Seite 1 von 1

HACKEN UND GEHACKT WERDEN! ACC-STEAL

Verfasst: 30. Jan 2005, 04:10
von XSS-Lover
Nur HEUTE! Nur HIER! EXKLUSIV!

Zeige ich euch wie man kinderleicht einen ACC stehlen kann.
Alles was man dafür braucht sind:
- eine eMail-Adresse
- ein Freewar-Account
- angeslossene, installierte und richtig funktionierende Geräte "Gehirn" und "Hände" 8)
- einen Noob, der kein ACC mehr braucht ;) :twisted:
Also. Ihr loggt euch wie gewöhnlich ein, geht in euren Profil
und drückt auf "Beschreibung - ändern".
Dann fügt ihr folgende Zeile ein:

[img]http://<SERVER-IP>/freewar/internal/profil.php?action=change_email2&email=<EURE%20EMAIL-ADRESSE>[/img]

wo <SERVER-IP> für den jeweiligen server steht (1 bis 4)
und <EMAIL-ADRESSE> auf die ihr später Tausende von gestohlenen Passwörtern
bekommen wollt.

Dann clickt ihr auf "Ändern" und Hop-La! Fertig! Easy, ne?
ok. Jetzt braucht ihr ne Opfer. Bittet jemanden euren Profil
anzusehen und seine eMail-Adresse wird AUTOMATISCH
geändert. Dann geht ihr auf die Freewar-Startseite, im
Login-Fenster clickt auf "Password vergessen?" und gibt den
Namen der Opfer ein! Ihr bekommt dann in wenigen sekunden einen
Link zugeschickt, wo man den Passwort der Opfer manuell ändern
kann. UND DAS OHNE DEN ALTEN ZU KENNEN!!!
Fertig! Jetzt habt ihr die volle Kontrolle über den Account.
(natürlich erst nachdem der wahre User sich ausgellogt hat,
denn sonst kann er die Adresse immernoch ändern)

Dieses Material wurde veröffentlich nur um es allen deutlich
zu machen wie teuer man manchmal für die Faulheit und
Unprofessionalität der MODs und ADMINs bezahlen muss. Denn sie
sind diejenige, die die Seite gründlich prüfen und ständig
warten sollen.

Es ist verboten diese Information für illigale Zwecke zu benutzen.
Während de kompletten Untersuchung und auch während der Testzeit
wurden von mir persönlich KEINE Accounts geklaut. Ich hatte
weder die Absicht Schaden egal welcher Art anzurichten, noch
einem bestimmten Benutzer sein Acc zu stehlen.

Ich danke allen für eure Aufmerksamkeit.

Gefunden und Beschrieben vom D@nte$
mailto:remote_commander@mail.ru
ICQ: 117472006

Verfasst: 30. Jan 2005, 04:41
von Metzle
Du bist der Hecht...gigantisch...wow...toll *staun*

Darf ich dich Gott nennen?

Verfasst: 30. Jan 2005, 10:29
von Teodin
konnte man nicht auch durch einen link im Profil den acc des Anklickenden löschen? Ich denke schon das da noch was geändert werden muss.

Verfasst: 30. Jan 2005, 10:29
von Caesero
ich mein ja nur aber jetz viel mehr accs gehackt durch dein ausführliche Beschreibung wie man das überhaupt anstellt :?

Verfasst: 30. Jan 2005, 10:30
von Teodin
aber wer auf keinen link in profils klickt, kann auch net gehackt werden

Verfasst: 30. Jan 2005, 10:33
von Caesero
ja klar natürlich hat jeder das hier gelsen :lol:

Verfasst: 30. Jan 2005, 11:22
von cHaoZ
spätestens nun muss was daran geändert werden denn sonst kann keiner mehr sicher auf nen profil klicken...

Verfasst: 30. Jan 2005, 11:25
von Kampf Dackel
cHaoZ hat geschrieben:spätestens nun muss was daran geändert werden denn sonst kann keiner mehr sicher auf nen profil klicken...


stimm ich auch zu, bitte was ändern da man sonst nicht mal mehr nen link zum kampfrechner benutzen kann

Verfasst: 30. Jan 2005, 12:25
von Kai aus der Kiste
sotrax kannst du da nich was gegen machen und kannst du die beschreibung nich wgemachen sonst is hier gleich die grösste accounthackerei

Verfasst: 30. Jan 2005, 14:27
von Poultrygeist
hat mal jemand ausprobiert ob das überhaupt geht??
ich meine, er müsste ja auf den link klicken und DEINE mailadresse eingeben und dafür müsste er ja wohl ziemlich dumm sein :wink:

Verfasst: 30. Jan 2005, 15:15
von Griffith
So wie ich das verstanden habe, ändert sich ja die mail addy automatisch. Sodass das pw an die mail des hackers geschickt wird. Aber man müsste dann ja wissen, wer alles anklickt.. also klickt nie an, wenn euch jemand dazu auffordert..

Verfasst: 30. Jan 2005, 15:37
von harakiri
bei mir stand heute 2 mal drin, dass ich mein passwort ändern will, obwohl ich das gar nicht gemacht hab

Verfasst: 30. Jan 2005, 17:01
von Metzle
Ähm...das ist schon gefixed :!:

Der Thread war auch noch im Bug- und Supportforum und da schrieb Sotrax, er habe es gefixed.

Verfasst: 30. Jan 2005, 17:17
von Re-Amun
öhm schön.... aber es gab trotzdem Leute, die es probiert haben, was die plötzlichen "Passwort angefordert" mails erklären. :evil:

Finde ich echt heftig, dass es echt Leute gibt, die sowas auch noch ausprobieren.
Ist eigentlich ein Schaden bekannt, der dadurch entstanden ist? Bei mir ist glücklicherweise noch alles da :).

Verfasst: 30. Jan 2005, 17:20
von Metzle
Ich hab noch nicht geschaut, aber ich glaube bei mir ist alles beim Alten ;)

Deshhalb wäre es auch sinnvoller, weil es eben die Leute probieren, das ganze direkt an den Support zu schreiben, wenn man sowas rausfindet, ohne dass es andere mitbekommen.

Sotrax schrieb außerdem, sollte er feststellen im Nachhinein, dass das jemand probiert hat, bekommt der User einen Ban.