Ржунимагу
28.06.2009, 21:41
Собственно висело сегодня в уязвимостях, сейчас чего-то не наблюдаю.
Цитата с Хабра:
При регистрации новой почты или при клике по ссылке восстановления пароля, обратите внимание на правый верхний угол — похоже что случайным образом перехватываешь чью-то сессию, причем при рефреше страницы сессия меняется. Минимум можно собрать актуальную спам базу.
пруфлинк (http://id.rambler.ru/script/reminder.cgi)
UPD: есть способ для захвата случайной почты (привязанного номера icq и т.д.), по понятным причинам здесь не публикую, администрация рамблера поставлена в известность.
Цитата с Хабра:
При регистрации новой почты или при клике по ссылке восстановления пароля, обратите внимание на правый верхний угол — похоже что случайным образом перехватываешь чью-то сессию, причем при рефреше страницы сессия меняется. Минимум можно собрать актуальную спам базу.
пруфлинк (http://id.rambler.ru/script/reminder.cgi)
UPD: есть способ для захвата случайной почты (привязанного номера icq и т.д.), по понятным причинам здесь не публикую, администрация рамблера поставлена в известность.