Я могу думать о том, что сладких щедротах безопасности, может быть, не
Просто хотелось бы знать, если форум используется JavaScript, или построен только на PHP.
|
![]() |
# 1 |
Сообщения: 938
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я могу думать о том, что сладких щедротах безопасности, может быть, не
Просто хотелось бы знать, если форум используется JavaScript, или построен только на PHP. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 1260
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. не AFAICT, не JS здесь. Если вы не можете сказать, что форум не использует JS, как вы даже планируете получать награду безопасности?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 938
цитировать ответ |
![]() не AFAICT, не JS здесь. Если вы не можете сказать, что форум не использует JS, как вы даже планируете получать награду безопасности? Я никогда не подтверждал я пытался получить его Очевидно, что атака XSS не будет работать, потому что вы не можете реализовать JS в должность. Просто думал, будет ли люди замечают что-нибудь из ряда вон выходящее, если JavaScript был включен / выключен. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 210
цитировать ответ |
![]() Форум на самом деле использует некоторые JavaScript для функциональности Ajax.
Вы можете прочитать Вот. И я думаю, форум построен на инструмент с открытым кодом форум под названием PHPBB. JQuery не используется, хотя. Существует функция в том, что для отправки данных на сервер в JavaScript. Форум закреплен за Инъекции Они даже проверить HTTP реферер обрабатывать любые данные, полученные Они имеют хорошее управление сеансами. Недавно кто-то пытался d-DOS взять сервер вниз, напрасно, ROFL. Я думаю, было бы очень трудно сделать что-нибудь глупое на прикладном уровне. Попробуйте на сетевом уровне. И помните, что они работают на одном из самых безопасных операционных систем FreeBSD 6.2 ОПЕРАЦИОННЫЕ СИСТЕМЫ. И только 2 порты открыты для публичного доступа, порт 80 (HTTP) и 443 (HTTPS) с Nginx сервером. И они не уязвимы для SSL Heartbleed слишком. В любом случае, удачи. Хорошей охоты! |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 938
цитировать ответ |
![]() Форум на самом деле использует некоторые JavaScript для функциональности Ajax. Вы можете прочитать Вот. И я думаю, форум построен на инструмент с открытым кодом форум под названием PHPBB. JQuery не используется, хотя. Существует функция в том, что для отправки данных на сервер в JavaScript. Форум закреплен за Инъекции Они даже проверить HTTP реферер обрабатывать любые данные, полученные Они имеют хорошее управление сеансами. Недавно кто-то пытался d-DOS взять сервер вниз, напрасно, ROFL. Я думаю, было бы очень трудно сделать что-нибудь глупое на прикладном уровне. Попробуйте на сетевом уровне. И помните, что они работают на одном из самых безопасных операционных систем FreeBSD 6.2 ОПЕРАЦИОННЫЕ СИСТЕМЫ. И только 2 порты открыты для публичного доступа, порт 80 (HTTP) и 443 (HTTPS) с Nginx сервером. И они не уязвимы для SSL Heartbleed слишком. В любом случае, удачи. Хорошей охоты! Благодарю. Я связался с Theymos некоторое время назад, и он подтвердил, что был JavaScript, однако нет никакого способа изменить или отредактировать, что, не имея доступа к серверу, так что никаких традиционных атак XSS можно предварительно. Сайт заблокирован вниз довольно плотно. Там, однако, до сих пор все еще атакует, я мог думать о том, что требуется вмешательство сайта, чтобы добиться успеха, но Тереза нет способа предотвратить это, как сайт исполняющего обычно является то, что приводит в атаке. |
![]() ![]() |
![]() ![]() ![]() |