Показать сообщение отдельно

  #4  
Старый 25.04.2018, 15:31
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от scooter  

когда переходил с этого или любого аккаунта по сылке аккаунта другого ID - заходил и было видно всё как на первом фото -
az/?action=UserWIMAXAccount&ID=172594
этот аккаунт от этого аккаунта которой дал логин и пароль -
а второй с изменёнными цифрами тоже заходил сразу же автоматически -
https://vcc.sazz.az/?action=UserWIMAXAccount&ID=172595
ну с вчерашнего дня перестал заходить - также менял цифры к примеру 172596 - 172597 - заходило без проблем - выходили логины аккаунтов и также пароль менять можно было
кто в курсе что изменилось помогите
Поченили они сервис, теперь всё, лавочка прикрыта. Там была уязвимость ИДОР (IDOR)
 
Ответить с цитированием