R
*reyeskane-
Misafir
Ne oluyor ?? Bir başka arkadaşa olmuş aynısı. Gitti gmail.. Emin olun şifrem de çok güenliydi 8 harfli harf ve rakam kombinasyonundan oluşan bir şifreydi.. Geri almak için ne yapabilirim?
Pcqopat.Com' Alıntı:noluyoruz yahu dün yine oldu alalalal.işleri güçleri yok nelerle uğraşıyorlar.peki şifreni başka yerde kullanıyormuydun?
mesela bir siteye üye olurken aynı mail ve aynı şifreyle yaptın mı hiç.hergün bir arkadaşımızın hesabı gidiyor çözüm bulalım buna.geçmiş olsun.geri almak için ne yapılır bilmiyorum google'a mail atmayı deneye bilirsin sonuç ne olur bilmiyorum ama
Giriş
Bu böcek niçin yayımlanan olan o olan ,ı zaten düzeltilmiş( October-November 2005)
Sizin, adım adım nasıl herhangi bir hesaba giren sizi veren kahramanlık Gmail'in tenkide açık olması ,ılacağını görecek olduğunuz bu elkitabıda. , Anelkaos tarafından , elhackerin colaboratoru bildirdi Ağın forumu ve Ekim 18 tarafından Google tarafından yamadı. Böceğin yerçekimisi nedeniyle( Herhangi bir Gmail hesaptaki girmek için birkaç basit adımdaki o izin verilen) Böcek hala aktif iken , o bu belgeyi yayımlamamak için karar verildi. Güdüler açık çünkü tüm Gmail hesaplar böceğe yaralanabilirden daha fazladır.
Google kesinlikle bu konuyu ilân etmedi , Ve onlar böcek yayımlamanın niyetine sahip olmak için benzemezler. Başarısızlığın dürüstlüğü dergi Seguridad0 'ın editörlerine kanıtlandı , Amaç ,ın, tanımladığı yaradılan bir hesaba kaydetiyorHttp: //www. Elistas. Ağ/lista/informativos/archivo/indice/61/msg/79/. Onlar hatta bu haberleri yayımlamak için cesaret ettilerCyruxNETVePCWorld.
Böcek Ekim 14 'te keşfedildi ve O Ekim 18 'de yamandı çünkü ANELKAOS güvenliğin bir listesinde böcek yayımlamanın yerine conctact GMail 'e karar verdi ve Biz bizim, haberler gönderdiğimiz diğer bölgelerde daha fazla demoları ağlanacak şekilde yapamadık. çünkü Biz HBX ağlar değiliz , Tüm insanlar bir heking' test için iddia etti Cennete teşekkür eder , Biz Googlenin, başarısızlığı nerede tanıdığı tüm mailleri kaydettik. ; ) .
HBX tarafından bildirdi ve Geçen yıl BetaNews tarafından yayımladı , Bu böcek çerez soygunu , ve ondan dolayıyı gerektirmez , Böceğin tehlikesi epeyce daha yüksekti.
Prosedür
Bu yol Sirdarckcattır( EHN'in kullanıcısı) Kahramanlık ,ı geliştirdi , Kavram orijinal yöntem daha kolay olmasına rağmen aynı olandır.
Bu kanıtlama hiden olulan yasal sonuçları getiren başkanın kişi hesabına karşı , tüm veri farkına varılan gerçek nedeniyle. AUTH değişkende postanın propetaryının ciphered adresi , veye gider , Biz biz eğer başka birisi gidebilseydi o nasıl şifre çözüleceğini bilmememize rağmen değerleri ,ı saklamanı tercih ettik: ) .
, biz iki oturuma herşeyden önce ihtiyaç duyarız. Bizim, Mozilla ve internet explorerini kullanmak için seçtiğimiz. Biz oturuma genellikle başlarız. . . Örneğin , Mozilla 'da ki. .
Biz eğer biz dikkat edersek girilmiş ekranın, şimdi farklı olduğunun farkına varırız. Eğer siz şifreniz unutursanız o sadece sormanı yapar. , O hatta kullanıcı için şimdi sorar Fazla kaza , o değildir? O ve fazla kimlik belirleme değiştirilen o olduğu böceğin varlığının yayımıyla yakında çatışıyor? , O değildir Rastlantıdır Biz 10dan günler önce söz ediyoruz: ) .
, iyi edelim. Biz değiştiren bazı veri bize şimdi ihtiyaç duyarız. Biz iniciate bir internet exploreri oturumu , fakat biz o yüklemeyi söyleyincenin, hatta tarayıcıyı durdurduğumuz. . . .
Biz kaynak koduna basitçe bakarız ve Biz bizim, sonra ihtiyaç duyacak olduğumuz ver değişkenin değeri ,ı kaydederiz.
Biz sayfaya yüklemeye devam etmek için o zaman izin veririz ve Biz bizim, zaten , özelliklere sağ tıklıyor olan acele tarafından gördüğümüz gelen kutusunun yönü , gözüküyoruz.
Biz zx değişkene ihtiyaç duyacağız , Ve biz onu kaydederiz.
Biz 'mail/e şimdi gideriz? Kullanıcı adı = kurban & zx =[ Zx değişken] '
ve Biz o yükleme durdurunca sayfa sadecenin cezalandırmasını durdururuz: , İçi alıyor
Biz tarayıcıyı tekrar durdururuz , Ve biz kaynak koduna bakarız.
Biz kurbanımız , fakat çerez uyuşmamamız gibinin, oturumu başlatmaya ihtiyaç duyduğumuz bizim buraya AUTH 'ın kodumuz var( Aynı değildir) .
Biz bir bakış iç çerezi alırız , Ve biz , bu alılan ne şaşırtıcı olduğunu yapanın, ver değişken bize giren bir biz için kimlik değerini önceden değiştiririz! Geçerli bir değere geri dönmektir O olduğunun, niçin yaptığı bilgi ,ı anlatmadı? Kim bilir. . .
GMail onun, iyi ciphered olduğunu doğrular. , Ve doğru olarak tüm yönetimleri tamamlar yine de İçerik hatta anladılmaz , O bir hataya geri dönmez.
Bir defa modifiye edilmiş çerez , explorer oturumundaki , biz takip eden sayfaya başlarız:
Http: //mail. Google. Com/posta? Gxlu = kurban & zx =[ Zx değişken]
Bu anda , Bizim bizim, zaten oturuma başlamamadığımızın, kurbanın hesabıyla birleştiren sadecemiz var.
Bu yüzden biz gideriz:Www. Google. Com/accounts/ServiceLoginAuth.
Ve o sizi gönderir:
Mail. Google. Com/mail/? Auth =[ CODIGO auth]
Dolacak olanı yapan bu nokta tüm bizde Çerezin değerlerini değiştirmektir. . . Hiç olmazsa biz hayat o 1 dakikasını veririz.
Biz maile gireriz. Google. Com/mail/? & & rm = yanlış & geçersiz = Entrar & devam eder
Biz yükleme çünküyü durdururuz , Google oturumumuzu kapatacak , Eğer biz değili yaparsak bu yüzden biz yazarız:
Javascript: Belge. Cookie+ =" ; = perşembe , %2001%20Jan%202070%2000 dolar: 00: 00%20GMT" ;
Çerezin hayatını bir defa uzattı , Biz httpa gireriz: //mail. Google. Com/mail/? Auth =[ AUTH kod]
Ve biz kurban gibi oturuma başlarız.
Erişim , elbetteyi tamamlayın: ) .
GOODBYE ve yakın.
Peki , O bir ikinci sürümdür , Ve onlar bir şeyi bildirmeseler de olur. Fakat ve Bir teşekkürü yayımladılar , Bu bilgi eğer sizin, dikkat ettiğiniz onlar tanınmış ona sahip olacak olsaydıların, yayımlanan olunmuşa sahip olmadı. Bizim aynı sonuca başlamak için 3 yollarımız var , Diğeriler 2 bizim, kolayca onun, bir multibug , ve bir dizayn hatası olduğu sonuç çıkarabilen tamamen daha kolay , vedir. Bütünüyle Bu ipucularla , onlar fazlayı yeni yöntemleri keşfetmek için almayacaklar.
*reyeskane-' Alıntı:Süper haber!!
Gmail hesbaım geri alındı.. Yani aldırdım bir şekilde 1-2 silinen mail dışında şükür hiçbir kayıbım olmadı. Tavsiyesi olan arkadaşlara tşk ederim. İlerisi için önlem aldım ve denilenleri yaptım.