صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 16

موضوع: یه مشکل امنیتی در گوگل پیدا کردم...

  1. #1
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض یه مشکل امنیتی در گوگل پیدا کردم...

    من دیروز یه مشکل امنیتی عجیب در جیمیل پیدا کردم که به وسیله اون تونستم به دو آدرس جیمیل هم نفوذ کنم
    اون مشکل خیلی جدی نیست اما به هر حال مشکل هست و میشه بدون داشتن پسورد جیمیل, ایمیل های طرف رو در یه سیستم عامل قدیمی دریافت و مشاهده کرد...

    این مشکل رو در کدوم قسمت سایت گوگل میتونم گزارش کنم؟

    - - - Updated - - -

    تماس گرفتن با گوگل ممکنه یا نه؟
    شما جای من بودید چیکار میکردید؟
    دوستدار کتاب بلیان

  2. # ADS




     

  3. #2
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    سلام
    جای شما بودم میفروختمش :دی( درصورت امکان وارد جیمیل من شوید و عنوان اخرین ایمیل را ارسال کنبد برای اثبات این مورد البته در صورت تمایل jahromweb2012[at]gmail.com
    نمیدونم بشه تماس تلفنی داشت ولی باید چیزی برای این موراد داشته باشه
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  4. تعداد تشکر ها از jahromweb به دلیل پست مفید


  5. #3
    عضو انجمن
    تاریخ عضویت
    Feb 2011
    نوشته ها
    215
    تشکر تشکر کرده 
    524
    تشکر تشکر شده 
    1,363
    تشکر شده در
    624 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    گوگل معمولا برای گزارش مشکلات امنیتی مبلغ بسیار خوبی میده .

  6. تعداد تشکر ها از navid2zp به دلیل پست مفید


  7. #4
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    جسارتا، فیلم هندیه مگه برادر من؟!
    لطف بفرمایید یکی از عناوین ایمیل‌های بنده رو ارسال بفرمایید، در صورت درست بودن، به مبلغ ۱۰ میلیون تومن میخرم این باگ رو ازتون!!
    kolahsefid |@| gmail.com

  8. تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید


  9. #5
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    مشکلی که من پیدا کردم این نیست که بشه به همه ایمیل ها نفوذ کرد
    اما مثلا من یه آدرس ایمیل رو به شما میدم و شما پسورد اون رو تغییر بدید و تمامی تنظیمات رو هم ریسیت کنید تا مطمئن بشید دایورت نیست! اما بازم میتونم آخرین ایمیل ها رو مشاهده کنم (در برخی از موارد میشه و برخی از موارد هم نمیشه)
    میدونم مشکل بزرگی نیست!
    اما میشه یه ایمیل رو که پسورد اون تغییر کرده, و قبل از تغییر پسورد اون رو داشتی بهش نفوذ کنی (فقط 1 بار میشه نفوذ کرد و به محض قطع شدن, دیگه نمیشه وارد اون شد چون میفهمه پسورد تغییر کرده)

    این اتفاق فقط در یه سیستم عامل قدیمی قابل اجرا هست و فقط 10% تا 30% از موارد میشه نفوذ کرد
    دوستدار کتاب بلیان

  10. #6
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    نوشته ها
    156
    تشکر تشکر کرده 
    27
    تشکر تشکر شده 
    301
    تشکر شده در
    201 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    خوب داری میگی رمز داری پس اسمش نفوذ نیست گوگل رمز قبلی در صورت فراموشی رمز جدید فکر کنم قبول میکنه

  11. #7
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    نقل قول نوشته اصلی توسط aminrt4 نمایش پست ها
    خوب داری میگی رمز داری پس اسمش نفوذ نیست گوگل رمز قبلی در صورت فراموشی رمز جدید فکر کنم قبول میکنه
    درسته. نفوذ نیست
    اما در صورت تغییر دادن پسورد ایمیل, میشه با پسورد قبلی وارد ایمیل شد (فقط 1 بار میشه. اونم با یه ترفند و سیستم عامل و نرم افزار خاص)

    اما به هر حال از نظر من یه مشکل امنیتی هست و باید برطرف بشه
    دوستدار کتاب بلیان

  12. #8
    عضو دائم
    تاریخ عضویت
    Sep 2011
    محل سکونت
    public_html
    نوشته ها
    1,607
    تشکر تشکر کرده 
    351
    تشکر تشکر شده 
    2,860
    تشکر شده در
    1,838 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    سلام..

    موفق باشيد..


  13. #9
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    نقل قول نوشته اصلی توسط shazo نمایش پست ها
    سلام..

    موفق باشيد..
    میدونم شما فکر میکنید من دارم شما رو مسخره میکنم و...
    اون موضوع که میشه با پسورد قبلی وارد ایمیل شد فرق میکنه!
    با این ترفند میشه بدون هیچ گونه تغییر دوباره پسورد و... در کمتر از 1 ثانیه وارد ایمیل شد و توی همون 1 بار که وارد میشید میتونید ایمیل ها رو بخونید و حتی اگه زرنگ باشید شاید بتونید با یه ترفند کاری کنید که دوباره بتونید واردش بشید (چیزی که من در فکرش هستم اینه که ورود رو دائمی کنم)

    اصلا شما 10 بار پسورد رو تغییر بدید, باز هم میشه وارد شد
    دوستدار کتاب بلیان

  14. #10
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : یه مشکل امنیتی در گوگل پیدا کردم...

    سلام.

    مشکلی که پیدا کرده اید بیشتر جنبه ی backdoor و حفظ دسترسی بعد از نفوذ دارد.

    موفق باشید./
    ویرایش توسط secureconfig : February 24th, 2015 در ساعت 19:51
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  15. تعداد تشکر ها ازsecureconfig به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. ضعف امنیتی پیام رسان سروش !
    توسط Ricardo در انجمن اخبار دنیای فناوری
    پاسخ ها: 71
    آخرين نوشته: April 6th, 2018, 20:19
  2. پاسخ ها: 3
    آخرين نوشته: September 11th, 2017, 00:40
  3. نیازمند شخصی برای افزایش دامین اتوریتی و پیج اتوریتی سایتم
    توسط mr.jabbari در انجمن درخواست خدمات سئو و بهینه سازی وب سایت
    پاسخ ها: 3
    آخرين نوشته: July 30th, 2017, 02:18
  4. چه سایتی رو پیشنهاد میدید؟
    توسط wapmaster در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: December 29th, 2015, 12:57
  5. برای تهیه گواهی ssl چه وب سایتی را پیشنهاد می کنید ؟
    توسط loginvps.com در انجمن مباحث دیگر
    پاسخ ها: 10
    آخرين نوشته: August 18th, 2013, 15:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •