| TTlong |
Geschrieben am: Di 4.03.2008, 21:01
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 324 Mitglied seit: 8.02.2007 |
Hab gerade eine MSN-Message von einer "miss_srilanken@hotmail.de" bekommen. Inhalt war ein Link auf http://www.youareblocked.net. Dort möchte man doch bitte seine Benutzerdaten samt Passwort eigeben um zu schauen, wer dich geblockt oder gelöscht hat.
Ich habs testweise mal mit fiktiven Angaben gemacht (der Verdacht war ja sofort da) und siehe da, sobald man das Formular abgeschickt hat, bekommt man diese Meldung: The system is under maintanance Wollt euch nur eben davor warnen. Gruß TTlong -------------------- Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
|
![]() |
| nitrit |
#2 Geschrieben am: Di 4.03.2008, 21:15 (+00:14)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 259 Mitglied seit: 8.08.2007 |
Leider echt schlecht... ich frag mich wie die da die richtigen MSN-Adressen rausfiltern. Ich könnte das ganz einfach per PHP mit Fakes bombardieren, bis die Datenbank explodiert
-------------------- |
![]() |
| TTlong |
#3 Geschrieben am: Di 4.03.2008, 21:28 (+00:12)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 324 Mitglied seit: 8.02.2007 |
LOL, ich bin dabei :-)
Lasst uns den Server sprengen... -------------------- Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
|
![]() |
| Duvi |
#4 Geschrieben am: Di 4.03.2008, 21:39 (+00:11)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 499 Mitglied seit: 4.10.2006 |
ähm, da ist doch werbung von google drauf!?
msn-phishing finanziert mit google adsense? hab mich mit der seite jetzt nicht genauer auseinander gesetzt. aber falls es ne phishing-seite ist, ob google die kontodaten an microsoft weitergibt? don't be evil fällt dann wohl unter die kategorie: dümmster anzunehmender webmaster |
![]() |
| nitrit |
#5 Geschrieben am: Di 4.03.2008, 21:57 (+00:17)
|
||
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 259 Mitglied seit: 8.08.2007 |
Hier das Bombardier-Script (performanter Server vorausgesetzt
-------------------- |
||
![]() |
| sd12 |
#6 Geschrieben am: Mi 5.03.2008, 08:45 (+10:48)
|
||
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3581 Mitglied seit: 3.03.2004 |
In dem Sie einen Loginversuch machen ;-) Spart Euch die Arbeit. Pro Account wird 1-2 Sekunden benötigt, dann ist klar, ob es ein Fake ist oder nicht... -------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
||
![]() |
| TTlong |
#7 Geschrieben am: Mi 5.03.2008, 13:16 (+04:31)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 324 Mitglied seit: 8.02.2007 |
Es gibt eine weitere Seite namens: http://www.blockiererte.com
Hatte heute eine eMail eines, in meiner MSN-Kontakteliste gespeicherten Freundes. Er war scheinbar nicht so schlau und hat seine Angaben preisgegeben. Weiss nicht wie lange solche Sites schon im Umlauf sind, möchte mir aber garnicht vorstellen, was die alles mit meiner Adresse machen.... Hab vorsichtshalber beide Sites mal als Phishing-Websites gemeldet. Vielleicht verschwinden die auch ganz schnell wieder, wenn so viele Leute wie möglich diese Sites melden!? -------------------- Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
|
![]() |
| Rigor |
#8 Geschrieben am: Do 6.03.2008, 22:33 (+33:17)
|
||
|
AyomRank 1 ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 1 Mitglied seit: 6.03.2008 |
Hallo Auch mein Sohn war leider nicht so schlau und hat seine Daten eingegeben was passiert da jetzt eigentlich im schlimmsten Fall hab da nur recht wenig Ahnung.Bitte um Antwort wenn jemand drüber bescheid weiss! Danke |
||
![]() |
| nitrit |
#9 Geschrieben am: Fr 7.03.2008, 08:18 (+09:44)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 259 Mitglied seit: 8.08.2007 |
Relativ einfach. Wenn der Programmierer natürlich klug war, und die Accounts per API sofort prüft (sd12) ist es relativ sinnlos.
Aber: Man sieht eindeutig, dass er keine Cookie- oder IP-Sperre drin hat und dann auch noch alles per GET ($_GET) abfragt. Das nutzen wir zu unserem Vorteil. Das Script generiert irgendein nicht existierenden Account und ein dazugehöriges Passwort. Per file_get_contents wird dann die komplette URL aufgerufen und damit der Account in die Datenbank eingetragen. Sollte nun kein Check per API da sein dürfte bei stetiger Benutzung des Scripts irgendwann mal seine Datenbank überquillen vor Fake-Daten -------------------- |
![]() |
| Duvi |
#10 Geschrieben am: Sa 8.03.2008, 01:43 (+17:24)
|
||
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 499 Mitglied seit: 4.10.2006 |
dein sohn die zugangsdaten zu seinem msn-account an jemand unbekannten weitergegeben. schlimmstenfalls loggt sich dieser jemand mit diesen zugangsaten ein, bevor dein sohn sein msn-passwort geändert hat. ... und dann kann er z.b. mails lesen, oder gar beantworten. er kann halt in den mails stöbern und nach verwertbaren informationen suchen. und er kann das passwort ändern! so das dein sohn sich nicht mehr einloggen kann und er den account praktisch kekapert hat. |
||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/23275
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Browser + Port 80 = Seite nicht gefunden | Maik | 60 | 3 | Sa 22.11.2008, 12:04 |
| [B] Werbelinks auf freesms-Seite | flown | 63 | 0 | So 16.11.2008, 00:36 |
| Wie optimiere ich die Seite allgemein? | Cheers | 309 | 7 | Di 11.11.2008, 20:28 |
| Wikipedia in der eigenen Seite integrieren? | BartTheDevil89 | 345 | 10 | Di 4.11.2008, 19:43 |
| [B]Internationale Diablo 3 Seite [PR3, 10.00 | Diablo3 | 93 | 0 | Di 28.10.2008, 01:10 |
| Fehler auf meiner Seite im IE? | Christian | 87 | 3 | Fr 24.10.2008, 10:23 |
| Teile einer Seite extern einbinden | Dachs | 182 | 4 | Fr 17.10.2008, 23:16 |
| Impressumspflicht internationale Seite | Sandwolf | 267 | 6 | Di 14.10.2008, 14:18 |
| CMS für News-Seite | kare | 269 | 16 | Mo 13.10.2008, 15:17 |
| Wie bekomme ich mehr Backlinks auf meine Seite? | Soccout | 1539 | 15 | Sa 11.10.2008, 23:41 |
Anzeige - [Hier werben / Mediadaten]

















