Уязвимость на рамблере позволяющая получать доступ к любой почте.

Была актуальна вплоть до 2015 года, уязвимость была в поле восстановление пароля.
Было 3 шага.
1) Ввод почты от которой надо восстановить пароль.
2) После ввода почты, надо было ввести ответ на секретный вопрос.
Записи в cookies были примерно такие
Access_token = blabla12345blabla // Идентификатор сессии
Step = 2 // Страница на которой находишься на данный момент
Если изменить cookies step 2 на step 3 и обновить страницу, то сразу перекидывало на третий шаг , ввода нового пароля, без ввода ответа, на секретный вопрос.
Таким образом можно было взломать любую почту)

PS: Кста в 2013 году была слита большая часть базы rambler , вес текстового файла с логинами и паролями составляет 17 гигов.) В открытом виде

PPS: Ждите новые посты, про безопасность, уязвимости, взломы)

Спасибо за внимание
C ув. Mr.Borocco
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
@0x4380, boroccomr, как насчёт пары статей о 0-day уязвимостях? :)
раскрыть ветку (6)
Автор поста оценил этот комментарий

а это актуально будет здесь, на пикабу?:)

раскрыть ветку (3)
Автор поста оценил этот комментарий

Мне кажется в минусах будем)))

Да и про одей я ничего толкогово написать не смогу) 

Помню юзал одну 0-day , в году эдак 2012 , xss на всех сайтах) 

раскрыть ветку (1)
Автор поста оценил этот комментарий
целевая аудитория здесь не та :)
А вот на хабре актуально будет
Автор поста оценил этот комментарий
Офкрс! Май френд! Тут вполне себе не малое кол-во шарящих из лиги невидимок :D
Автор поста оценил этот комментарий

Вчера появилась на jabber 0 Day, белорус кидает народ)) 

раскрыть ветку (1)
Автор поста оценил этот комментарий
Хитрый бульба что то знает...Или не бульба о_0
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку