
08.06.2008, 01:04
|
|
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме: 6406543
Репутация:
48
|
|
Мдя. Я в этот споит глянул (на самом деле там был еще и второй, чуток подправленый, тоже в паблике). Сам в однокласниках не вишу. Но по коду сплоита понял насколько там тупая система получения пароля ака "сделай запрос на востановления пасса -> получи на мыло шестизначный код-подтверждение- > введи его на сайте-> получи доступ к установке пасса" (ну это как мне кажется, не проверял) ..... только вот они не учли что этот шестизначный код-подтверждение не обязательно из мыла брать, а можно подобрать простеньким перловым скриптиком, юзающим либу UserAgent
|
|
|