Non sai cosa riesco a fare grazie a FireBug, sul mio fornitore di domini. Sono riuscito ad entrare nel loro pannello DNS che è lo stesso che utilizzano i clienti, mettendo semplicemente come ID il nome del dominio stesso. Questa l'ho segnalata, altre mi ritornano utili (solo a scopo personale).Originariamente inviato da lnessuno
![]()
A volte basta modificare l'url per trovarsi tutti i dati in chiaro, perché il dev si è dimenticato di proteggere l'accesso...
... a me era capitato di entrare nel mio pannello di controllo su un vecchio sito e notare che nell'url c'era il mio id... è bastato modificare quel numerino per avere sottomano, in chiaro, tutti i dati di un altro utente...![]()
Oppure con un famoso sito di assicurazioni, che mi mandava promemoria relativi ad un'altra persona... cliccando sulla mail mi portava alla sua pagina personale, con tanto di dati anagrafici completiContattare l'assicurazione non è servito a niente, credo che ancora adesso ci sia quel problema
![]()