nic.ru shell

Oct 20, 2011 15:56


Запись опубликована Nikon's home. You can comment here or there.

Поскольку надоело каждый раз открывать браузер чтобы продлить очередной домен клиентов, на коленке написал скрипт на питоне который делает это сам, достаточно скормить имя домена: https://github.com/NikonNLG/nic-shell . Построен на публичном API Ru-Center, особых костылей нет, за исключением KOI8-R, конечно. Странно что они в 2011 году до сих пор не перешли на юникод.
В данный момент есть только получение информации о том, кто владеет доменом, информация по NIC-D клиента и продление существующего домена.
Регистрацию и всё остальное напишу когда появится необходимость, или по просьбам.

А вот теперь фишка, которую я обнаружил только под вечер - если запросить данные о клиенте, то там будет пароль в открытом виде (посмотрите поля password или tech-password). Т.е. таким образом можно попробовать подобрать пароль к остальным сервисам клиента, или тупо дождаться пока он уйдёт, зайти под старым паролем (мало ж кто меняет), и сменить NS-ы на какую-нибудь фигню. Ну или выкупить на аукционе gay.me если совсем насолил.
Короче, чем вызвана такая явная утечка я не знаю, но это немного настораживает.

Без рубрики

Previous post Next post
Up