Vuoi giocare online...?

Paypaljob.blogspot.com ti spiega come attivare il tuo conto Paypal , costruisci i tuoi sogni, acquista viaggi last minute , crea il tuo lavoro Online , gioca o realizza tutto cio' che ti passa per la testa..! Conosci altri internauti che vorrebbero aprire un conto Paypal?
È possibile fare soldi senza vendere nulla! Paypal ti dà un link e un banner personale. 

Ogni volta che un nuovo commerciante apre un conto Business o Premier PayPal attraverso il link o banner che fornisci, è possibile guadagnare fino a € 1.000,00 EUR per i primi 12 mesi dopo che il commerciante ha aperto il suo conto PayPal. Quanti commercianti riesci a presentare a Paypal?

Iscriviti . Conferma l' indirizzo e-mail . Attiva il tuo conto . Conferma la tua carta .
Preleva i tuoi Bonus e guadagna con Paypal !!

   Nell articolo e' segnalato ogni passo per effettuare l' iscrizione gratuita , hai a disposizione anche un  videotutorial dettagliato.
Crea il tuo account Paypal

News

Widget ultimi articoli con miniatureIdee per computer ed internet

sabato 28 aprile 2012

Paypaljob.blogspot.com: Hotmail, Yahoo e AOL – Vulnerabilità 0Day nel Reset delle Password

Paypaljob.blogspot.com
Free Tutorial account Paypal costruisci i tuoi sogni, acquista viaggi last minute , crea il tuo lavoro Online , gioca o realizza tutto cio' che ti passa per la testa..!
Hotmail, Yahoo e AOL – Vulnerabilità 0Day nel Reset delle Password
Apr 28th 2012, 22:13



Ieri The Hacker News aveva segnalato una vulnerabilità nella funzione di recupero/reset della password dell’account di Hotmail, che permette di reimpostare le password degli account e bloccare l’accesso ai veri proprietari. La vulnerabilità è stata prontamente corretta da Microsfoft la quale ha anche confermato l’esistenza della falla.

Oggi l’hacker diversi hacker hanno svelato invece un’altra vulnerabilità che affligge i servizi di Hotmail, Yahoo e AOL.

La nuova vulnerabilità individuata sfrutta il plug-in Tamper Data di Fifefox in grado di vedere ed editare le richieste HTTP/HTTPS degli Header e Post in tempo reale.

Sono state dimostrate le vulnerabilità attraverso due video che vi riportiamo assieme a una breve guida per ogni servizio:

Hotmail

  1. Vai a questa pagina https://maccount.live.com/ac/resetpwdmain.aspx;
  2. Inserisci l’indirizzo email e inserire i 6 caratteri che vedi;
  3. Avvia Tamper Data;
  4. Elimina elemento “SendEmail_ContinueCmd”;
  5. Editare l’elemento “__V_previousForm” con il valore “ResetOptionForm”;
  6. Editare l’elemento “__viewstate” con il valore “%%% 2FwEXAQUDX19QDwUPTmV3UGFzc3dvcmRGb3JtZMw 2Fak6gMIVsxSlDMZxkMkI 2BEPFW”;
  7. Fare clic su OK e digitare la nuova password;
  8. Avviare Tamper Data e aggiungere l’elemento “__V_SecretAnswerProf”
  9. Fatto.

Video

Clicca qui per vedere il video incorporato.

Yahoo

  1. Vai a questa pagina https://edit.yahoo.com/forgot.
  2. Inserisci l’indirizzo email e inserire i 6 caratteri che vedi;
  3. Avvia Tamper Data;
  4. Cambiare l’elemento “Stage” con il valore “fe200″
  5. Fare clic su OK e digitare la nuova passwor;
  6. Fatto.

Video

Clicca qui per vedere il video incorporato.

AOL

  1. Vai alla pagina di ripristino password;
  2. Inserisci l’indirizzo email e inserire i caratteri che vedi;
  3. Avvia Tamper Data;
  4. Cambiare l’elemento “Action” con il valore “pwdReset”;
  5. Cambiare l’elemento “isSiteStateEncoded” con il valore “false”;
  6. Fare clic su OK e digita la nuova password;
  7. Fatto.

Via | The Hacker News

 

Eventuali aggiornamenti...

You are receiving this email because you subscribed to this feed at blogtrottr.com.

If you no longer wish to receive these emails, you can unsubscribe from this feed, or manage all your subscriptions

Nessun commento:

Posta un commento