы, уже где то с годик)))))))