Piercer
Профессор
- Регистрация
- 28 Янв 2014
- Сообщения
- 118
- Реакции
- 36
- Автор темы
- #1
Сегодня на почту формате HTML пришла вот такая шляпа (Мегатроп.ру вымышленный домен, но там стоял мой):
Сразу насторожило:
0 - емайл шляпника cbouche@jastl.org
1 - мой домен под https, а тут без.
2 - admin директорию переименовал ещё в процессе инсталляции, так что Ее нет.
Смотрим исходник и видим переход на
Ну перешёл с мобилы, где нет ни куков, ни сохранённых паролей. Видим форму логина в шоп дальше все и так понятно. Шляпа полная.
Код:
Have a good day.
I paid the order from mega-trop.ru
And I was received incorrect item.
order info: http://mega-trop/admin/index.php?route=sale/order/info&token=gIxIadPErFviZKZC3iG2PySuJwWCsgzT&order_id=info
Please send me ordered item.
Thank you.
Miranda Grider
Сразу насторожило:
0 - емайл шляпника cbouche@jastl.org
1 - мой домен под https, а тут без.
2 - admin директорию переименовал ещё в процессе инсталляции, так что Ее нет.
Смотрим исходник и видим переход на
Код:
https://0pencart.us/mega-trop.ru/admin/index.php?route=sale/order/info&token=gIxIadPErFviZKZC3iG2PySuJwWCsgzT&order_id=info
Ну перешёл с мобилы, где нет ни куков, ни сохранённых паролей. Видим форму логина в шоп дальше все и так понятно. Шляпа полная.