Привіт Гість ( Вхід | Реєстрація )

> Google - подтверждение электронного адреса
Arbalet
Sep 8 2010, 18:25
Пост #1


Штандартенкранчер
*********

Група: Trusted Members
Повідомлень: 2 647
З нами з: 16-August 05
Користувач №: 119
Стать: Чол
Парк машин:
FX-8320 + 1070Ti



Пришло сегодня на мое левое мыло письмо с темой "Google - подтверждение электронного адреса" с account-verification-noreply@google.com

Добро пожаловать в Аккаунты Google. Чтобы активировать аккаунт и
подтвердить свой адрес электронной почты, нажмите на эту ссылку:

https://www.google.com/accounts/VE?service=<...>

***ПРИМЕЧАНИЕ*** Распечатайте эту страницу на всякий случай. Ссылка для
подтверждения понадобится Вам, если Вы лишитесь доступа к своему аккаунту
(например, забудете имя пользователя или пароль).

Если Вы получили это письмо по ошибке, очевидно, другой пользователь ввел
Ваш адрес при создании нового аккаунта для другого адреса
. Если не нажимать
на ссылку для подтверждения, аккаунт не будет активирован.

Если Вы не запрашивали это письмо, но решили использовать этот аккаунт или
удалить его, Вам нужно сначала изменить пароль аккаунта, указав адрес
электронной почты на странице
https://www.google.com/accounts/ForgotPassw...nue=<...>

Если приведенная выше ссылка не работает, скопируйте URL и вставьте его в
адресную строку в новом окне браузера.

Благодарим за использование Google.

Ответы на вопросы об аккаунте Google и способы решения возможных проблем
описаны в Справочном центре Аккаунтов Google на странице
http://www.google.com/support/accounts/

Это сообщение отправлено в целях уведомления. Ответы на него не
отслеживаются и не
обрабатываются.


Периодически Гмейл проверяет адрес моей резервной почты, но проблема в том, что мыло, на которое пришло это письмо, к резервному адресу не имеет отношения. И спрашивается, какого censoree.gif ? Шо происходит? Какой такой ахтунгдругой пользователь? Мой аккаунт хотят увести? swoon.gif


--------------------
(Show/Hide)


My asteroids: 1150 Achaia, 1643 Brown, 3286 Anatoliya

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Відповідей(1 - 12)
nikelong
Sep 8 2010, 20:03
Пост #2


Тера ранчер
**********

Група: Trusted Members
Повідомлень: 11 909
З нами з: 19-March 05
Користувач №: 92
Стать: Чол



Пингуют на предмет "живости" аккаунта?


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rilian
Sep 8 2010, 20:38
Пост #3


interstellar
**********

Група: Team member
Повідомлень: 16 964
З нами з: 22-February 06
З: Торонто
Користувач №: 184
Стать: НеСкажу
Free-DC_CPID
Парк машин:
ноут и кусок сервера



Arbalet, кто-то пытался подобрать пароль просто


--------------------
(Show/Hide)


IPB Image

IPB Image

IPB Image
IPB Image

загальна статистика: BOINCstats * FreeDC команда: BOINC команда Ukraine

IPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arbalet
Sep 8 2010, 20:41
Пост #4


Штандартенкранчер
*********

Група: Trusted Members
Повідомлень: 2 647
З нами з: 16-August 05
Користувач №: 119
Стать: Чол
Парк машин:
FX-8320 + 1070Ti



(Rilian @ Sep 8 2010, 21:38) *

Arbalet, кто-то пытался подобрать пароль просто

Нет, ну ты определенно умеешь успокаивать! fear.gif

По айпишнику вроде кроме меня никто не заходил

Я решил ничего не жать из ссылок - просто на всякий случай. А какие еще рекомендации будут?

Кстати, вот это мыло, куда пришло письмо, вроде бы на него и пришло когда-то приглашение в гмейл (от ReMMeRа, стати)). Может быть это как-то связано?


--------------------
(Show/Hide)


My asteroids: 1150 Achaia, 1643 Brown, 3286 Anatoliya

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
vitalidze1
Sep 8 2010, 20:47
Пост #5


ЮЗЕР
********

Група: Trusted Members
Повідомлень: 1 367
З нами з: 17-May 09
З: Вінниця
Користувач №: 1 029
Стать: Чол
Free-DC_CPID
Парк машин:
~15-20 компліхтерів.



Arbalet, фішингова атака, ІМХО


--------------------


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arbalet
Sep 8 2010, 20:49
Пост #6


Штандартенкранчер
*********

Група: Trusted Members
Повідомлень: 2 647
З нами з: 16-August 05
Користувач №: 119
Стать: Чол
Парк машин:
FX-8320 + 1070Ti



(vitalidze1 @ Sep 8 2010, 21:47) *

Arbalet, фішингова атака, ІМХО

Письмо получается поддельное? В этом что-то есть... потому как вторая ссылка в письме просто до неприличия длинная huh1.gif


--------------------
(Show/Hide)


My asteroids: 1150 Achaia, 1643 Brown, 3286 Anatoliya

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nikelong
Sep 9 2010, 00:38
Пост #7


Тера ранчер
**********

Група: Trusted Members
Повідомлень: 11 909
З нами з: 19-March 05
Користувач №: 92
Стать: Чол



Фишинг - подменный сайт, который выглядит как настоящий.

Здесь же домен гуугл.ком, а не какой то гооогле ком о_0


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arbalet
Sep 9 2010, 01:02
Пост #8


Штандартенкранчер
*********

Група: Trusted Members
Повідомлень: 2 647
З нами з: 16-August 05
Користувач №: 119
Стать: Чол
Парк машин:
FX-8320 + 1070Ti



(nikelong @ Sep 9 2010, 01:38) *

Фишинг - подменный сайт, который выглядит как настоящий.

Здесь же домен гуугл.ком, а не какой то гооогле ком о_0

Короче, ссылка, по которой предлагается пройти, выглядит вот так (15-20 символов убрал на всякий): https://www.google.com/accounts/ForgotPassw...KSGi1J39oiZN1wm<...>UkM_TRPdgBxEmPVw5dde<...>bQ2xXFQe9nfENmoj0wP93062xptCJ0uQzoJtmcR1ZBGIkLOWLvo_Clxqg3tm4udyBakyLi8uL-9ejlIJ_mGB<...>BxdicaxwvsoCGGE9DDrTeiP1mf5x1YCz-YnDY59vZk<...>4QVEbhxCC-T5wd2TskimU66mVS61o%253D%26ltmpl%3Dsso%26next%3Dhttp%253A%252F%252Fwww.youtube.com%252Fwatch%253Fv%253DU5My66HKZi8%2526feature%253Dplayer_embedded%2526has_verified%253D1&followup=http%3A%2F%2Fwww.youtube.com%2Ffinish_ssu&hl=ru-US&service=youtube&skipvpage=true&ltmpl=sso&dEM=<мое>%40<мыло>.

Короче, эта ссылка у мну вызывает подозрения, и тыцать в нее, чтобы проверить - лучше сразу застрелите. smile.gif


--------------------
(Show/Hide)


My asteroids: 1150 Achaia, 1643 Brown, 3286 Anatoliya

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rilian
Sep 9 2010, 08:22
Пост #9


interstellar
**********

Група: Team member
Повідомлень: 16 964
З нами з: 22-February 06
З: Торонто
Користувач №: 184
Стать: НеСкажу
Free-DC_CPID
Парк машин:
ноут и кусок сервера



Arbalet, а нажать самому "на восстановить пароль" и выслать код на запаснгой емейл для сравнения нельзя? имхо письмо стандартно.

по поводу длинны ссылки, в HTTP разрешены до 2КБ


--------------------
(Show/Hide)


IPB Image

IPB Image

IPB Image
IPB Image

загальна статистика: BOINCstats * FreeDC команда: BOINC команда Ukraine

IPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
whynot
Sep 11 2010, 16:07
Пост #10


кранчер зі стажем
******

Група: Trusted Members
Повідомлень: 378
З нами з: 8-December 08
Користувач №: 882
Стать: Чол
Free-DC_CPID
jabber:whynot@jabster.pl



QUOTE(Arbalet @ Sep 9 2010, 02:02) *

QUOTE(nikelong @ Sep 9 2010, 01:38) *

Фишинг - подменный сайт, который выглядит как настоящий.

Здесь же домен гуугл.ком, а не какой то гооогле ком о_0

Короче, ссылка, по которой предлагается пройти, выглядит вот так (15-20 символов убрал на всякий):
убрал вовсе

Короче, эта ссылка у мну вызывает подозрения, и тыцать в нее, чтобы проверить - лучше сразу застрелите. smile.gif


Как по мне это воняет XSS
  • uri --
    CODE
    https://www.google.com/accounts/ForgotPasswd

  • query1 --
    fpOnly=1 -- я так понимаю абревиатура (ForgotPasswd)
  • query2 --
    здвсь некий 'continue'. А вот как это выглядит в развернутом виде:
    CODE
    http://www.youtube.com/finish_ssu?action_create=1&SignupKey=CAYQQinW0IoUIvAmAOa8fIDknA_-ii0YHCpB-HXF8IGFG6pZC8jse9aaGYXZFqw-eAKSGi1J39oiZN1wm
(если это действительно XSS) то тыц, и там (на youtube.com) получают твою сессию. Можно было бы настучать арбуз-тим, но она у гугеля странная (короче, ни одной саксес-стори я не слышал).


QUOTE(Rilian @ Sep 9 2010, 09:22) *

по поводу длинны ссылки, в HTTP разрешены до 2КБ


Учи матчасть

p.s. А день только начинается. Предчувствую, что меня сегодня на ОГОтом форуме опять забанять.


--------------------
--
А ты готов к третьему майдану?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rilian
Sep 11 2010, 21:37
Пост #11


interstellar
**********

Група: Team member
Повідомлень: 16 964
З нами з: 22-February 06
З: Торонто
Користувач №: 184
Стать: НеСкажу
Free-DC_CPID
Парк машин:
ноут и кусок сервера



whynot, на ТыТубе юзается аккаунт гугла, и соответственно continue содержит ссылку сразу туда

QUOTE
Учи матчасть

не поверишь, за 6 лет вебдевелопмента не юзал больше ~200-300 байтных GETов. Или ты рекомендуешь все-таки забивать голову бесполезными цифрами (и учить) ? ffuuuuu.png icon_trollface.png


--------------------
(Show/Hide)


IPB Image

IPB Image

IPB Image
IPB Image

загальна статистика: BOINCstats * FreeDC команда: BOINC команда Ukraine

IPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
whynot
Sep 18 2010, 17:13
Пост #12


кранчер зі стажем
******

Група: Trusted Members
Повідомлень: 378
З нами з: 8-December 08
Користувач №: 882
Стать: Чол
Free-DC_CPID
jabber:whynot@jabster.pl



Угу, для восстановления пароля на гугле, надо смотреть (в поскипаном, есть '?watch=') чивой-то на youtube?

p.s. Ключевое слово 'разрешены'. RFC2616 никак не ограничивает длину URLа. Stop spreading FUD!

p.p.s. Так и вышло. На месяц. Я даже отлогинится не смог.


--------------------
--
А ты готов к третьему майдану?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Waterfall
Nov 2 2010, 15:23
Пост #13


Эрудит
********

Група: Trusted Members
Повідомлень: 1 607
З нами з: 24-May 10
З: Україна,Одеса(Odessa)
Користувач №: 1 401
Стать: Чол
Парк машин:
ПК: Pentium, 2.80 GHz Ноут:DELL Studio, 2.26 GHz



Для тих,хто Googlить і щось розуміє в цьому:
Компанія Google запустила програму винагороди користувачів, які виявили уразливості на її сайтах.
Корпорація Google буде платити інтернет-користувачам, які виявили уразливості на її сайтах. Про запуск програми винагороди користувачів повідомляється в офіційному блозі Google Online Security.У першу чергу компанію будуть цікавити уразливості, які дозволяють отримати доступ до особистих даних користувачів на найбільш популярних сайтах. Як приклад Google призводить власний сайт google.com, а також youtube.com та інші.
У блозі особливо обмовляється, що при пошуку вразливостей користувачі повинні задіяти тільки тестовий або власний обліковий запис. Також представники Google попросили не використовувати автоматичні системи виявлення вразливостей, щоб не спровокувати перебої в роботі онлайн-сервісів компанії.
Розмір базової винагороди за виявлену уразливість складе 500 доларів. Однак він може збільшитися до 3133,7 долара в залежності від ступеня важливості окремо взятої уразливості. Відзначається, що на подібні винагороди претендують і користувачі, які виявили уразливості в проектах Google Chromium.
Відповідна програма винагороди була запущена в січні 2010 року
http://tsn.ua/nauka_it/google-bude-platiti...ah-pomilki.html
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Користувачів переглядають дану тему (2 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 14th May 2024 - 23:32