Взлом →
Получаем доступ к чужим аккаунтам через баг с cookies
Сегодня в DC торренте решил поискать файлы cookies пользователей Firefox.
Для угона аккаунтов в контакте. На удивление очень много юзеров не закрыли доступ к папке с профилями мазилы (\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles ) и это дало возможность скачать заветные 3 файла.
А именно :
1) cookies.sqlite
2) key3.db
3) signons.sqlite
Для угона аккаунтов в контакте. На удивление очень много юзеров не закрыли доступ к папке с профилями мазилы (\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles ) и это дало возможность скачать заветные 3 файла.
А именно :
1) cookies.sqlite
2) key3.db
3) signons.sqlite
Заменив свои файлы на эти можно используя firefox выудить все сохраненые логины и пароли. Для этого нужно нажать Tools->Options->Security->Saved Passwords ->Show Passwords. И о чудо мы видим ресурс vkontakte.ru далее логин в виде почты и заветный пароль.
К сожалению в большинстве случаев файлы куки были устаревшие и пароли к учеткам не подходили, но нечайно наткнулся на интересный БАГ!
Залогинившись вконтакт под любой учетной записью при закрытии мозилы в появившемся окне нажимаем сохранить сессию.
После заменяем 3 наших файла на файлы что мы скачали и от которых пароль не подходит.
И запускаем мозилу. При запуске мозилы загружаеться предыдущяя сессия , но с очень приятным БАГОМ =) Мы видим , что за место залогиненой до замены файлов учетки мы сидим в учетной записи нашей жертвы (Хотя пароли в куках не подходили).
Защита:
Если Вы пользуетесь DC++ - никогда не расшаривайте доступ к диску C. Следите что бы в расшаренные папки не попадали никакие папки с программами.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
25-05-2010, 10:53 | Опубликовал: Admin | Просмотров: 4958 | Комментарии (1)
![]() |
Михалыч 9 июня 2010 16:04 |
ппц, реально работает. Бывают же чайники которые расшаривают свой диск С |
|
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.






