• 25-06-2021, 11:41:32
    #1
    Merhabalar Arkadaşım demin bir steam hesabına arkadaşından gelen linkine tıklamış ve steam hesabı çalındı direk tarayıcıda giriş yapılıymış steam hesabı ama steam guard aktif olmasına rağmen direk hesabın çalınması çok tuhaf token falan birşey kullanıp yapıyorlar galiba neyse

    Bunun harici sadece o linke tıkladığımız için diğer girdiğimiz sitelerin bilgilerine tarayıcıda ki kaydedilmiş parolaları vs.. ulaşabilir mi sadece bir site üzerinden yoksa öyle birşey mümkün değil mi?
  • 25-06-2021, 11:42:40
    #2
    Eğer site üzerniden steam hesabına giriş yaptıysa bilgilerini girdiyse erişilebilir.
  • 25-06-2021, 11:44:37
    #3
    cagatayzcn adlı üyeden alıntı: mesajı görüntüle
    Eğer site üzerniden steam hesabına giriş yaptıysa bilgilerini girdiyse erişilebilir.
    Gelen linke tıklamış ama giriş yapmamış direk kapatmış ona rağmen çalındı işte . Ama işte linki açtığı tarayıcıda önceden giriş yapılıydı steam hesabı hazır giriş yapılı hesabın o anki cookiesini çalıp birşeyler yaptı büyük ihtimal karşısı bir şekilde öğrendi ama nasıl oluyor bilmiyorum.
  • 25-06-2021, 11:46:48
    #4
    c0ntRoL adlı üyeden alıntı: mesajı görüntüle
    Merhabalar Arkadaşım demin bir steam hesabına arkadaşından gelen linkine tıklamış ve steam hesabı çalındı direk tarayıcıda giriş yapılıymış steam hesabı ama steam guard aktif olmasına rağmen direk hesabın çalınması çok tuhaf token falan birşey kullanıp yapıyorlar galiba neyse

    Bunun harici sadece o linke tıkladığımız için diğer girdiğimiz sitelerin bilgilerine tarayıcıda ki kaydedilmiş parolaları vs.. ulaşabilir mi sadece bir site üzerinden yoksa öyle birşey mümkün değil mi?
    cookieleri çekebilir
  • 25-06-2021, 11:49:21
    #5
    Giriş bilgileri falan çalınır da steam guardı aşmaları garip geldi. Steam guard bildiğim kadarıyla unuttuğunuzda maile değil telefon numarasına sms geliyor. Mail'e geliyor ise mail bilgilerinden deaktif etmiş olabilirler. Sonuçta tüm verileri çekmiştir tarayıcıya kayıtlı e posta ve şifre verilerini.
  • 25-06-2021, 11:49:42
    #6
    Üyeliği durduruldu
    Kendi linklerine tıklatarak normal şartlarda yapamazlar. Ancak XSS açığı gibi bir açık varsa cookie çalınması yaşanabilir. Eğer tıkladığı linki iletebilirseniz inceleyebiliriz.
  • 25-06-2021, 11:50:38
    #7
    Hocam hemen ticket atsın alışveriş yaptığı kart numarası kullandığı cd key adresi vs yazsın birkaç saat içinde geri alır ama muhtemelen hesap alana kadar vac yer. Tekrardan geçmiş olsun
  • 25-06-2021, 12:01:36
    #8
    awoken adlı üyeden alıntı: mesajı görüntüle
    Kendi linklerine tıklatarak normal şartlarda yapamazlar. Ancak XSS açığı gibi bir açık varsa cookie çalınması yaşanabilir. Eğer tıkladığı linki iletebilirseniz inceleyebiliriz.
    Valla hocam arkadaşı olduğumuz için bizede o linkler gelmiştide silmiştim keşke atabilsem . steamcomminityr.ru gibi bir siteye yönlendiriyor ama yöneldirmeden önce yukarıda token vs.. yazılar geçiyor sadece yani tarayıcıda komple bütün bilgileri çalıyorlarsa sıkıntı gizli pencereden girilseydi yapabilirlermi böyle birşey mesela

    cyoJ adlı üyeden alıntı: mesajı görüntüle
    Hocam hemen ticket atsın alışveriş yaptığı kart numarası kullandığı cd key adresi vs yazsın birkaç saat içinde geri alır ama muhtemelen hesap alana kadar vac yer. Tekrardan geçmiş olsun
    Aynen desteğe vs.. yazdı bekliyoruz bakalım. Teşekkür ederiz sağolun