myvideo security bug #csrf clickjacking by unnex
Loading...
2,466
Loading...
Uploader Comments (demens0crew)
see all
All Comments (11)
-
N1c3 w0rk!
-
Darum geht es - Sicherheitslücken werden veröffentlicht, um sie schließen zu können. Das ist es, was der Hacker tut.
Alle anderen sind nur Cracker...
-
Nice my br0, echt nice ;)
Regards,
Soul
~ x0rg
-
sauber hinbekommen. ;-)
Aber schade das du es public gemacht hast, myvideo wird die Lücke bestimmt in den nächsten Stunden fixxen..
-
gute arbeit xD
-
Mithilfe eines simplen Skripts kann von jedem Benutzer von myvideo die E-Mail Adresse geändert werden, um den entsprechenden Account zu übernehmen. Es handelt sich dabei um Cross-Site Request Forgery (CSRF) Clickjacking.
-
funktioniert :)
Loading...
naja damit kann man ja nur die email von sich selber ändern :O
Weiß ja nicht die Zugangsdaten von meinen freunden!
cuberalex92 2 years ago
du musst die zugangsdaten deiner vics auch ne wissen um ihre mail zu aendern^^
----------------
wer nich weis wie das script functioniert der googled sich bitte schlau mit zb "csrf" oder "clickjacking" bevor er sowas wie "cuberalex92" postet ;-)
----------------
demens0crew 2 years ago
"what make the script?" YMMD! xD
Denglisch in Perfektion :D
WrittenByMyDog 2 years ago
*g* tja gewisse umstaende gewoehnen einem so nen chatstil an^^ genauso wie das stark gekuerzte deutsch in meine vid... aber was solls... der sinn kommt rueber wuerd ich sagen^^
demens0crew 2 years ago