Гость
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / третий раз воруют ник! / 25 сообщений из 83, страница 1 из 4
10.04.2012, 20:16
    #12395958
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
прошу администрацию разобраться в этом инценденте, ибо чревато.

с одной стороны, это шуточки, конечно, но очень сильно злоупотреблениями попахивает.

давай рассмотрим варианты взлома...

почта - отпадает сразу, ибо ящег временный и давным давно почил в бозе.

для подбора надо знать логин из 4-х букв и 3-х цифр, ладно, с цифрами догадаться не трудно, но набор букв достаточно бессвязен, соотвецтвенно он идёт в подбор + пароль 6 цифр, они хоть и тупые, но не совсем, поперебирать придёцца, итого 10 символов на подбор, 4 из которых буквы. чтобы подобрать такую комбинацию, нужно заспамить сруль. следовательно - это нах, иначе бы это посчитали за ддос атаку и айпишнег был бы занесён в блеклист.

рассмотрим вариант с тем, что кто то мог узнать логин через какую-либо дыру в форуме... вроде были такие... в этом случае нужно угадать 6 цифр... конечно, такую возможность не стоит отметать, но она ничтожно мала.

остаётся одно - украсть куку.

тут есть 2 варианта.

первый - прямой доступ к базе, с целью вытащить значение куки из поля.

второй - быстренько подсунуть скрипт, крадущий куку с клиента, для этого вполне сгодится яваскрипт, например скрипт предпросмотра.

предлагаю администрации ограничить доступ к скриптам форума нечистоплотным сотрудникам, использующим этот доступ не по назначению.

если у вас есть другие варианты и предположения почему это происходит, с удовольствием их выслушаю.

вот айпи адрес с которого был выход под моим ником 178.63.68.137 возможно он пригодится при анализе логов. я подозреваю, что с этого адреса не был осуществлён вход в форум, а была банальная подмена куки, это можно отследить по логам посещений.

ак был украден в районе 15:00, вот сохранившееся сообщение от хакера.

12393997

прошу не прятать под ковёр.
...
Рейтинг: 0 / 0
10.04.2012, 21:05
    #12396110
kDnZP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
Мда...
Интересное кино. Хотелось бы услышать комментарии по этому поводу.
...
Рейтинг: 0 / 0
10.04.2012, 21:18
    #12396140
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
одноразовый клон 281,

Паранойя детектед. Нафига Ваш кому логин нужен?
Подумайте и сами решите. Ларчик открывается очень просто.
...
Рейтинг: 0 / 0
10.04.2012, 21:29
    #12396182
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge 
одноразовый клон 281,

Паранойя детектед. Нафига Ваш кому логин нужен?
Подумайте и сами решите. Ларчик открывается очень просто.
я свои мысли изложил. у вас есть мысли поумнее? готов выслушать.
...
Рейтинг: 0 / 0
10.04.2012, 21:34
    #12396208
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
одноразовый клон 281,

Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить.
Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности.
ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом.
...
Рейтинг: 0 / 0
10.04.2012, 21:43
    #12396244
акуз-лингвист
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge 
Нет у меня никаких мыслей
это твое типичное состояние в течении последнего полугода.
иногда лучше жевать (с).
...
Рейтинг: 0 / 0
10.04.2012, 21:53
    #12396275
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
акуз-лингвист,

Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал.
...
Рейтинг: 0 / 0
10.04.2012, 22:02
    #12396304
акуз-лингвист
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge 
акуз-лингвист,

Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал.
ну а чо тогда пишешь фигню всякую?
ну стырили, бывает. человек просит разобраться.
вполне нормальное явление.

а ты сразу про пиары начинаешь постить.
...
Рейтинг: 0 / 0
10.04.2012, 22:02
    #12396307
акуз-лингвист
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge,

и там ситуация несколько иная - тырят НИКИ, а не один ник.
...
Рейтинг: 0 / 0
10.04.2012, 22:06
    #12396325
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
акуз-лингвист 
ShSerge,

и там ситуация несколько иная - тырят НИКИ, а не один ник.
Я тебе и говорю, что если я знаю твой айдишник, то хоть ты тыщу раз поменяешь свой пароль-логин - толку никакого не будет.
Проверим?
...
Рейтинг: 0 / 0
10.04.2012, 22:07
    #12396330
акуз-лингвист
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge 
акуз-лингвист 
ShSerge,

и там ситуация несколько иная - тырят НИКИ, а не один ник.
Я тебе и говорю, что если я знаю твой айдишник, то хоть ты тыщу раз поменяешь свой пароль-логин - толку никакого не будет.
Проверим?
ещё раз. медленно :)

разные ники!
...
Рейтинг: 0 / 0
10.04.2012, 22:14
    #12396357
Taffy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
акуз-лингвист,

ты неправильно объясняешь

тырят уже не первый аккаунт
на моей памяти - второй раз у одного и того же участника

ЗЫ
присоединяюсь к просьбе разобраться с этим вопросом
...
Рейтинг: 0 / 0
10.04.2012, 22:16
    #12396371
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge 
одноразовый клон 281,

Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить.
Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности.
ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом.
серёжа, ты дурак. людям надо верить.
...
Рейтинг: 0 / 0
10.04.2012, 22:17
    #12396374
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
акуз-лингвист,

Создай нового мембера. Прилогинься под ним. Потом отпости скриншот после того, как в строке браузера напишешь javascript:alert(document.cookie);
Если я эти кукисы помещу, где надо, то потом меняй/не меняй свой логин-пароль, мне будет - до лампочки. Я всегда буду заходить под твоим самым свежим логином. Ферштейн?
...
Рейтинг: 0 / 0
10.04.2012, 22:19
    #12396381
Taffy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge,

где надо - это где?
и как эти кукисы попадут к тебе без скриншота?
...
Рейтинг: 0 / 0
10.04.2012, 22:19
    #12396384
Яростный Меч
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge,

спорим, что не получится! :)
...
Рейтинг: 0 / 0
10.04.2012, 22:21
    #12396390
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
Яростный Меч 
ShSerge,

спорим, что не получится! :)
Ты же сам говорил, что получится.
...
Рейтинг: 0 / 0
10.04.2012, 22:23
    #12396398
Яростный Меч
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge,

я про то, что alert(document.cookie); не нарисует нужные куки
...
Рейтинг: 0 / 0
10.04.2012, 22:23
    #12396400
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
Taffy 
акуз-лингвист,

ты неправильно объясняешь

тырят уже не первый аккаунт
на моей памяти - второй раз у одного и того же участника

ЗЫ
присоединяюсь к просьбе разобраться с этим вопросом
на твоей уже третий. и всё по тому же сценарию и с того же айпишника выход с тупыми высерами из-под стыренного ника. пароль не меняли ни разу. более того, я пароль менял, перелогиневался, один хрен выход по устаревшей куке. всё явно показывает на то, что ни логина не пароля хакер не знал. как можно увести куку, думайте сами.

ну не можете сделать нормальную защиту, сделайте хотя бы сброс куки после смены пароля.
...
Рейтинг: 0 / 0
10.04.2012, 22:24
    #12396406
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge 
Яростный Меч 
ShSerge,

спорим, что не получится! :)
Ты же сам говорил, что получится.
тынцык дай, пожалуйста, где он это говорил?
...
Рейтинг: 0 / 0
10.04.2012, 22:25
    #12396408
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
Яростный Меч 
ShSerge,

я про то, что alert(document.cookie); не нарисует нужные куки
вот не надо нас только за лохов держать.
...
Рейтинг: 0 / 0
10.04.2012, 22:25
    #12396411
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
одноразовый клон 281,

Не пароль или логин надо менять, а заново перерегистрироваться.
...
Рейтинг: 0 / 0
10.04.2012, 22:34
    #12396449
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
ShSerge 
одноразовый клон 281,

Не пароль или логин надо менять, а заново перерегистрироваться.
я перерегистрировался под темже логином и паролем. два часа полёт нормальный... хакер знает эти логин и пароль, почему он снова не прикололся?
...
Рейтинг: 0 / 0
10.04.2012, 22:35
    #12396454
одноразовый клон 281
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
в общем, логи у админов есть, я надеюсь, всю инфу скинул. жду объяснений.
...
Рейтинг: 0 / 0
10.04.2012, 22:41
    #12396471
ShSerge
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
третий раз воруют ник!
одноразовый клон 281 
ShSerge 
одноразовый клон 281,

Не пароль или логин надо менять, а заново перерегистрироваться.
я перерегистрировался под темже логином и паролем. два часа полёт нормальный... хакер знает эти логин и пароль, почему он снова не прикололся?
Надо другой логин-пароль. Я же об этом и говорил. То есть, совершенно заново перерегистрироваться. Другой альтернативы, как говорят в Одессе, таки нет. Стырили айдишник. Значит, нужна совершенно другая регистрация. ЯрМеч меня поправит, если что. Он в этом больше разбирается.
...
Рейтинг: 0 / 0
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / третий раз воруют ник! / 25 сообщений из 83, страница 1 из 4
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]