;) mehr denke ich auch nicht...
Printable View
Natürlich verrate ich den "Trick" nicht. Wobei das nicht der richtige Ausdruck dafür ist ;)
Wer gräbt sich schon selber das Wasser ab.
Ausserdem ist es mir ziemlich egal, ob mir geglaubt wird oder nicht. Ich muss auch nichts belegen.
Der Nick taucht nirgends auf, die IP ist nicht meine (i love wlan) und die Accounts verkloppe ich. Und jetzt bitte keine Aufregung darüber in einem Cheater-Board.
Ich hätte auch im BF-Thread selbiges schreiben können :rolling_eyes:
dann gib doch mal nen link, wo du bspw. einen acc verkloppst :rolleyes:
Wie meinen? Du kannst gerne meine Paypal-Daten bekommen, wenn du einen Acc kaufen willst. Ich bin jetzt aber lieber ruhig, denn irgendjemand hat gemeint, ich hätte ein "beschämendes Verhalten" gezeigt.
Und das in einem Cheater-Board ..herrlich *g*
Ich denke mal bevor das hier zum Kindergarten motiert, sollte man so langsam cloosen oder aber einen Schlußstrich ziehen (schade um den tracker) aber die letzten Posts sind alle unpassend...
mfg
Closen? Schade um den Tracker? Der Tracker ist gut...Ob da Accounts hijacked werden können ist und bleibt ungeklärt (ich denke ja dass das völliger Quatsch ist).
Thread: Offen bleiben und Kindergarten-Posts löschen, wenns sein muss.
greets, sys28, a proud member of TS and SBI
Bin ganz deiner Meinung system28.
er ist halt nen troll. attention whore oder wie man das sonst nennen will. btw.: wenn das ein bug ist, der auf der source basiert, kannst du mir sicherlich sagen, was TS denn für eine source nutzt, oder ?
EDIT : nachtrag - das ist eine fangfrage.
Du meine Güte ...also gut.
Du brauchst lediglich das Passwort des Users - mehr nicht.
Keine Mail-Addy, kein Pin-Code.
Einloggen über das Forum (ohne PIN), Profil aktualisieren (neue Mail-Addy, neues Passwort - und man bekommt eine Bestätigungsmail an die neue Addy).
Also da wäre keiner drauf gekommen.
Respekt :)
toller trick, um accs zu klauen. man braucht nur das passwort. genial, dass da noch nie einer vorher drauf gekommen ist :stupid:
nachtrag : beim staff von TS, wird aufgrund dieser bahnbrechenden entdeckung wohl bald das heulen und zähneklappern losgehen ...
2. nachtrag :
es liegt deiner meinung nach an der source, dass man einen acc übernehmen kann, wenn man das passwort kennt ? scheinst ja der über-1337-haxxor zu sein :klatsch_3:
Oooch, ganz ruhig Brauner, ganz ruhig :)
##
Instab Edit:
so nicht! wenn du das nicht lassen kannst geh zu gulli
##
Selbst du hast schließlich etwas gefaselt von Email u.ä.
Mail-Addy und Code-Abfrage sind vollkommen uninteressant.
Das ist alles.
Es wird "nur" das Passwort des Users benötigt. Ja, so einfach ist das.
Selbst dir sollte klar sein, daß die Code-Abfrage schwachsinnig ist, wenn man sich über das Forum "ohne" einloggen kann und damit dann auch Zugriff auf alle Tracker/Account-Funktionen hat.
Oder siehst du das anders?
Der nächste Schwachsinn ist, daß man das Passwort und die Mail-Addy ändern kann und dazu lediglich eine Bestätigung an die NEU ANGEGEBENE Mail-Addy geschickt bekommt.
Kannst du mir erklären, wo da ein Schutz ist?
Das mit dem Zähneklappern ..naja. Ich denke schon, daß man in nächster Zeit einige Änderungen bei den genannten Punkten einführen wird. Keine Ahnung woran das liegt *g*
Ach mein Kleiner. Lies doch einfach richtig was ich schreibe und versuche nicht selber zu denken, oder meine Worte zu verdrehen.
##
Instab Edit:
siehe oben!
##
Du brauchst lediglich das Passwort eines Users um seinen Account vollständig zu übernehmen.
Um an das Passwort zu gelangen muss man lediglich ...einen Schwachpunkt der offensichtlich mangelhaft gecodeten Source des jeweiligen Trackers nutzen.
wie gesagt : bahnbrechende entdeckung. die geschichte, dass man via einloggen im forum den pin umgehen kann, ist auch nicht neu. kann man sogar dort im öffentlichen forum nachlesen. (seit einer ewigkeit btw.)
wir reden hier nicht vom jeweiligen tracker, sondern vom TS. eine kleine demonstration würde die diskussion erheblich verkürzen. aber ja ich weiss... alles hoch geheim und natürlich nur dir bekannt :rolleyes:
und ja : ich habe deinen post ala "muss hier gar nicht beweisen" noch im kopf. was aber die frage aufwerfen würde : warum postest du es hier dann überhaupt ?
hab ich erwähnt, dass ich die hohe kunst der telekinese beherrsche ?
und wie kommst du dann an den pin code zum einloggen?