duminică, 21 iunie 2009

Mi-a spart cineva contul yahoo

e singura metoda sa anunt lumea sa nu se supere daca primeste mesaje aiurea.

Ah, da? sugestii? mi-a schimbat jegul ala si parola si intrebarea secreta

6 comments:

Aram, expert în tot și toate spunea...

A fost XSS. Singura posibilitate să ți-l recapeți este tot prin XSS.

Dumi spunea...

Ok... cum poti sa "spargi" ( urasc termenul )un cont de yahoo cu cross-server scripting ?!?!

Aram spunea...

Cross-site scripting, even.

Nu-i nevoie decât de niște javascript care poată să facă un request POST cu cookieul de yahoo la un server arbitrar.

Javascript-ul poate să fie pe orice site vulnerabil gen Hi5, sau poate să fie pe un site arbitrar, și atacul să funcționeze printr-o poză embedduită de pe un site străin etc etc etc. Metode sunt destule.

kolcs spunea...

ok, suna bine. ma poti ajuta?

cyaroby spunea...

ti-a cerut cuma 4 euro pt parola? si eu am patito!

zafox spunea...

daca ai avut alternative mail, poti primi passu si tot acolo. daca nu... urat