هک کردن اکانت یاهو توسط هکر مصری

ricardo

کاربر حرفه ای
کاربر ممتاز
سایبرکروک یا TheHell با انتشار ویدئویی روی یوتیوب گفت با برنامه ساخته شده از روی حفره XSS اکانت یاهو به آسانی هک شده و فقط برای خرید این برنامه باید 700 دلار ناقابل بپردازید.

وی که ازطریق حفره امنیتی صفر روزه cross-site scripting توانسته باگ موجود در برنامه ایمیل یاهو را پیدا کرده و از طریق برنامه ای کوچک ، هک انرا تجاری کند؛ در این ویدئو نشان داده به آسانی اکانت یاهو هک می شود و در بازار سیاه زیرزمینی هکرها قابل خرید و فروش است.
از طریق این باگ صفر روزه می توان کوکی روی کامپیوتر قربانی را سرقت کرده و بعد از روی کوکی اکانت مذکور را شکسته و پسورد آنرا به نفع حمله کننده تغییر داد.
هکری که این برنامه را ساخته می گوید از روی تمام مرورگرها می توان اکانت یاهو را هک کرد و نیازی به بای پس اینترنت ***** روی اکسپلورر یا کروم نیست.
بدنبال انتشار این ویدئو یاهو تحقیقات امنیتی خود در این زمینه را آغاز کرده است.
رامسس مارتینز مدیر امنیتی یاهو اعلام کرد با تغییر یک کد ساده می توان جلوی حفره و نفوذ از راه XSS را گرفت. وی قول داد در عرض چند ساعت مشکل یو آر ال حفره دار را نیز حل کند.

حفره های XSS جزو باگهای همیشگی در اپلیکیشن های تحت وب شده است.

سایت xssed.com سایت جمع آوری کننده در زمینه حفره روی XSS هاست و می توان نمونه های مشابه آنچه در این خبر ذکر شده است را پیدا کرد.

 

پیرجو

مدیر ارشد
مدیر کل سایت
مدیر ارشد
سایبرکروک یا TheHell با انتشار ویدئویی روی یوتیوب گفت با برنامه ساخته شده از روی حفره XSS اکانت یاهو به آسانی هک شده و فقط برای خرید این برنامه باید 700 دلار ناقابل بپردازید.

وی که ازطریق حفره امنیتی صفر روزه cross-site scripting توانسته باگ موجود در برنامه ایمیل یاهو را پیدا کرده و از طریق برنامه ای کوچک ، هک انرا تجاری کند؛ در این ویدئو نشان داده به آسانی اکانت یاهو هک می شود و در بازار سیاه زیرزمینی هکرها قابل خرید و فروش است.
از طریق این باگ صفر روزه می توان کوکی روی کامپیوتر قربانی را سرقت کرده و بعد از روی کوکی اکانت مذکور را شکسته و پسورد آنرا به نفع حمله کننده تغییر داد.
هکری که این برنامه را ساخته می گوید از روی تمام مرورگرها می توان اکانت یاهو را هک کرد و نیازی به بای پس اینترنت ***** روی اکسپلورر یا کروم نیست.
بدنبال انتشار این ویدئو یاهو تحقیقات امنیتی خود در این زمینه را آغاز کرده است.
رامسس مارتینز مدیر امنیتی یاهو اعلام کرد با تغییر یک کد ساده می توان جلوی حفره و نفوذ از راه XSS را گرفت. وی قول داد در عرض چند ساعت مشکل یو آر ال حفره دار را نیز حل کند.

حفره های XSS جزو باگهای همیشگی در اپلیکیشن های تحت وب شده است.

سایت xssed.com سایت جمع آوری کننده در زمینه حفره روی XSS هاست و می توان نمونه های مشابه آنچه در این خبر ذکر شده است را پیدا کرد.


عجب... مصر هم هکر دار شده:D

اینا ایمیل میزنن ما ساب یاهو میزدیم..یادش بخیر:d
http://www.zone-h.org/mirror/id/14928898
علی جان شما لب تر کن ما برات گاو میزنیم:D
 

پیرجو

مدیر ارشد
مدیر کل سایت
مدیر ارشد
کد:
http://forum.xchjcy.gov.cn/index.htm
http://blog.xchjcy.gov.cn/index.htm
http://report.xchjcy.gov.cn/index.htm
http://dpht.xchjcy.gov.cn/index.htm
http://fbkab.xchjcy.gov.cn/index.htm
http://gjh.xchjcy.gov.cn/index.htm
http://xxf.xchjcy.gov.cn/index.htm
http://jgbz.shaoxing.gov.cn/index.htm

مقداری گاو تقدیم به شما :lol:
 

ricardo

کاربر حرفه ای
کاربر ممتاز
عجب... مصر هم هکر دار شده:D

اینا ایمیل میزنن ما ساب یاهو میزدیم..یادش بخیر:d
http://www.zone-h.org/mirror/id/14928898
علی جان شما لب تر کن ما برات گاو میزنیم:D

کد:
http://forum.xchjcy.gov.cn/index.htm
http://blog.xchjcy.gov.cn/index.htm
http://report.xchjcy.gov.cn/index.htm
http://dpht.xchjcy.gov.cn/index.htm
http://fbkab.xchjcy.gov.cn/index.htm
http://gjh.xchjcy.gov.cn/index.htm
http://xxf.xchjcy.gov.cn/index.htm
http://jgbz.shaoxing.gov.cn/index.htm

مقداری گاو تقدیم به شما :lol:
شیرمو حلالت نمیکنم اسمم نباشه:|
اسم من کو حاجی ؟ :-| فقط پیرجو واز هیر حاجی؟ :razz: تک خوری حاجی ؟ :(
چینیا بهتر از گاو نمیشن:دی

هی روزگار، ما هم یه زمانی هکر بودیم :|
 

پیرجو

مدیر ارشد
مدیر کل سایت
مدیر ارشد
شیرمو حلالت نمیکنم اسمم نباشه:|
اسم من کو حاجی ؟ :-| فقط پیرجو واز هیر حاجی؟ :razz: تک خوری حاجی ؟ :(
چینیا بهتر از گاو نمیشن:دی

هی روزگار، ما هم یه زمانی هکر بودیم :|

شما شیر و حلال کن ما مزنیم:lol:

http://www.zpkjj.gov.cn/news.htm
http://www.sxjxga.gov.cn/news.htm
http://zztjj.gov.cn/news.htm​
 

پیرجو

مدیر ارشد
مدیر کل سایت
مدیر ارشد
شما که این همه گاو دارین یه گاو هم به ما بدین خب ! :D

افشین جان گاو مخفف Government هستش، گاوا مال من که نیست مال اون کشور هستش ما هم میریم گاو میزنیم. تو گوگل بنویس
inurl:gov.cn

کلی گاو بهت میده :lol:
 

افشـین

مدیر بازنشسته
کاربر ممتاز
افشین جان گاو مخفف Government هستش، گاوا مال من که نیست مال اون کشور هستش ما هم میریم گاو میزنیم. تو گوگل بنویس
inurl:gov.cn

کلی گاو بهت میده :lol:

خب منم منظورم همین بود !

واسه علی میزنی ، واسه ما هم یه گاو بزن خب ! :D
 

behnam.95

کاربر حرفه ای
کاربر ممتاز
اگر گاوا تموم شدن ما به گوساله هم راضیم...:w05:

هی خدا
:(
 
بالا