Hirdetés

Új hozzászólás Aktív témák

  • Spirit

    őstag

    válasz Spirit #2633 üzenetére

    Az elvileg lehetséges, hogy régebben jártam olyan oldalon, amivel összeszedtem valamit, viszont találtam egy ilyet a BTC-e hack-elős topicban más esetnél:

    This was not an XSS attack!!

    This was obviously a simple SQL injection attack. If it was XSS how would they change the email without a verification email being sent. According to btc-e changing the email has always required a verification email to the previous address first!

    All the attacker has done is found an SQL injection exploit which they use like so "UPDATE users SET email='f6a7b84c9a7c7f6e8@somespammymailer.com' WHERE username='theuser'"

    Then they simply reset the password on the account and log in wiping out funds.

    És mivel minden kiutaláskor meg kell erősíteni levélben, ezért meg kellett változtatnia a mail címemet előtte. Arról pedig szintén értesítést küld a rendszer.

    ui.: Windows 7 SP1 64bitet használok

Új hozzászólás Aktív témák