Заведи питомца в интернете!

Взлом

Получаем доступ к чужим аккаунтам через баг с cookies

 (голосов: 18)


Сегодня в DC торренте решил поискать файлы cookies пользователей Firefox.
Для угона аккаунтов в контакте. На удивление очень много юзеров не закрыли доступ к папке с профилями мазилы (\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles ) и это дало возможность скачать заветные 3 файла.
А именно :
1) cookies.sqlite
2) key3.db
3) signons.sqlite

Заменив свои файлы на эти можно используя firefox выудить все сохраненые логины и пароли. Для этого нужно нажать Tools->Options->Security->Saved Passwords ->Show Passwords. И о чудо мы видим ресурс vkontakte.ru далее логин в виде почты и заветный пароль.

К сожалению в большинстве случаев файлы куки были устаревшие и пароли к учеткам не подходили, но нечайно наткнулся на интересный БАГ!
Залогинившись вконтакт под любой учетной записью при закрытии мозилы в появившемся окне нажимаем сохранить сессию.
После заменяем 3 наших файла на файлы что мы скачали и от которых пароль не подходит.

И запускаем мозилу. При запуске мозилы загружаеться предыдущяя сессия , но с очень приятным БАГОМ =) Мы видим , что за место залогиненой до замены файлов учетки мы сидим в учетной записи нашей жертвы (Хотя пароли в куках не подходили).
 

Защита:

Если Вы пользуетесь DC++ - никогда не расшаривайте доступ к диску C. Следите что бы в расшаренные папки не попадали никакие папки с программами.

 

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.


25-05-2010, 10:53   |   Опубликовал: Admin   |   Просмотров: 4958   |   Комментарии (1)

Михалыч       9 июня 2010 16:04      
ппц, реально работает. Бывают же чайники которые расшаривают свой диск С belay
     
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.