Уязвимость в ВК. - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Разное / Other > Курилка / Yak floor

Курилка / Yak floor
Свободное общение, рассуждения на любые интересные вам темы.

Ответ
Опции темы
Непрочитано 29.01.2014, 02:06   #1
Забанен за кидаловo/обман/развод

Автор темы (Топик Стартер) Уязвимость в ВК.

Собственно суть темы в том что в вк появилась (хотя и раньше была просто сейчас появилась ее огласка) уязвимость, позволяющая искать файлы пользователей.

К примеру:
за 5 минут я нашел какой то скрипт pchayka
https://forum.zone-game.info/member.php?u=17810
http://vk.com/doc180955715_174399529
немного кода
Код:
package ai;

import java.util.ArrayList;
import java.util.HashMap;
import java.util.List;
import java.util.Map;

import l2p.commons.util.Rnd;
import l2p.gameserver.ai.CtrlEvent;
import l2p.gameserver.ai.DefaultAI;
import l2p.gameserver.model.Creature;
import l2p.gameserver.model.Playable;
import l2p.gameserver.model.Skill;
import l2p.gameserver.model.instances.NpcInstance;
import l2p.gameserver.scripts.Functions;
import l2p.gameserver.tables.SkillTable;
import l2p.gameserver.utils.Location;
import bosses.AntharasManager;

/**
 * @author pchayka
 */

public class Antharas extends DefaultAI
{
Стоит задуматься о безопасности ваших документов( к примеру некий дизайнер может хранить псд своих неких дизайнов)(нашел порядка 3 псд, 2 из них были в шаре конечно)
Auri вне форума Отправить сообщение для Auri с помощью Skype™ Ответить с цитированием
Непрочитано 29.01.2014, 02:18   #2
Аватар для Ashe
Олдфаг

По умолчанию Re: Уязвимость в ВК.

http://habrahabr.ru/post/132108/
__________________
Fortuna - non penis, in manus non recipe.
Ashe вне форума Ответить с цитированием
Непрочитано 29.01.2014, 02:19   #3
Забанен за кидаловo/обман/развод

Автор темы (Топик Стартер) Re: Уязвимость в ВК.

оу)
1 из псд что нашел свежий, барижится на л2чето там
Auri вне форума Отправить сообщение для Auri с помощью Skype™ Ответить с цитированием
Непрочитано 29.01.2014, 03:15   #4
Аватар для SouthBridge
Постоялец

По умолчанию Re: Уязвимость в ВК.

В данном случае, эту "уязвимость" можно списать на головы владельцев доков, которые по контенту являются приватными и выставлены открытыми для поисковой выдачи.
Тогда по-умолчанию предлагалась иная опция конфиденциальности, насколько я помню. Об этом никто не парился конечно. Далее, далее, ок и забыл.

На днях, на хабре засветили уязвимость по-лучше.
Через восстановление пароля на m.vk можно было помимо аватарки еще и имя\фамилию владельца страницы узнать по номеру моб.телефона. Найти же страницу по этой информации - вопрос времени. Находка для соц. инженерии и спамбаз.
Успел узнать много нового
SouthBridge вне форума Ответить с цитированием
Непрочитано 29.01.2014, 04:28   #5
Аватар для hybik
Герой

По умолчанию Re: Уязвимость в ВК.

dropbox наше всё
__________________
Только качественный дисигн. Только хардкор.
hybik вне форума Отправить сообщение для hybik с помощью ICQ Ответить с цитированием
Непрочитано 29.01.2014, 05:39   #6
Мастер

По умолчанию Re: Уязвимость в ВК.

То такое, этот ваш, dropbox ?

Пардон, уже загуглил...
Но все равно, что в нем такого классного?
Leonardo.od1 вне форума Ответить с цитированием
Непрочитано 29.01.2014, 07:29   #7
Герой

По умолчанию Re: Уязвимость в ВК.

Цитата:
Сообщение от SouthBridge Посмотреть сообщение
В данном случае, эту "уязвимость" можно списать на головы владельцев доков, которые по контенту являются приватными и выставлены открытыми для поисковой выдачи.
Тогда по-умолчанию предлагалась иная опция конфиденциальности, насколько я помню. Об этом никто не парился конечно. Далее, далее, ок и забыл.

На днях, на хабре засветили уязвимость по-лучше.
Через восстановление пароля на m.vk можно было помимо аватарки еще и имя\фамилию владельца страницы узнать по номеру моб.телефона. Найти же страницу по этой информации - вопрос времени. Находка для соц. инженерии и спамбаз.
Успел узнать много нового
Сразу, после статьи на хабре ее пофиксили, хотя до этого была доступна и в других источниках.
__________________
Aka Stels
Shayne вне форума Отправить сообщение для Shayne с помощью Skype™ Ответить с цитированием
Непрочитано 29.01.2014, 07:33   #8
Мастер

По умолчанию Re: Уязвимость в ВК.

Цитата:
Сообщение от Shayne Посмотреть сообщение
Сразу, после статьи на хабре ее пофиксили, хотя до этого была доступна и в других источниках.

Что то, я не заметил фикс...

http://vk.com/docs
Leonardo.od1 вне форума Ответить с цитированием
Непрочитано 29.01.2014, 10:03   #9
Аватар для Ashtone Grey
ex-linedia keyboard manager

По умолчанию Re: Уязвимость в ВК.

Не приведи господь тебе попасть в мои документы.
Ashtone Grey вне форума Отправить сообщение для Ashtone Grey с помощью Skype™ Ответить с цитированием
Непрочитано 29.01.2014, 12:08   #10
Герой

По умолчанию Re: Уязвимость в ВК.

Цитата:
Сообщение от Leonardo.od1 Посмотреть сообщение
Что то, я не заметил фикс...

http://vk.com/docs
Я о мобильной версии восстановления пароля.
__________________
Aka Stels
Shayne вне форума Отправить сообщение для Shayne с помощью Skype™ Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Java SE 7 Update 17 - уязвимость нулевого дня закрыта. Ashe Курилка / Yak floor 29 19.04.2013 22:42
Java SE 7 Update 17 - уязвимость нулевого дня закрыта. Ashe Корзина / Trash 0 05.03.2013 08:51
В Java7 обнаружна опасная уязвимость Credo Java 5 14.01.2013 13:11
XSS Уязвимость на любом сайте (0DAY Exploit,Opera) Florentino Программирование / Programming 1 06.10.2012 22:27


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 20:29. Часовой пояс GMT +3.

Вверх