Konu: Msn Hack
Tek Mesajı Görüntüle
Old 11-15-2006, 06:55 PM   #9
qarizma
Daimi Üye
 
Üyelik Tarihi: Sep 2006
Mesajlar: 917
Teşekkür Etme: 648
Thanked 71 Times in 36 Posts
Üye No: 18465
İtibar Gücü: 1606
Rep Puanı : 4494
Rep Derecesi : qarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond reputeqarizma has a reputation beyond repute
Cinsiyet : Erkek
Varsayılan

Hotmail XSS Açığı
bu yöntem kulağa daha hoş geli bunu daha detaylı anlatırsan daha bi makbule gecer paylasımın için tsklerrrr
NOT::Microsoft'un Live servislerinde XSS açığı bulunmuş.
Olay şu şekilde gerçekleşiyor. Hotmaile giriş yaptığımız vakit oluşan cookie ip bilgisi içermiyormuş. bu cookie kullanılarak daha sonra hesaba girmek mümkün olabiliyormuş.
Başka bi habere göre bunu bulan 16 yaşında hollandalı bir çocukmuş ve durumu microsofta bildirmiş ama pek ciddiye alınmamış. Ama kendisine bir cevap yazmışlar.
"Hi Adriaan, Thanks very much for your report. I have opened case 6678 and the case manager, Scott, will be in touch when there is more information. In the meantime, we ask you respect responsible disclosure guidelines and not report this publicly until users have an opportunity to protect themselves (as you have mentioned). You can review our bulletin acknowledgment policy at
www.microsoft.com/technet/security/ bulletin/policy.mspx and our general policies and practices at
www.microsoft.com/technet/security/ bulletin/info/msrpracs.mspx. If at any time you have questions or more information, please respond to this message."

Son düzenleyen: qarizma; 11-15-2006, 07:07 PM..
qarizma çevrimdışı   Alıntı ile Cevapla