|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
прошу администрацию разобраться в этом инценденте, ибо чревато. с одной стороны, это шуточки, конечно, но очень сильно злоупотреблениями попахивает. давай рассмотрим варианты взлома... почта - отпадает сразу, ибо ящег временный и давным давно почил в бозе. для подбора надо знать логин из 4-х букв и 3-х цифр, ладно, с цифрами догадаться не трудно, но набор букв достаточно бессвязен, соотвецтвенно он идёт в подбор + пароль 6 цифр, они хоть и тупые, но не совсем, поперебирать придёцца, итого 10 символов на подбор, 4 из которых буквы. чтобы подобрать такую комбинацию, нужно заспамить сруль. следовательно - это нах, иначе бы это посчитали за ддос атаку и айпишнег был бы занесён в блеклист. рассмотрим вариант с тем, что кто то мог узнать логин через какую-либо дыру в форуме... вроде были такие... в этом случае нужно угадать 6 цифр... конечно, такую возможность не стоит отметать, но она ничтожно мала. остаётся одно - украсть куку. тут есть 2 варианта. первый - прямой доступ к базе, с целью вытащить значение куки из поля. второй - быстренько подсунуть скрипт, крадущий куку с клиента, для этого вполне сгодится яваскрипт, например скрипт предпросмотра. предлагаю администрации ограничить доступ к скриптам форума нечистоплотным сотрудникам, использующим этот доступ не по назначению. если у вас есть другие варианты и предположения почему это происходит, с удовольствием их выслушаю. вот айпи адрес с которого был выход под моим ником 178.63.68.137 возможно он пригодится при анализе логов. я подозреваю, что с этого адреса не был осуществлён вход в форум, а была банальная подмена куки, это можно отследить по логам посещений. ак был украден в районе 15:00, вот сохранившееся сообщение от хакера. 12393997 прошу не прятать под ковёр. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 20:16 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Мда... Интересное кино. Хотелось бы услышать комментарии по этому поводу. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:05 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Паранойя детектед. Нафига Ваш кому логин нужен? Подумайте и сами решите. Ларчик открывается очень просто. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:18 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, Паранойя детектед. Нафига Ваш кому логин нужен? Подумайте и сами решите. Ларчик открывается очень просто. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:29 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить. Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности. ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:34 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge Нет у меня никаких мыслей иногда лучше жевать (с). ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:43 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист, Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:53 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge акуз-лингвист, Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал. ну стырили, бывает. человек просит разобраться. вполне нормальное явление. а ты сразу про пиары начинаешь постить. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:02 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, и там ситуация несколько иная - тырят НИКИ, а не один ник. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:02 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист ShSerge, и там ситуация несколько иная - тырят НИКИ, а не один ник. Проверим? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:06 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge акуз-лингвист ShSerge, и там ситуация несколько иная - тырят НИКИ, а не один ник. Проверим? разные ники! ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:07 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист, ты неправильно объясняешь тырят уже не первый аккаунт на моей памяти - второй раз у одного и того же участника ЗЫ присоединяюсь к просьбе разобраться с этим вопросом ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:14 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить. Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности. ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:16 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист, Создай нового мембера. Прилогинься под ним. Потом отпости скриншот после того, как в строке браузера напишешь javascript:alert(document.cookie); Если я эти кукисы помещу, где надо, то потом меняй/не меняй свой логин-пароль, мне будет - до лампочки. Я всегда буду заходить под твоим самым свежим логином. Ферштейн? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:17 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, где надо - это где? и как эти кукисы попадут к тебе без скриншота? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:19 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, спорим, что не получится! :) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:19 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Яростный Меч ShSerge, спорим, что не получится! :) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:21 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, я про то, что alert(document.cookie); не нарисует нужные куки ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:23 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Taffy акуз-лингвист, ты неправильно объясняешь тырят уже не первый аккаунт на моей памяти - второй раз у одного и того же участника ЗЫ присоединяюсь к просьбе разобраться с этим вопросом ну не можете сделать нормальную защиту, сделайте хотя бы сброс куки после смены пароля. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:23 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge Яростный Меч ShSerge, спорим, что не получится! :) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:24 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Яростный Меч ShSerge, я про то, что alert(document.cookie); не нарисует нужные куки ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:25 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Не пароль или логин надо менять, а заново перерегистрироваться. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:25 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, Не пароль или логин надо менять, а заново перерегистрироваться. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:34 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
в общем, логи у админов есть, я надеюсь, всю инфу скинул. жду объяснений. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:35 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281 ShSerge одноразовый клон 281, Не пароль или логин надо менять, а заново перерегистрироваться. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:41 |
|
|
start [/forum/topic.php?fid=8&fpage=19&tid=933261]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
27ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
others: | 285ms |
total: | 419ms |
0 / 0 |