HACKEN UND GEHACKT WERDEN! ACC-STEAL

Hier könnt ihr eure kreativen Ergüsse verewigen. In diesem Forum könnt ihr Vorschläge für neue Items, NPCs und dergleichen einbringen.
Gesperrt
XSS-Lover
kleines Schaf
Beiträge: 6
Registriert: 30. Jan 2005, 03:34
Kontaktdaten:

HACKEN UND GEHACKT WERDEN! ACC-STEAL

Beitrag von XSS-Lover » 30. Jan 2005, 04:10

Nur HEUTE! Nur HIER! EXKLUSIV!

Zeige ich euch wie man kinderleicht einen ACC stehlen kann.
Alles was man dafür braucht sind:
- eine eMail-Adresse
- ein Freewar-Account
- angeslossene, installierte und richtig funktionierende Geräte "Gehirn" und "Hände" 8)
- einen Noob, der kein ACC mehr braucht ;) :twisted:
Also. Ihr loggt euch wie gewöhnlich ein, geht in euren Profil
und drückt auf "Beschreibung - ändern".
Dann fügt ihr folgende Zeile ein:

[img]http://<SERVER-IP>/freewar/internal/profil.php?action=change_email2&email=<EURE%20EMAIL-ADRESSE>[/img]

wo <SERVER-IP> für den jeweiligen server steht (1 bis 4)
und <EMAIL-ADRESSE> auf die ihr später Tausende von gestohlenen Passwörtern
bekommen wollt.

Dann clickt ihr auf "Ändern" und Hop-La! Fertig! Easy, ne?
ok. Jetzt braucht ihr ne Opfer. Bittet jemanden euren Profil
anzusehen und seine eMail-Adresse wird AUTOMATISCH
geändert. Dann geht ihr auf die Freewar-Startseite, im
Login-Fenster clickt auf "Password vergessen?" und gibt den
Namen der Opfer ein! Ihr bekommt dann in wenigen sekunden einen
Link zugeschickt, wo man den Passwort der Opfer manuell ändern
kann. UND DAS OHNE DEN ALTEN ZU KENNEN!!!
Fertig! Jetzt habt ihr die volle Kontrolle über den Account.
(natürlich erst nachdem der wahre User sich ausgellogt hat,
denn sonst kann er die Adresse immernoch ändern)

Dieses Material wurde veröffentlich nur um es allen deutlich
zu machen wie teuer man manchmal für die Faulheit und
Unprofessionalität der MODs und ADMINs bezahlen muss. Denn sie
sind diejenige, die die Seite gründlich prüfen und ständig
warten sollen.

Es ist verboten diese Information für illigale Zwecke zu benutzen.
Während de kompletten Untersuchung und auch während der Testzeit
wurden von mir persönlich KEINE Accounts geklaut. Ich hatte
weder die Absicht Schaden egal welcher Art anzurichten, noch
einem bestimmten Benutzer sein Acc zu stehlen.

Ich danke allen für eure Aufmerksamkeit.

Gefunden und Beschrieben vom D@nte$
mailto:remote_commander@mail.ru
ICQ: 117472006
"I would like to change the world, but i have no source code for it!"

Benutzeravatar
Metzle
Klauenbartrein
Beiträge: 1531
Registriert: 17. Apr 2004, 22:44
Wohnort: users_table
Kontaktdaten:

Beitrag von Metzle » 30. Jan 2005, 04:41

Du bist der Hecht...gigantisch...wow...toll *staun*

Darf ich dich Gott nennen?
Metzle
Es ist nur der Zeitgeist, der Bescheid weiß...

Bild

Benutzeravatar
Teodin
Feuervogel
Beiträge: 4036
Registriert: 25. Okt 2004, 20:05
Wohnort: Koloa-Plantage
Kontaktdaten:

Beitrag von Teodin » 30. Jan 2005, 10:29

konnte man nicht auch durch einen link im Profil den acc des Anklickenden löschen? Ich denke schon das da noch was geändert werden muss.

Benutzeravatar
Caesero
Waldschlurch
Beiträge: 11
Registriert: 14. Nov 2004, 15:40

Beitrag von Caesero » 30. Jan 2005, 10:29

ich mein ja nur aber jetz viel mehr accs gehackt durch dein ausführliche Beschreibung wie man das überhaupt anstellt :?

Benutzeravatar
Teodin
Feuervogel
Beiträge: 4036
Registriert: 25. Okt 2004, 20:05
Wohnort: Koloa-Plantage
Kontaktdaten:

Beitrag von Teodin » 30. Jan 2005, 10:30

aber wer auf keinen link in profils klickt, kann auch net gehackt werden

Benutzeravatar
Caesero
Waldschlurch
Beiträge: 11
Registriert: 14. Nov 2004, 15:40

Beitrag von Caesero » 30. Jan 2005, 10:33

ja klar natürlich hat jeder das hier gelsen :lol:

cHaoZ
Wächter des Vulkans
Beiträge: 282
Registriert: 22. Aug 2004, 17:38

Beitrag von cHaoZ » 30. Jan 2005, 11:22

spätestens nun muss was daran geändert werden denn sonst kann keiner mehr sicher auf nen profil klicken...

Benutzeravatar
Kampf Dackel
Kopolaspinne
Beiträge: 846
Registriert: 12. Nov 2004, 17:54
Wohnort: Neben Tiras Larafplantage

Beitrag von Kampf Dackel » 30. Jan 2005, 11:25

cHaoZ hat geschrieben:spätestens nun muss was daran geändert werden denn sonst kann keiner mehr sicher auf nen profil klicken...


stimm ich auch zu, bitte was ändern da man sonst nicht mal mehr nen link zum kampfrechner benutzen kann

Benutzeravatar
Kai aus der Kiste
Kopolaspinne
Beiträge: 774
Registriert: 3. Jul 2004, 11:32

Beitrag von Kai aus der Kiste » 30. Jan 2005, 12:25

sotrax kannst du da nich was gegen machen und kannst du die beschreibung nich wgemachen sonst is hier gleich die grösste accounthackerei

Benutzeravatar
Poultrygeist
Kopolaspinne
Beiträge: 1153
Registriert: 22. Aug 2004, 13:40
Wohnort: so ein kleins Kaff in der Nähe von Mainz
Kontaktdaten:

Beitrag von Poultrygeist » 30. Jan 2005, 14:27

hat mal jemand ausprobiert ob das überhaupt geht??
ich meine, er müsste ja auf den link klicken und DEINE mailadresse eingeben und dafür müsste er ja wohl ziemlich dumm sein :wink:
ob sonnenklar, ob sterne funkeln-
im tunnel ist es immer dunkel!

Benutzeravatar
Griffith
Kriechlapf
Beiträge: 58
Registriert: 8. Okt 2004, 18:35
Wohnort: ...Irgendwo in Konlir...

Beitrag von Griffith » 30. Jan 2005, 15:15

So wie ich das verstanden habe, ändert sich ja die mail addy automatisch. Sodass das pw an die mail des hackers geschickt wird. Aber man müsste dann ja wissen, wer alles anklickt.. also klickt nie an, wenn euch jemand dazu auffordert..

harakiri
Kaklatron
Beiträge: 35
Registriert: 3. Okt 2004, 08:32

Beitrag von harakiri » 30. Jan 2005, 15:37

bei mir stand heute 2 mal drin, dass ich mein passwort ändern will, obwohl ich das gar nicht gemacht hab

Benutzeravatar
Metzle
Klauenbartrein
Beiträge: 1531
Registriert: 17. Apr 2004, 22:44
Wohnort: users_table
Kontaktdaten:

Beitrag von Metzle » 30. Jan 2005, 17:01

Ähm...das ist schon gefixed :!:

Der Thread war auch noch im Bug- und Supportforum und da schrieb Sotrax, er habe es gefixed.
Metzle
Es ist nur der Zeitgeist, der Bescheid weiß...

Bild

Benutzeravatar
Re-Amun
Kopolaspinne
Beiträge: 851
Registriert: 13. Mai 2004, 17:40
Wohnort: Ulm

Beitrag von Re-Amun » 30. Jan 2005, 17:17

öhm schön.... aber es gab trotzdem Leute, die es probiert haben, was die plötzlichen "Passwort angefordert" mails erklären. :evil:

Finde ich echt heftig, dass es echt Leute gibt, die sowas auch noch ausprobieren.
Ist eigentlich ein Schaden bekannt, der dadurch entstanden ist? Bei mir ist glücklicherweise noch alles da :).
MfG

Euer
Börsenmakler Re-Amun

Admin von http://www.fwwiki.de

-Ehrlichkeit lohnt sich, denn das Auge sieht alles-

Benutzeravatar
Metzle
Klauenbartrein
Beiträge: 1531
Registriert: 17. Apr 2004, 22:44
Wohnort: users_table
Kontaktdaten:

Beitrag von Metzle » 30. Jan 2005, 17:20

Ich hab noch nicht geschaut, aber ich glaube bei mir ist alles beim Alten ;)

Deshhalb wäre es auch sinnvoller, weil es eben die Leute probieren, das ganze direkt an den Support zu schreiben, wenn man sowas rausfindet, ohne dass es andere mitbekommen.

Sotrax schrieb außerdem, sollte er feststellen im Nachhinein, dass das jemand probiert hat, bekommt der User einen Ban.
Metzle
Es ist nur der Zeitgeist, der Bescheid weiß...

Bild

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 11 Gäste