powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / третий раз воруют ник!
25 сообщений из 83, страница 1 из 4
третий раз воруют ник!
    #12395958
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
прошу администрацию разобраться в этом инценденте, ибо чревато.

с одной стороны, это шуточки, конечно, но очень сильно злоупотреблениями попахивает.

давай рассмотрим варианты взлома...

почта - отпадает сразу, ибо ящег временный и давным давно почил в бозе.

для подбора надо знать логин из 4-х букв и 3-х цифр, ладно, с цифрами догадаться не трудно, но набор букв достаточно бессвязен, соотвецтвенно он идёт в подбор + пароль 6 цифр, они хоть и тупые, но не совсем, поперебирать придёцца, итого 10 символов на подбор, 4 из которых буквы. чтобы подобрать такую комбинацию, нужно заспамить сруль. следовательно - это нах, иначе бы это посчитали за ддос атаку и айпишнег был бы занесён в блеклист.

рассмотрим вариант с тем, что кто то мог узнать логин через какую-либо дыру в форуме... вроде были такие... в этом случае нужно угадать 6 цифр... конечно, такую возможность не стоит отметать, но она ничтожно мала.

остаётся одно - украсть куку.

тут есть 2 варианта.

первый - прямой доступ к базе, с целью вытащить значение куки из поля.

второй - быстренько подсунуть скрипт, крадущий куку с клиента, для этого вполне сгодится яваскрипт, например скрипт предпросмотра.

предлагаю администрации ограничить доступ к скриптам форума нечистоплотным сотрудникам, использующим этот доступ не по назначению.

если у вас есть другие варианты и предположения почему это происходит, с удовольствием их выслушаю.

вот айпи адрес с которого был выход под моим ником 178.63.68.137 возможно он пригодится при анализе логов. я подозреваю, что с этого адреса не был осуществлён вход в форум, а была банальная подмена куки, это можно отследить по логам посещений.

ак был украден в районе 15:00, вот сохранившееся сообщение от хакера.

12393997

прошу не прятать под ковёр.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396110
kDnZP
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мда...
Интересное кино. Хотелось бы услышать комментарии по этому поводу.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396140
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
одноразовый клон 281,

Паранойя детектед. Нафига Ваш кому логин нужен?
Подумайте и сами решите. Ларчик открывается очень просто.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396182
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
одноразовый клон 281,

Паранойя детектед. Нафига Ваш кому логин нужен?
Подумайте и сами решите. Ларчик открывается очень просто.
я свои мысли изложил. у вас есть мысли поумнее? готов выслушать.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396208
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
одноразовый клон 281,

Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить.
Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности.
ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396244
Фотография акуз-лингвист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
Нет у меня никаких мыслей
это твое типичное состояние в течении последнего полугода.
иногда лучше жевать (с).
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396275
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
акуз-лингвист,

Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396304
Фотография акуз-лингвист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
акуз-лингвист,

Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал.
ну а чо тогда пишешь фигню всякую?
ну стырили, бывает. человек просит разобраться.
вполне нормальное явление.

а ты сразу про пиары начинаешь постить.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396307
Фотография акуз-лингвист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge,

и там ситуация несколько иная - тырят НИКИ, а не один ник.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396325
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
акуз-лингвист 
ShSerge,

и там ситуация несколько иная - тырят НИКИ, а не один ник.
Я тебе и говорю, что если я знаю твой айдишник, то хоть ты тыщу раз поменяешь свой пароль-логин - толку никакого не будет.
Проверим?
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396330
Фотография акуз-лингвист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
акуз-лингвист 
ShSerge,

и там ситуация несколько иная - тырят НИКИ, а не один ник.
Я тебе и говорю, что если я знаю твой айдишник, то хоть ты тыщу раз поменяешь свой пароль-логин - толку никакого не будет.
Проверим?
ещё раз. медленно :)

разные ники!
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396357
Фотография Taffy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
акуз-лингвист,

ты неправильно объясняешь

тырят уже не первый аккаунт
на моей памяти - второй раз у одного и того же участника

ЗЫ
присоединяюсь к просьбе разобраться с этим вопросом
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396371
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
одноразовый клон 281,

Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить.
Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности.
ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом.
серёжа, ты дурак. людям надо верить.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396374
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
акуз-лингвист,

Создай нового мембера. Прилогинься под ним. Потом отпости скриншот после того, как в строке браузера напишешь javascript:alert(document.cookie);
Если я эти кукисы помещу, где надо, то потом меняй/не меняй свой логин-пароль, мне будет - до лампочки. Я всегда буду заходить под твоим самым свежим логином. Ферштейн?
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396381
Фотография Taffy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge,

где надо - это где?
и как эти кукисы попадут к тебе без скриншота?
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396384
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge,

спорим, что не получится! :)
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396390
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Яростный Меч 
ShSerge,

спорим, что не получится! :)
Ты же сам говорил, что получится.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396398
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge,

я про то, что alert(document.cookie); не нарисует нужные куки
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396400
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Taffy 
акуз-лингвист,

ты неправильно объясняешь

тырят уже не первый аккаунт
на моей памяти - второй раз у одного и того же участника

ЗЫ
присоединяюсь к просьбе разобраться с этим вопросом
на твоей уже третий. и всё по тому же сценарию и с того же айпишника выход с тупыми высерами из-под стыренного ника. пароль не меняли ни разу. более того, я пароль менял, перелогиневался, один хрен выход по устаревшей куке. всё явно показывает на то, что ни логина не пароля хакер не знал. как можно увести куку, думайте сами.

ну не можете сделать нормальную защиту, сделайте хотя бы сброс куки после смены пароля.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396406
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
Яростный Меч 
ShSerge,

спорим, что не получится! :)
Ты же сам говорил, что получится.
тынцык дай, пожалуйста, где он это говорил?
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396408
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Яростный Меч 
ShSerge,

я про то, что alert(document.cookie); не нарисует нужные куки
вот не надо нас только за лохов держать.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396411
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
одноразовый клон 281,

Не пароль или логин надо менять, а заново перерегистрироваться.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396449
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
одноразовый клон 281,

Не пароль или логин надо менять, а заново перерегистрироваться.
я перерегистрировался под темже логином и паролем. два часа полёт нормальный... хакер знает эти логин и пароль, почему он снова не прикололся?
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396454
одноразовый клон 281
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в общем, логи у админов есть, я надеюсь, всю инфу скинул. жду объяснений.
...
Рейтинг: 0 / 0
третий раз воруют ник!
    #12396471
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
одноразовый клон 281 
ShSerge 
одноразовый клон 281,

Не пароль или логин надо менять, а заново перерегистрироваться.
я перерегистрировался под темже логином и паролем. два часа полёт нормальный... хакер знает эти логин и пароль, почему он снова не прикололся?
Надо другой логин-пароль. Я же об этом и говорил. То есть, совершенно заново перерегистрироваться. Другой альтернативы, как говорят в Одессе, таки нет. Стырили айдишник. Значит, нужна совершенно другая регистрация. ЯрМеч меня поправит, если что. Он в этом больше разбирается.
...
Рейтинг: 0 / 0
25 сообщений из 83, страница 1 из 4
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / третий раз воруют ник!
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]