Вы сейчас здесь
«Облако» тэгов
link, small, tagless, tiny, 2003, big, 2008, 2010, январь, декабрь, сентябрь, 2001, 2004, 2002, август, март, апрель, июль, 2009, игры, октябрь, май, июнь, февраль, 2007, ноябрь, img, 2011, quote, wow, huge, блоги, кино, игровой дизайн, ребенок, половой вопрос, технологии, lytdybr, вебдев, фразы, живой журнал, жизнь, яндекс, язык, php, людишки, 2006, 2005, software, поисковики, video, inglish, 2000, смишно, диалоги, музыка, книги, культ личности, политика, дейтинг, интернет, 1999, rss, контент, flash, реклама, я, авторские проекты, next-gen mmo, прон, ореховые скорлупки, сми, js, программирование, 2012, fight club, register, социгры, спам, english reviews, iphone, потребление, американас, идеи, беллетристика, мое величие, usability, пидорасты, battle.net, lifestyle, starcraft 2, Тёма, соционика, spectator.ru, британские ученые, развитие, Масква, фото, бабло, литература, mobile, work, болкман, титаны, hard, hobius, mysql, интеллектуальный юмор, хостинг, blogowar.ru, графика, SEO, blogowar, magic, журналистика, злоба дня, религия, стартапы, social, tf2, браузеры, цитаты, gzip, warhammer, велосипед, киви, медикаментоз, общество, оговорки, html, воспитание, мифы, паранойа, письма в редакцию, учеба, 1998, mongodb, soft, soviet, twdnkumus, глянцевые журналы, монетизация, норкотики, сайты, сиськи, типографика, тьюринг, дизайн, железо, живут же люди, лолвут, плагиат, твиттер, еда, тренд, about, бабушки, вещи, видео, зомбоящик, игрушки, социопатия,
Персональное
об авторе и сайте
мойкруг (резюме)
на G+
порнотумблер (rss)
инстаграм (хипстерские фото)

facebook
twitter

skype: acerbial
gtalk: dmitry.smirnov


C любовью к людишкам™,
♥ 1998 - 2013.

powered by mongodb.



Лодка Адмирал

Продажа катеров. Словарь морских терминов.

lodki-rus.ru


Mailru

Mailru.com — сосет, сосет и еще раз сосет!

Там совершенно классическая дыра таких размеров, что только ленивый ламер не заметит. Если быть кратким: авторизация там сделана в УРЛе. То есть: я присылаю вам письмо с ссылкой. Вы в веб-интерфейсе это письмо открываете, видите ссылку и тыкаете на нее. Соответственно, идете на мой сайт. В моем сайте в рефферах я имею примерно следующую строчку: хытытыпы://www3.mailru.com/message.php?index=3230&array_index=4& id=046be726b7ffebec73c7b49d99859a1a.

Отслеживается это элементарно. После чего я ПРОСТО тыкаю по этой ссылке, попадаю в ваш почтовый ящик и могу делать все, что душе угодно. Это я выяснил 10 минут назад, когда отправил рассылку, человек с Mailru.com тут же ткнул на ссылку и попал ко мне на сайт. А я тут же попал ему в ящик. Ничего плохого я не сделал, даже письма читать не стал — просто создал две папки — «you hacked» и «mailrucom_sux». О, какой я хакер. ;)

В результате: дыра, через которую и слон пролезет, а Mailru.com — сосет, сосет и еше раз сосет! Всем, кому хватило глупости завести там ящики — срочно принять меры.

11 лет назад
0
Привет, Anonymous! Чтобы оставлять комментарии, надо авторизоваться.