169 похожих чатов

Https://Pikabu.Ru/Story/Novyiy_vid_moshennichestva_sberid_ili_kak_poteryat_mesyachnuyu_zarplatu_rabotyagi_10420795 Кто то смотрел схему?тянет на одну старую багу сберайди из

багбаунти 2020 года

3 ответов

16 просмотров

Какая-то упрощённая авторизация. Интересно. Наверняка изнутри утекло (ну, что можно по такой схеме авторизоваться, без подтверждения)

Про что именно говоришь? Кстати, имея сессию в сберID одно время можно было входить в приложения типа сбера без подтверждения, да

Vladimir-Polyakov Автор вопроса
Slava
Какая-то упрощённая авторизация. Интересно. Наверн...

да она стара как сама бб. Есть у сервисов единая аутха. Сервис а который при входе по единой аутхе считает определяющим признаком например емейл. А телефон считает вторичным и подтверждения не требует. Есть сервис б, который считает определяющим признаком телефон, а емейл вторичным. Ты регаешься на а, указав свой емейл (который можешь подтвердить) а в профиле указываешь чужой номер телефона. Потом с этим единым айди идешь в другой сервис, тот видит что ты уже залогинен через единую аутху, и номер телефона который ты указал, он считает проверенным. Итого ты в сервисе б оказался в чужом акке

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
10
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Здравствуйте, хочу сделать HelloWorld в консоли Дельфи, но функция API ничего не выводит, что я делаю не так? program Hello; {$APPTYPE CONSOLE} uses System.SysUtils, WinAPI.Wi...
Sergey Vinogradov
20
Карта сайта