Чаты о системе hotlog

Discussion in 'Веб-уязвимости' started by Guest, 5 Sep 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    многие наверное сталкивались со счетчиками HotLog, но наверное не все знают о их возможностях .. Счетчики показывают статистику посещаемых страниц , строки рефферер, версию броузера, айпи и все остальное...
    Таким образом мной были просто одним движением мыши закинуты в избранное несколько админок системы чатов russchat - ибо корыстные владельцы руссчата навешали баннеров даже в админки, а при входе в админку пароль передавался непосредственно в адресную строку броузера, отсюда и интересная статистика посещаемых страниц... Сейчас руссчат вроде как сменил движок и хотлога там нет.. Но тем не менее.. если увидите - не проходите мимо баннеров со скромной надписью "hotlog" [​IMG])) Не всегда владельцы в настройках счетчика выставляют ПРАВИЛЬНЫЕ разрешения на просмотр статистики сторонними юзерами [​IMG] Кликаем правой кнопкой на баннере ,смотрим в ссылке параметр ID (айди сайта-владельца) , заходим на www4.hotlog.ru , вводим айди в соотв. поле и смотрим.
    Если ограничения не выставлены - то ой какие возможности открываются, как при просмотре статистики стороннего сайта так и при использовании счетчика на какой нить своей левой паге...хотя ..нужна ли нам левая пага со счетчиком, когда можно паразитировать, используя в качестве сниффера чужой счетчик с неприкрытой статистикой ? [​IMG]
     
  2. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    старая история, об этом все знают [​IMG]
     
  3. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Я где то такое читал не на Античате ли?