Уязвимость на рамблере позволяющая получать доступ к любой почте.

Была актуальна вплоть до 2015 года, уязвимость была в поле восстановление пароля.
Было 3 шага.
1) Ввод почты от которой надо восстановить пароль.
2) После ввода почты, надо было ввести ответ на секретный вопрос.
Записи в cookies были примерно такие
Access_token = blabla12345blabla // Идентификатор сессии
Step = 2 // Страница на которой находишься на данный момент
Если изменить cookies step 2 на step 3 и обновить страницу, то сразу перекидывало на третий шаг , ввода нового пароля, без ввода ответа, на секретный вопрос.
Таким образом можно было взломать любую почту)

PS: Кста в 2013 году была слита большая часть базы rambler , вес текстового файла с логинами и паролями составляет 17 гигов.) В открытом виде

PPS: Ждите новые посты, про безопасность, уязвимости, взломы)

Спасибо за внимание
C ув. Mr.Borocco
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

На рамблере по сей день есть XSS уязвимость, которой уже херова туча лет, до сих пор не исправили)

http://vwo.osm.rambler.ru/index.php?page=%3Cscript%3Ealert%28'Mr.Borocco%20XSS')%3C/script%3E

раскрыть ветку (34)
1
Автор поста оценил этот комментарий

Что-то не хочется переходить по твоим ссылкам))

раскрыть ветку (19)
1
Автор поста оценил этот комментарий

Тут обычная xss уязвимость, без снифера) Короче я не получу никакую информацию если перейти именно по этой ссылке)

раскрыть ветку (18)
3
Автор поста оценил этот комментарий

Читать тебя интересно :) Но...

На всякий случай надел фильтр на экран монитора :)

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

Я кактус поближе пододвинул и дуршлаг люминевый сильнее на голову натянул. 

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

натянул презерватив на мышку, на всякий

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Не слыхал что ли, презерватив стопроцентную защиту не гарантирует. 10 отче наш прочитай на всякий.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

пипец, спалил клаву.. брызнул святой водой.. пишу с экранной

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

на всякий случай воткнул осиновый кол в экранную клаву...

ой, чо то не видно ничо...

АААААААААА.... Заразил вирусом ИРОД!!!

1
Автор поста оценил этот комментарий
Живодер
1
Автор поста оценил этот комментарий
Что за деревенская суеверность? Откуда вы вообще такие берётесь? Кто вас к ПК пустил, чайники? Одного кактуса вполне достаточно!
1
Автор поста оценил этот комментарий
Да ничего не будет. Просто когда перейдешь по ссылке с этой пассивной XSS, то вылезет окошко JavaScript с надписью Mr.Borocco XSS. Куки файлы никуда не передаются. Ссылка безопасная. Alert используется для того, чтобы показать, что есть возможность провести инъекцию javascript кода.
Автор поста оценил этот комментарий

да ладно, не работает, по крайней мере в хроме)
___
Ну нифига себе, я узнал что в Хром впилили "XSS Auditor", молодцы, что сказать)

раскрыть ветку (7)
Автор поста оценил этот комментарий

Мудаки))) а не молодцы

раскрыть ветку (6)
Автор поста оценил этот комментарий

чего ж мудаки? Оградили своих пользователей от мудаков-сайтоделов.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Мне биз хром не хило попортил.

Сперва зашифровал пароли, если украсть файл login data , и вставить его к себе, то пароль больше не видны. Спасали куки, файл cookies воруешь, вставляешь и ты везде авторизован под жертвой, он зашифровал этот файл,  Потом хром ввел свой фаерволл который хрен пропускал файлы с неизвестных источников и без подписи, но это слава богу обошел , и вообще дохрена всякой херни они понавтыкали))

раскрыть ветку (4)
Автор поста оценил этот комментарий

а биз - это пентесты?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Услуги взлома на заказ. 

Автор поста оценил этот комментарий

Стаф шлешь?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Стаф ты имеешь в виду карж?) 

Автор поста оценил этот комментарий

А что она даёт?

1
Автор поста оценил этот комментарий

А скинь ссылку на базу рамблера, не могу пасс от почты восстановить. Не помню зачем, но вроде нужна, что-то регал туда. 312190@rambler.ru, чист на всяк случай.

раскрыть ветку (4)
Автор поста оценил этот комментарий

У меня нет этой базы)

Но я знаю у кого она есть я ему предлагал 300к за нее)) Не продал.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Способ уже не пашет - они совместили шаги 2 и 3 в шаг 2

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Вот эт костыль так костыль)
Автор поста оценил этот комментарий
+1
Автор поста оценил этот комментарий

что я делаю не так?

Иллюстрация к комментарию
раскрыть ветку (2)
Автор поста оценил этот комментарий

Хром режет xss

раскрыть ветку (1)
Автор поста оценил этот комментарий

точняк, вот пидор такой -_-

в фф пашет)

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Сайт фсел вам случайно не знаком? Ник больно знакомый)

раскрыть ветку (5)
Автор поста оценил этот комментарий

Сайт с ебанутыми админами)) Знаком)

раскрыть ветку (4)
Автор поста оценил этот комментарий

Почему с ебанутыми? Значит это все так вы) Помню вас от туда, вы еще кажется пиар ход с девушкой делали.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Делал)) ебнутые, потому что, сказали если сейчас она на сиська не напишет Fsell то я тебя забаню))) 

раскрыть ветку (2)
Автор поста оценил этот комментарий

Все таки забанили? Приятно увидеть человека с тех сайтов на pikabu ))

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да забанили)))

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку