account hacken

04/16/2008 17:18 schwabi09#1
Hi hab eben auf einer hacker seite gelesen das die eine sicherheitslücke gefunden haben womit man blizzards automailer austrickst um an die account daten von einer anderen person zu kommen und die kommentare waren alle gut weiß einer ob das geht?

also da stand drin das man eine email mit dem inhalt :

<Useaccretrive>
<hier ihr account name eingeben>
<hier ihr Passwort eingeben>
<Hier Charaktername des opfers eingeben>
<Hier den realmnamen des opfers eingeben>
<Send.htp.index.php.retrieve>

Das ganze sieht dann etwa so aus :

<Useaccretrive>
<alex007>
<bond007>
<yukama>
<teldrassil>
<Send.htp.index.php.retrieve>

Und schicken sie das an : [Only registered and activated users can see links. Click Here To Register...]

Nach ungefähr 24 Stunden Schickt automailer von blizzard ihnen Das passwort und benutzernamen vom opfer und wollah sie haben ein account mehr :))
04/16/2008 17:26 schorsch001#2
jo vor 3 tagen bei ******* gelesen und getestet!
hab nach 19 stunden email mit passwort und accountnamen vom opfer zurück bekommen und konnte mich einloggen hab jetzt schon 4 neue accounts :P its funny
04/16/2008 17:37 h4ever#3
das riecht doch nach.....
04/16/2008 17:38 0x1337#4
[Only registered and activated users can see links. Click Here To Register...]

web.de <--------- ja ne ist kla trottel

ban pls!
04/16/2008 17:38 peppo-online#5
lol...ja ne is klar.... ne web.de adresse von blizzard :)

Aber nen guter versuch, die leute hier abzuziehen! *g*
04/16/2008 17:40 jupp2000#6
und morgen kommt der osterhase... und bangt deine mama
echt schlecht der scam versuch.
@web.de rofl noobs zublöd ne ordenliche @...de zufaken? Wer seine account daten per email verschickt ist selber schuld wenn der account dann weg oder leer ist.
04/16/2008 17:41 4C1D^#7
was, funzt doch super *ggg* :P



naja, nich wirklich ^^
04/16/2008 17:48 chilledbadass#8
Jemand der da drauf reinfällt gehört wirklich geschlagen. Fehler die der Hobby Scammer begangen hat:
1. Es heißt "accretive" nicht "accretrive"
2. Sieht es nicht entfernt nach SQL-Injektion o.ä aus, da hätte man sich wirklich mehr Mühe geben sollen
3. Die angesprochene Emailaddresse ist lächerlich
4. Send.htp.index.php.retrieve << das soll wohl ein schlechter Scherz sein, oder?
04/16/2008 17:49 Obilee#9
Das geile is noch das er mit nem anderen Account hier schreibt das es geht, natürlich mit dem ersten Post.


einfach nur dumm
04/16/2008 17:55 0x1337#10
haha so dummerchens sieht man echt zu häufig. :D

man wo kommt ihr her ause bronzezeit? lol wir leben im jahr 2008! und web.de ist ja nun mehr als schlecht rofl.

hättest mal vorher in der scamsection geguckt dann hättest gesehn das es einen.... ich verrat nix.

tuh mir den gefallen und geh sterben. :P
04/16/2008 21:52 Rammsteiner#11
:D *hust* hab da auch ne sicherheitslücke gefunden *hust*

also ihr müsst folgendes machen:

sendet eine mail an [Only registered and activated users can see links. Click Here To Register...] (der bot von Blizzard)

ihr müsst folgendes eingeben:

<euren nachnamen>
<euren Acc namen>
<euer Acc PW>
<eure Geheimantwort>
<Charnamen des Opfers>
<Server des Opfers>

und ihr müsst die acc mail auf [Only registered and activated users can see links. Click Here To Register...] ändern, sonst geht das net.

Also nach ca 1 Tag bekommt ihr dann ne Mail mit den Acc daten des anderen .

viel Glück :)



:D:D:D
04/16/2008 22:50 S.A.L.O.M.O.N.#12
#closed
#banned