Menu główne:
Podczas wykonywanych przez nas testów penetracyjnych serwisów internetowych sporo uwagi poświęcamy procedurom resetu hasła do konta. Bardzo często znajdują się tam ciekawe błędy, które niekiedy umożliwiają przejęcie konta użytkownika. Błąd tego typu zaobserwować można było w jednym z polskich serwisów zajmujących się obsługą płatności internetowych.
Więcej: “aaaaaa” domyślnym hasłem dla wszystkich resetujących hasło w polskim serwisie do płatności internetowych