-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в rum

 -неизвестно

 -Сообщества

Читатель сообществ (Всего в списке: 5) Помощь_зала Мужской_КЛУБень Конкурсы_Лиру cekc Titty_Twister

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 19.08.2003
Записей:
Комментариев:
Написано: 7729


Дыра В Безопасности Лиру (+Скриншот)

Воскресенье, 04 Февраля 2007 г. 01:39 + в цитатник
Дорогие Лирушники, кто пользуется PDA-версией сайта, держите свои пароли крепче, если у вас их еще не увели!


Как только вы авторизовались со своего КПК или коммуникатора, не переходите ни по каким внешним ссылкам. Каждый более-менее опытный веб-мастер просматривает, откуда к нему заходили. А в вашем случае, когда вы серфите свой дневник, чужой дневник, ленту в PDA-версии, в URL'е текущей страницы присутствует ваш логин и пароль. Далее вы переходите куда-либо по ссылке, и тем самым для новой страницы ссылающейся страницей будет страница, в адресе которой есть ваш ник и пароль.

Вот как это выглядит:



Это скриншот, фрагмент статистики, показывает, откуда переходили на сайт NewGirls.Ru 3 февраля. В числе прочих бэклинков (ссылающихся страниц) мы видим ссылку с PDA-версии LiveInternet, вместе с логином и паролем некоего пользователя Liveinternet.

Интересно, как такой подход к безопасности был принят сотрудниками LiveInternet. :)
Рубрики:  полезное
Метки:  

Процитировано 3 раз

0x00   обратиться по имени Воскресенье, 04 Февраля 2007 г. 17:44 (ссылка)
Ответить С цитатой В цитатник
Invisible_on   обратиться по имени Воскресенье, 04 Февраля 2007 г. 20:42 (ссылка)
0x00, заипал тупым флудом

rum, извиняюсь за мат в комментариях, просто 0x00 реально надоел.. воть.. спасибо за предупреждение, надо бы этот пост передать, так сказать, в руки ув. ValeZ. Кстати, такая дыра была уже на одном сайте, там вроде сменили внутренний код, если не ошибаюсь, вообщем, не такая уж это большая "дырка", закрывается за несколько часов ^.^ Воть....
Большое спасибо за новость, ещё раз!

P.S.: дневник порадовал, просто мимо проходил ^.^ ня!
Ответить С цитатой В цитатник
wanechek   обратиться по имени Понедельник, 05 Февраля 2007 г. 08:31 (ссылка)
мда,.. товарищЪ Дзержинский такую безопасность не одобрил :-(
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку