Вы не вошли.
Вся актуальнуя информацию по ООО "Дайри.ру" из КонтурФокуса
Обсуждение судьбы ФБ проводится здесь.
Гости не могут голосовать
ну тупинькая я.
Что верно, то верно.
Я не ставил дневник на удаление, но выкачал последним скриптом дыбра записи. После этого у меня ломанули вконтач, где пароль действительно совпадал с паролем дайри (когда-то был мой основной пароль, который потом сменился, но для самых старых учеток остался одинаковым).
потрясающе.
Нейросеть изобрела новый способ нагадить дыброкачалке и уходяшим юзерам? 
Погромист говорит, пароли закрытые, типа, никто их не может видеть. Также погромист говорит, что пытается воспроизвести баг, а так хз что это и почему. Вот.
Погромист говорит, пароли закрытые, типа, никто их не может видеть. Также погромист говорит, что пытается воспроизвести баг, а так хз что это и почему. Вот.
Понятно. Т.е. дыры есть, но найти их не удается.
Анон пишет:модеры инсайда трут комменты о проблемах дайри по примеру Че.
![]()
инсайд сильно изменился за лето. раньше там вроде был целый тред для обсуждения дайрипроблем?
Перед битвой был набор модеров. С тех пор и изменился. Есть подозрения, что один из модеров с безголовыми курицами это Прешес, которая плясала на все деньги в спирите.
а так хз что это и почему
Как удивительно (нет). Эта личинка погромиста и хер у себя в штанах не сможет найти.
Кстати, товарищи аноны... вот есть страница восстановления пароля https://www.diary.ru/member/?lostpassword
Если туда бухнуть любое другое мыло, то на это мыло в открытом виде таки придет логин и пароль от привязанного к мылу акка дайри. Естественно, не перейдите по ссылке и смените пароль, а все просто текстом.
Вряд ли это прям уязвимость, просто захотелось проверить гипотезу
Отредактировано (2021-02-01 20:45:54)
Гы, анон нашел совпадающий пароль с дайрами, и это... профиль на холиварке. 
Перед битвой был набор модеров. С тех пор и изменился.
Ну, учитывая то, что многие ушли с дайри, брали что есть 
Уж не друзяшки ли её наши челенины?
Вряд ли. Просто есть такая категория людей, которым нужен кумир, чтобы за него рваться на тысячу чаек. Желательно с банхаммером, такие на любую властишку дрочат.
Отредактировано (2021-02-01 20:50:08)
А потом окажется, что дайри были невиновны, и всем станет стыдно 
Погромист говорит, пароли закрытые, типа, никто их не может видеть.
пиздИт
дайри при смене пароля его в открытом виде отсылает в письме, мол здрасьте юзернейм, ваш новый пароль 12345
Кстати, товарищи аноны... вот есть страница восстановления пароля https://www.diary.ru/member/?lostpassword
Если туда бухнуть любое другое мыло, то на это мыло в открытом виде таки придет логин и пароль от привязанного к мылу акка дайри. Естественно, не перейдите по ссылке и смените пароль, а все просто текстом.
Вряд ли это прям уязвимость, просто захотелось проверить гипотезу
Это что, теперь можно получить пароль от любого аккаунта?
Отредактировано (2021-02-01 21:03:02)
вот есть страница восстановления пароля https://www.diary.ru/member/?lostpassword
Пошел вбил туда мейл своего свежеудаленного акка, говорит, что такой мейл не зарегистрирован. Интересно, он реально удален из системы или откуда-то вылезет потом?
но!
▼Скрытый текст

Это что, теперь можно получить пароль от любого аккаунта?
Если у тебя есть доступ к его почте
Кстати проверку на соответствие мыла текущему акку дайри походу делает, но - постфактум! то есть сперва отправляет, потом охуевает и выносит на главную страницу дайрей из настроек
на это мыло в открытом виде таки придет логин и пароль от привязанного к мылу акка дайри
да-да, закрытые пароли, никто их не видит
говорю же, пиздИт
причем там даже нет ссылки на сброс пароля, тупо присылают твой логин и пароль 
Отредактировано (2021-02-01 21:10:12)
Угу. Я прям поразился сперва, что там не ссылка на восстановление, как обычно, а прям вот. Потом заинтересовался
Я думала, что после угона паролей в две тыщи лохматом это исправили. 
Если у тебя есть доступ к его почте
Кстати проверку на соответствие мыла текущему акку дайри походу делает, но - постфактум! то есть сперва отправляет, потом охуевает и выносит на главную страницу дайрей из настроек
Анон, а можно для тупеньких, а то я запутался. То есть я могу сказать, я забыл пароль от моего аккаунта, ник МусяПуся. Потом я могу указать левую почту, дайри погрозят пальчиком, но всё равно отправят ник-пароль на указанную мной левую почту?
дайри при смене пароля его в открытом виде отсылает в письме, мол здрасьте юзернейм, ваш новый пароль 12345
Для этого его не нужно хранить, а просто вставить сгенерированный в отправляемое письмо. Хотя лучше так не делать, это несекурно.
Кстати проверку на соответствие мыла текущему акку дайри походу делает, но - постфактум! то есть сперва отправляет
Я когда от одного старого акка пароль забыла, попробовала запросить на другое мыло, не то, что в профиле указано. Не прислал, написал, что с таким емейлом пользователя не знает.
Но это было до слетания трусов, с месяц назад.
Я не ставил дневник на удаление, но выкачал последним скриптом дыбра записи. После этого у меня ломанули вконтач, где пароль действительно совпадал с паролем дайри (когда-то был мой основной пароль, который потом сменился, но для самых старых учеток остался одинаковым).
Анон, если ты не вбрасываешь, то это нереальный пиздец какой-то. Не могу поверить, что членину не лень бегать за каждым уходящим юзером и сливать его каким-то хакерам
Хотя погодите. Еленин же давно варится во всех этих СММ и вебе? Тогда у него есть определенные знакомые... 
Кстати, товарищи аноны... вот есть страница восстановления пароля https://www.diary.ru/member/?lostpassword
Если туда бухнуть любое другое мыло, то на это мыло в открытом виде таки придет логин и пароль от привязанного к мылу акка дайри. Естественно, не перейдите по ссылке и смените пароль, а все просто текстом.
Вряд ли это прям уязвимость, просто захотелось проверить гипотезу
вау. сделала так на левую почту. и осознала, что в лохматом году регала на нее новый акк. и вообще забыла.