Accounts@live.com quellochevuoi exploiting isang bug!

scritto il 26-12-2007 Category: Other , Computer katiwasayan , bug , mga serbisyo ng web sa pamamagitan ng: Nicholas M. wrote sa 26/12/2007

10

Ngayon ako ay magpapaliwanag kung paano lumikha ng mga account .... @ sa anumang domain, exploiting isang bug live.com

Sa pamamagitan ng na ang account, maaari mong ma-access ang IM at gawin anuman ang ginagawa namin sa account@hotmail.it, @ live.it atbp

makita kung paano ...

i-click ang URL na ito, na kung saan ay buksan ang pahina "Lumikha ng iyong Windows Live ID

http://get.live.com/getlive/overview

Ngayon mag-click sa "magrehistro", burahin ang mga URL na nasa address bar at ipasok ang code na ito:

Tingnan ang code 1

Halimbawa: gusto naming rekord ng isang account@nasa.gov, at pagkatapos ay baguhin ang code sa italics:

Tingnan ang code 2

Pagkatapos namin kopyahin at i-paste ang code at sa gayon, pagkatapos naming naitala, maaari naming ma-access ang mga serbisyo ng Windows Live tulad ng Windows Live Messenger.

Paano sa magnakaw ng mga password msn (kalabaw)

scritto il 12-10-2007 Kategorya: Messaging at Blog , Impormasyon Security , Windows Live Messenger at MSN Messenger sa: Nicholas M. wrote sa 2007/12/10

5

Paano sa magnakaw ng mga password msn? Paano upang matuklasan ang mga password sa pamamagitan ng email? Paano upang malaman ang mga password sa pamamagitan ng touch?

Ang mga katanungan, kung mayroon man manggaling, subukan at subukan magpakailan man, ay tulad ng mga programa na MessenPass ay ginagamit upang maipakita ang kanilang passeword.

Sigurado gabay ngunit mahanap ang kanilang sarili sa kanilang mga account na ninakaw sa pamamagitan ng isang estranghero.

Ako lamang ang pag-asa na kahit sino pagbabasa artikulong ito, huwag pumunta sa labas naghahanap ng gabay sa kung paano mahanap ang mga password para sa mga ito o na. Walang paraan ng uri

Ipasok ang email ng mga biktima at makuha ang password!

Para sa mga may problema sa iyong account o kayo ay magnakaw password CheckMessenger

Gamitin lamang ang mga ito ng dalawang mga site:

http://account.live.com (pangangasiwa ng account)

Kung mayroon kang iba pang mga problema, mangyaring magpadala ng email sa pamamagitan ng suporta sa site na ito: http://support.live.com/?mkt=it-it

Javascript: account paglabag, pandaraya forumfree / ForumCommunity

scritto il 13-09-2007 Kategorya: Impormasyon ng seguridad , mga pandaraya sa pamamagitan ng: Nicholas M. wrote sa 2007/09/13

0

Magpaturok code sa isang pahina ng web ay palaging resulta sa pinsala, lalo na sa mga tao na lubos hindi namamalayan. Pagpapatakbo ng isang scam sa popular at forumfree forumcomunity (ngunit maaari pa rin buksan ang mga site kung saan mo ipasok ang iyong password) na gumagawa mong ipadala ang iyong mga cookies sa www.sitocattivo.com (ngayon ang mga website ay maaaring anumang bagay, ito ay lamang ng isang halimbawa); gamit ang javascript.

Ang javascript ay isang wika scripting ginagamit ng isang pulutong sa internet at nagbibigay-daan lamang ng ilang mga simpleng utos ngunit din tunay mapanganib para sa mga na patakbuhin ito. Hayaan akong magbigay ng isang halimbawa:

  ( "Hello World" ) ;</script> <script type= "text/javascript"> alerto ("Hello World") </ script> 

Lamang lumilikha ng isang window na nagsasabing Hello World halimbawa sa mga link na javascript

  <script type= "text/javascript"> lokasyon = "http://www.google.it/" </ script> 

Ito gayunpaman may "redirect" na tumatagal sa amin sa home page ng google sa mga link sa javascript halimbawa 2

Hanggang sa lahat ng bagay dito ay malinaw, ngayon ay dumating ang mga matitigas na bahagi, aming ginawa ang kaso na dalhin namin ang biktima sa isa pang site, marahil ang pagkuha ng aming mga data ... Paano? dito ay bahagi na ito ay makakakuha ng isang maliit na 'iligal, at hindi ako ay kinakailangan upang ipaliwanag ... ngunit maaari kong gawin ng isang maliit na mga praktikal na halimbawa. Hanapin sa ito:

javascript: lokasyon = "http://www.google.it"

Sa ang code na ito, kahit sino ay maaaring magdala mula sa iyong website sa Google, ngunit din sa iba pang mga site ... At ang pinakamahusay na bagay na javascript: lokasyon = "http://www.google.it" maaari magbalatkayo tunay mabuti ...

Ang punto ay na:

Huwag fooled kung ang isang tao ay nagsasabi sa iyo ipasok ang code na ito sa url, ay tiyak ay isang scam, at makikita mo ang iyong mga forum scomprarire.

Bakit ko sinabi forum? Bakit forumfree forum ay upang lumikha, at karaniwang ang mga tao na gumawa ng forum ForumFree ForumCommunity at kaya ay hindi maunawaan ang JavaScript, HTML, PHP at iba pa, at ka-scrub.

Fraud CheckMessenger

scritto il 13-09-2007 Kategorya: Messaging at Blog , Impormasyon Security , mga pandaraya sa pamamagitan ng: Nicholas M. wrote sa 13/09/2007

4

Sino ang mga hindi mo ay may narinig ng CheckMessenger? Totoong tunay, tunay, CheckMessenger ay nilikha sa isang taon na nakalipas ng isang grupo ng mga tao na malaman na ay hinarangan sa pamamagitan ng msn mensahero, sa pamamagitan lamang ng pagpasok ng iyong pangalan ng account. Sa isang punto siya na nagsimula sa madepektong paggawa, at sarado ang website. Successiavamente orihinal CheckMessenger hindi alam kung sila ay may mas 'kahit ano ... At sa habang panahon kung sila ay ginawa ng maraming iba, ngunit may isang maliit na detalye. Ang panahon na kayo ay ipasok ang iyong password. Walang sinuman ay may napansin ang pagbabagong ito dahil namin ang lahat ng nais na malaman na dared hinarangan sa pamamagitan ng msn mensahero, dagdag pa 'kami ay malaman kung paano. Ito "detalye" ay magnakaw ang account ng mga mahihirap, mapagtiwala sa mga tao na naniniwala na nila ang ipinasok sa kanilang mga password sa wakas ma-alam na may naharang ka sa messenger nila na ipinadala sa ingot scammers. At samantala makakuha sila ng mensahe: Error sa sistema, subukan muli 'mamaya sa Italyano sa Ingles o ibang wika. Upang makita kung ang mga tao ay ginawa scrub kanilang account, ang isang bot messenger pumapasok gamit ang mga credentials ng mga mahihirap na tao, at magpadala sa iyo ng isang nakasulat na:

Bisitahin CheckMessenger, sa wakas na matuklasan ay hinarangan sa inyo!

At dito namin ang lahat ng pagkahulog. It 's naman, dahil kapag natanggap mo ang mensaheng ito, 70% ng oras maaari mong hindi' mag-log sa iyong accout magpakailanman. bigyan ng babala ko sa inyo. Ang mga kahina-hinalang mga website na hindi alam na sila at hindi opisyal na, sabihin sa kanila mawala, kahit na kung gagawin mo ng isang bagay mabuti, subukan ang paggawa sa post na ito ako wrote, kaya na ang isa walang mapailalim sa mga tunggak traps.