Вернуться   Биткоин Форум > - Wiki
6 октября 2016, 1:07:55 AM   # 1
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Есть ли bitcointalk использовать JavaScript?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я могу думать о том, что сладких щедротах безопасности, может быть, не

Просто хотелось бы знать, если форум используется JavaScript, или построен только на PHP.
Декодированного сейчас офлайн Пожаловаться на декодированном   Ответить с цитированием Мультицитирование сообщения от декодированного Быстрый ответ на сообщение декодированного


Как заработать Биткоины?
Без вложений. Не майнинг.


6 октября 2016, 1:11:40 AM   # 2
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Есть ли bitcointalk использовать JavaScript?

Получил 1806 Биткоинов
Реальная история.





не AFAICT, не JS здесь. Если вы не можете сказать, что форум не использует JS, как вы даже планируете получать награду безопасности?
achow101 сейчас офлайн Пожаловаться на achow101   Ответить с цитированием Мультицитирование сообщения от achow101 Быстрый ответ на сообщение achow101

6 октября 2016, 1:17:01 AM   # 3
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Есть ли bitcointalk использовать JavaScript?

не AFAICT, не JS здесь. Если вы не можете сказать, что форум не использует JS, как вы даже планируете получать награду безопасности?

Я никогда не подтверждал я пытался получить его

Очевидно, что атака XSS не будет работать, потому что вы не можете реализовать JS в должность. Просто думал, будет ли люди замечают что-нибудь из ряда вон выходящее, если JavaScript был включен / выключен.
Декодированного сейчас офлайн Пожаловаться на декодированном   Ответить с цитированием Мультицитирование сообщения от декодированного Быстрый ответ на сообщение декодированного

6 октября 2016, 9:45:37 AM   # 4
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Есть ли bitcointalk использовать JavaScript?

Форум на самом деле использует некоторые JavaScript для функциональности Ajax.
Вы можете прочитать Вот. И я думаю, форум построен на инструмент с открытым кодом форум под названием PHPBB. JQuery не используется, хотя. Существует функция в том, что для отправки данных на сервер в JavaScript.

Форум закреплен за Инъекции
Они даже проверить HTTP реферер обрабатывать любые данные, полученные
Они имеют хорошее управление сеансами.

Недавно кто-то пытался d-DOS взять сервер вниз, напрасно, ROFL. Я думаю, было бы очень трудно сделать что-нибудь глупое на прикладном уровне. Попробуйте на сетевом уровне. И помните, что они работают на одном из самых безопасных операционных систем FreeBSD 6.2 ОПЕРАЦИОННЫЕ СИСТЕМЫ. И только 2 порты открыты для публичного доступа, порт 80 (HTTP) и 443 (HTTPS) с Nginx сервером. И они не уязвимы для  SSL Heartbleed слишком.

В любом случае, удачи. Хорошей охоты!
buxlover сейчас офлайн Пожаловаться на buxlover   Ответить с цитированием Мультицитирование сообщения от buxlover Быстрый ответ на сообщение buxlover

6 октября 2016, 10:03:55 AM   # 5
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Есть ли bitcointalk использовать JavaScript?

Форум на самом деле использует некоторые JavaScript для функциональности Ajax.
Вы можете прочитать Вот. И я думаю, форум построен на инструмент с открытым кодом форум под названием PHPBB. JQuery не используется, хотя. Существует функция в том, что для отправки данных на сервер в JavaScript.

Форум закреплен за Инъекции
Они даже проверить HTTP реферер обрабатывать любые данные, полученные
Они имеют хорошее управление сеансами.

Недавно кто-то пытался d-DOS взять сервер вниз, напрасно, ROFL. Я думаю, было бы очень трудно сделать что-нибудь глупое на прикладном уровне. Попробуйте на сетевом уровне. И помните, что они работают на одном из самых безопасных операционных систем FreeBSD 6.2 ОПЕРАЦИОННЫЕ СИСТЕМЫ. И только 2 порты открыты для публичного доступа, порт 80 (HTTP) и 443 (HTTPS) с Nginx сервером. И они не уязвимы для  SSL Heartbleed слишком.

В любом случае, удачи. Хорошей охоты!

Благодарю. Я связался с Theymos некоторое время назад, и он подтвердил, что был JavaScript, однако нет никакого способа изменить или отредактировать, что, не имея доступа к серверу, так что никаких традиционных атак XSS можно предварительно.

Сайт заблокирован вниз довольно плотно. Там, однако, до сих пор все еще атакует, я мог думать о том, что требуется вмешательство сайта, чтобы добиться успеха, но Тереза ​​нет способа предотвратить это, как сайт исполняющего обычно является то, что приводит в атаке.
Декодированного сейчас офлайн Пожаловаться на декодированном   Ответить с цитированием Мультицитирование сообщения от декодированного Быстрый ответ на сообщение декодированного



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW