Лом vkontakte - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Scratchy Claws

p2u

я, наверное, отписаться здесь забыла... фигово справился...

трюк с фотографиями сейчас попробую)

ЗЫ - обнаруженная вчера хитрость - если включить какую-нибудь аудиозапись - в списке элементов которые может заблокировать adblock появится прямая ссылка на неё - можно скачать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
P.S.: Как менеджер паролей справился с тестом?

Paul

<оффтоп>

У меня на ФФ с НоСкриптом не желает проходить дальше 4го шага.

Your input for Step 4 was not valid. Please use your browser's back button to try again.

</оффтоп>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
ЗЫ - обнаруженная вчера хитрость - если включить какую-нибудь аудиозапись - в списке элементов которые может заблокировать adblock появится прямая ссылка на неё - можно скачать.

Знаю - это тоже обход защиты скриптов от Дурова... :) Есть одна особенность: по моим наблюдениям тогда, контент не находится на том сервере, где настроенны разрешения на него... Потом есть ещё чудо-кэш...

У меня на ФФ с НоСкриптом не желает проходить дальше 4го шага.

Для того, чтобы проходить тест надо (хотя бы временно) разрешить скрипты на данном ресурсе. :)

(конец офф-топа)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Так как мы похищение куки уже обсудили здесь ещё один тест: Насколько принимает и отдаёт ваш браузер файлы куки откуда/куда попало? Cookie Forensics Test

P.S.: Это важно так как в куки от vkontakte указаны логин (=ваш мейл адрес) прямым текстом + md5 хеш пароля на ваш аккаунт в vkontakte.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws

на офисном компьютере только ie...

проблемы (красный цвет) с Third-party session cookies и Third-party persistent cookies

ну, честно говоря, я от этого браузера высокой безопасности и не жду... просто другим пользоваться не разрешают :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
проблемы (красный цвет) с Third-party session cookies и Third-party persistent cookies

Вообще-то надо бы от Third-party cookies отказаться совсем; тогда вы пройдёте тест.

Любопытный тест ещё со содержанием session cookie - теоретически, сервер не должен передать посторонним его содержание. А теперь делайте такой эксперимент у себя дома. Откройте Блокнот и вставяйте туда следующий код:

<html><head><script language="JavaScript">alert(document.cookie)</script></body></html>

Сохраните этот файл с расширением .html и посылайте себе на почту в виде вложение (большинство веб-мейл серверов разрешают посылать самому себе сообщения с того же ящика, и расширение .html тоже разрешается без упаковки в .rar или .zip). Как только вы откроете вложение, сервер выдаёт вам содержание сеансового куки если ява скрипт разрешён. Конечно данный скрипт - добрый, но через 'document.cookie' именно совершаются XSS-атаки по краже кук, а защиты со стороны клиента НЕТ... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws
Вообще-то надо бы от Third-party cookies отказаться совсем; тогда вы пройдёте тест.

там написанно что в ie это настраивать бесполезно <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
там написанно что в ie это настраивать бесполезно <_<

Firefox 3 тоже пропускает куки (в том числе левых) с третьих сторон, кстати. В Firefox 2 была настройка - 'Не разрешать куки с третьих сторон', но под спонсорством Гугла её убрали, и тот параметр, который стоит (галочку снять 'Allow Third-Party cookies' + OK) - не работает. Моё решение: Блокировать ВСЕ куки по умолчанию, и задать исключения. Это легко делается вручную, но можно и пользоваться CookieSafe. Рекламщикам неприятно, конечно, (особенно если к тому же ещё и скрипты везде блокировать по умолчанию, и Adblock Plus Filter по умолчанию = *), но что делать? :P

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
тот параметр, который стоит (галочку снять 'Allow Third-Party cookies' + OK) - не работает.

Вы уверены? Тест, приведенный Вами, проходит на все зеленые при снятии этой галочки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws

Паул, я проверю как оно работает дома на Симанки, там кстати точно есть кнопочка про third party.

Кстати у меня с этими куками ситуация анекдотичная - на всех сайтах они хранятся если надо, а у двух сайтов хранится отказываются - даже пробовала все разрешить и ещё в список исключений внести... и нефига :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws

попробовали этот же текст на Нетскейпе - красные все те же third-party cookies. Кстати кто-нибудь знает как их там отключить? а то я не видя браузера не разберусь (ссылку на тест давала по аське)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Паул, с чего Вы взяли, что в 3-ке нельзя из-за Гугла? :)

untitled.PNG

post-3736-1235137696_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Паул, с чего Вы взяли, что в 3-ке нельзя из-за Гугла? :)

Гм... Сейчас Гугл их уже не спонсирует... :D:D:D

У меня так не работала. Правда я этот тест проходил когда Firefox 3 только что вышел. Возможно обновления это исправили (Сейчас же 3.0.6. уже). Сейчас сам проверю...

Update: Да, действительно у меня тоже всё зелёно... Но всё равно оставлю запрет для всех по умолчанию... :)

на всех сайтах они хранятся если надо, а у двух сайтов хранится отказываются -

Это какие сайты именно?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws
Это какие сайты именно?

http://greenmama.ru

http://gaiaonline.com

UPD:

dash1.gif

вроде гугл не спонсирует симанки... но даже учитывая что в настройках написанно accept cookies for the originating site only все равно third-party дают красные кружочки....

и если выбрать настройки custom и запретить thirdparty все равно они красные

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Простите глупый вопрос, но что такое - симанки?

P.S.: Может быть надо заново запускать браузер для того, чтобы новые параметры принимались?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Aaahhh... SeaMonkey! :D

Если услышал бы, догадался бы. Это же Си Манки с ударением на Си... :lol:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws
Aaahhh... SeaMonkey! :D

Если услышал бы, догадался бы. Это же Си Манки с ударением на Си... :lol:

её ещё креведко называют :)

в свою защиту скажу, что в связи с изучением второго иностранного у меня бывают и более серьезные ляпы, когда я слово из одного языка пытаюсь прочитать по правилам другого :rolleyes:

ну и с перезапуском тоже попробую... а сейчас мне, видимо, пора спать)))

всем спокойной ночи

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
всем спокойной ночи

Good night. Sleep tight.. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
а у двух сайтов хранится отказываются -
_http://greenmama.ru

_http://gaiaonline.com

Это в данной теме офф-топ, но у вас ad-blocker какой-нибудь установлен? Проверьте, что блокируется. Это может влиять как ни странно...

Скрипты блокируются?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws
Это в данной теме офф-топ, но у вас ad-blocker какой-нибудь установлен? Проверьте, что блокируется. Это может влиять как ни странно...

Скрипты блокируются?

Paul

thanks for the idea)))

действительно проблема была в адблоке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

Найден "вход в матрицу" :rolleyes:

http://www.kp.ru/online/news/209838/

Если не сложно,в двух словах,как это оно технически получилось?

Любопытно :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Найден "вход в матрицу" :rolleyes:

http://www.kp.ru/online/news/209838/

Если не сложно,в двух словах,как это оно технически получилось?

Любопытно :blink:

просто в ссылке "Моя страничка" был в шаблоне прописан его id, а не переменная. Вот и все ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

http://vkrate25.narod.ru/

Что может быть,если и правда скопировать и нажать "Ентер"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Есть группа В Контакте(http://vkontakte.ru/club9814164), там есть ссылка, мол бесплатные подарки друзьям: vkfine.v3host.be

Там надо ввести логин, пароль и кому отсылаешь - ну как обычно.

Но наши фишингисты пошли дальше, решили по полной оторваться, они еще просят прислать свой пароль по БЕСПЛАТНОЙ смс -))

Естественно, ты тут же рассылаешь приглашение всем своим контактам и со счета у тебя списыают деньги.

Ну и никакой подарок не доходит -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×