• 15-11-2006, 01:25:26
    #19
    Üyeliği durduruldu
    Bence msn adreslerinizi kendi özgü domainlerinizi yapın.Ki msn calındıgında kendi mailinize şifre sıfırlama isteyerek olayı çözebilirsiniz..
  • 15-11-2006, 07:21:16
    #20
    zedrh+ adlı üyeden alıntı: mesajı görüntüle
    liinke girdiğinizde istediği cookiyi çektirebiliyor yani aynı açık gmail içinde yahoo içinde geçerli ama yahoo güvenlik önlemleri yüksek olduğu için birazdaha zor hackleniyor. en çerezi hotmail forumdan bikaç kişi bilir aldım anahtarını

    neyse sözün özü şudur iblmediğiniz sitelere girmeyin , bilmediğiniz mailleri açmayın

    bnm bildiğim gmailde olmuyor çünkü XSS içeren bi bölüm varmı yokmu bilmiyorum. ve unutmayın XSS denilen şey sadece cookie çalma işi değildir.

    XSS çok yönlü bir atak türüdür. ve biçok forum&portal sistemininde kabusu olmustur..

    olay yahoo da ise zor işlemesinin sebebi yahoonun anlık verdigi cookieler
    sadece 2 saat geçerli oluyor.. yani cookie ne zaman geldi diye erken takip etmelisiniz.. =)

    bide ufak bi not daha bu linke sadece tıklayınca değil alıp İE satırına yapıstırıncada çalışıyor yanii soyle bı yazı atılır genelde "guvgenli oldugundan supenız varsa lınkı kopyalayıp browserınızın adres satırına yapıstırın" yalan
  • 15-11-2006, 17:21:42
    #21
    Üyeliği durduruldu
    xRaykan adlı üyeden alıntı: mesajı görüntüle
    akadaslar bu acık kapanalı 4gun oldu atık ıcınız rahat olsun tabı yenı acıklar olacaktır ark dedıgı ıe den tıklamayın fıre fox kullanın ıbaresı tamamen yanlıs cokı browser gozetmeden her turlu ınternet taryıcıdan gelıyor korunma yoluna gelınce sıze tavsıyem kendınıze 3-5 gunluk perıyotlarla kendınıze parola sıfırlama maılı yollayın ve bunu note pada kaydedın gereklı oldugunda lınkı tıklayın soylede bır uyarı yapayım bu acıgın benzerı elbet cıkacaktır eger maılınızde boyle bır lınke tıkladınız sıfreyle fılan ugrasmayın ıse yaramaz ıstedıgınız kadar degıstırın fayda etmez soguk kanlı olup kendınıze bır parola sıfırlama gonderın ve onu baska bır maılınıze forwad edın cokının omru kayıt olurken 24 saat verılır bunu sız degıstıre bılırsınız tavsıyem mın deger yapın eger cokınız calınırsa hacker cokınızı sızın verdıgınız mın zamn dılımde kullana bılır sızde bu zamn sonunda prola sıfırlama lınkıı kullanıp maılınızı alabılırsınız
    İbare yanlış değil. Kendim denediğim bir yöntem. Olayın mantığını bilmeden ibare yanlış diyorsun.. Dön tekrar oku son attığım mesajı.
  • 15-11-2006, 17:30:16
    #22
    leet adlı üyeden alıntı: mesajı görüntüle
    Hayır. Anlatmak istediğim o değil. MSN'de tanımlı varsayılan browser IE'dır. Yukarıdaki mail kutucuğuna basarak otomatik giriş yaparsınız. Sonra eğer maillerde link varsa bir tane FF browser açıp linklere ordan geçiş yaparsınız. Bu durumda kesinlikle cookieniz alınamaz.

    edit: Yeni keşfettiğimiz yöntemle live'a da giriliyor
    Valla tontong da kastı filn ama liveye giremedik daha doğrusu ghostla girmişdik bi kere ama oda karşıdan giriş linkini alarak eğer giriş linkini alıcak bişey yazılırsa ancak ozaman girilir diye düşünüyorum sendekiyle tüm livelere girilebiliniyormu ?
  • 15-11-2006, 17:36:15
    #23
    Üyeliği durduruldu
    Tüm liveları bilemem ama tontonq'la birkaç kez denemiştik, işe yaramıştı.
  • 15-11-2006, 17:50:10
    #24
    Misafir
    mail'li hackleseniz bile geri alması çok kolay biraz ing yeter
  • 25-11-2006, 20:04:43
    #25
    Kimlik doğrulama veya yönetimden onay bekliyor.
    leet adlı üyeden alıntı: mesajı görüntüle
    İbare yanlış değil. Kendim denediğim bir yöntem. Olayın mantığını bilmeden ibare yanlış diyorsun.. Dön tekrar oku son attığım mesajı.
    Alıntı
    FF browser açıp linklere ordan geçiş yaparsınız
    olayın mantıgını bılmekle beraber soyle bı ekleme yapayım tanımlı tarayıcısını firefox yapan bır kullanıcı eger son 24 saat (bu cookie omrune bakar ) icinde maıllerını kontrol etmısse ona bu lınkı msnden konusurken yollayıp tıklattıgınızda veya ...... o lınkı firefox tarayıcısına yapıstırıp actıgında cokıler pc den yıne gelıyor bunu bızzat deneyerek gordum ve basarılı oldugunu cok net soylıyebılırım cunku bu konuyla ozel olarak ılgılendık ve tum metotları korunma yollarını denedık korunma yolunuda bu konudakı ılk mesajımda belırttım haftalık parola sıfırlama maılı sevgılerle
  • 25-11-2006, 20:11:17
    #26
    açik kapandı die bişey yoktur .her zaman dikkatli olmak lazım . şuan bilmediğiniz 3 ciwarında tontonla bulduumuz xss var . İşin özü dikkat gerisi boş lamer oyuncaı oldu zaten .(not:live lara girilebilior)
  • 25-11-2006, 20:15:59
    #27
    Üyeliği durduruldu
    Psych0 adlı üyeden alıntı: mesajı görüntüle
    açik kapandı die bişey yoktur .her zaman dikkatli olmak lazım . şuan bilmediğiniz 3 ciwarında tontonla bulduumuz xss var . İşin özü dikkat gerisi boş lamer oyuncaı oldu zaten .(not:live lara girilebilior)
    Boşa dil döküyoruz psy, bunlar inanmıyorlar