Вернуться   Биткоин Форум > - Wiki
16 июня 2013, 3:55:44 AM   # 1
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я не могу использовать свой аватар из litecoinpool.org здесь.   
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0


Как заработать Биткоины?
Без вложений. Не майнинг.


16 июня 2013, 2:35:16 PM   # 2
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Получил 1806 Биткоинов
Реальная история.





динамические или выездные аватары не допускается, так как они не гарантируется SSL.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

16 июня 2013, 5:52:48 PM   # 3
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

динамические или выездные аватары не допускается, так как они не гарантируется SSL.

Так?
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

16 июня 2013, 5:54:09 PM   # 4
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Так загрузить его.
BadBear сейчас офлайн Пожаловаться на BadBear   Ответить с цитированием Мультицитирование сообщения от BadBear Быстрый ответ на сообщение BadBear

16 июня 2013, 7:25:32 PM   # 5
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Так загрузить его.
Я думаю, что проблема здесь в том, что он хочет PHP сгенерированных (от его hashrate я полагаю) изображение, как его аватар
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

16 июня 2013, 7:53:07 PM   # 6
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

динамические или выездные аватары не допускается, так как они не гарантируется SSL.

Так?
Так что это причина, почему вы не можете использовать его.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

16 июня 2013, 8:10:30 PM   # 7
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

динамические или выездные аватары не допускается, так как они не гарантируется SSL.

Так?
Так что это причина, почему вы не можете использовать его.

ВОЗ ЗАБОТЫ, если это не SSL? В самом деле, вы не можете использовать HTTPS ссылки там, IIRC.

Так загрузить его.
Я думаю, что проблема здесь в том, что он хочет PHP сгенерированных (от его hashrate я полагаю) изображение, как его аватар

Эта.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

16 июня 2013, 10:45:01 PM   # 8
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

ВОЗ ЗАБОТЫ, если это не SSL? В самом деле, вы не можете использовать HTTPS ссылки там, IIRC.
не являющиеся HTTPS ссылки = / = не HTTPS изображения. Изображения загружаются по умолчанию браузеров. Если все содержимое страницы не загружается через протокол HTTPS, можно злоумышленник подслушать или изменить страницу.

Для получения дополнительной информации см:
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

16 июня 2013, 11:36:29 PM   # 9
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

ВОЗ ЗАБОТЫ, если это не SSL? В самом деле, вы не можете использовать HTTPS ссылки там, IIRC.
не являющиеся HTTPS ссылки = / = не HTTPS изображения. Изображения загружаются по умолчанию браузеров. Если все содержимое страницы не загружается через протокол HTTPS, можно злоумышленник подслушать или изменить страницу.

Для получения дополнительной информации см:

Опять же, кто заботится? Так сказать, я был зол и хотел бы получить ваш IP. Я не знаю, чей IP был чей, потому что каждый, кто смотрел на любом из моих постов будут иметь их IP записан. Кроме того, что вы имеете в виду о не-HTTPS изображений? HTTPS является протоколом ...

EDIT: О, я вижу. Вы хотите сказать, что кто-то может изменить изображение в пути во время нападения MITM. Какая разница? Если у вас есть MITM вашего соединения, у вас есть большие проблемы, чем как аватары людей смотреть.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

17 июня 2013, 12:10:34 AM   # 10
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Я уверен, что враждебное изображение не может впрыскивать JS на страницу (для современных браузеров, конечно). Однако, если вы уже знаете, мой IP, вы можете узнать, когда я прочитал пост / и т.д.

Просто купите сертификат безопасности для домена, который стоит $ 9 и занимает буквально 10 минут, прежде чем получить сертификат в электронной почте.

Прокси-образ.

Общее время, затраченное:

15 минут
Стоимость: $ 9
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

17 июня 2013, 3:08:50 AM   # 11
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Имея HTTP изображения (или HTTPS изображения с недействительными сертификатами) по отношению к результатам HTTPS сайта в предупреждениях на много браузеров. Я позволю с [IMG] тегов, потому что они более редки.

В один прекрасный день я хотел бы иметь что-то вроде:

Код:
[Выборки] http://mining.com/my_stats.txt [/ выборки]

которые могли бы привести форум периодически получать текстовые данные из заданного URL и вставить его в сообщение. Это очень низкий приоритет, хотя.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

17 июня 2013, 4:41:36 AM   # 12
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Имея HTTP изображения (или HTTPS изображения с недействительными сертификатами) по отношению к результатам HTTPS сайта в предупреждениях на много браузеров. Я позволю с [IMG] тегов, потому что они более редки.

В один прекрасный день я хотел бы иметь что-то вроде:

Код:
[Выборки] http://mining.com/my_stats.txt [/ выборки]

которые могли бы привести форум периодически получать текстовые данные из заданного URL и вставить его в сообщение. Это очень низкий приоритет, хотя.

Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение?
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

17 июня 2013, 2:39:12 PM   # 13
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение?
Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.

Если есть небезопасное содержание на странице ...
на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание
на светлячок, не будет символ замка
на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое
сафари, опера, вероятно, имеет аналогичные предупреждения
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

17 июня 2013, 4:41:11 PM   # 14
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Но подождите, не мы размещаем фото с простых сайтов HTTP, как postimg.org?
[Тест для этой платы:]
и вот PHP-контент с другого сайта (перегрузить страницу для нового ПОС):


Edit: Nevermind, я вижу предупреждение браузера.
Крошки сейчас офлайн Пожаловаться на сухари   Ответить с цитированием Мультицитирование Сообщения От крошек БЫСТРЫЙ ответ на сообщение крошек

18 июня 2013, 2:19:39 AM   # 15
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение?
Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.

Если есть небезопасное содержание на странице ...
на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание
на светлячок, не будет символ замка
на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое
сафари, опера, вероятно, имеет аналогичные предупреждения

Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие!
Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

18 июня 2013, 1:12:22 PM   # 16
 
 
Сообщения: 966
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение?
Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.

Если есть небезопасное содержание на странице ...
на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание
на светлячок, не будет символ замка
на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое
сафари, опера, вероятно, имеет аналогичные предупреждения

Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие!
Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят.

Почему это важно так много?
tysat сейчас офлайн Пожаловаться на tysat   Ответить с цитированием Мультицитирование сообщения от tysat Быстрый ответ на сообщение tysat

18 июня 2013, 3:55:42 PM   # 17
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение?
Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.

Если есть небезопасное содержание на странице ...
на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание
на светлячок, не будет символ замка
на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое
сафари, опера, вероятно, имеет аналогичные предупреждения

Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие!
Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят.

Почему это важно так много?

Поскольку динамические аватар хороши, и нет никаких причин, чтобы не иметь их.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

18 июня 2013, 4:52:10 PM   # 18
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Я думаю, что количество безумия в этой теме нигде не связан с вопросом значения
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

18 июня 2013, 8:25:51 PM   # 19
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие!
Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят.
Вы явно не понимаете, как работает протокол HTTPS. Поскольку страница загружается с HTTPS, все ссылки на внешние ресурсы будут защищены от несанкционированного доступа. Злоумышленник не сможет изменить ссылку на изображение к "полномочие", Лучшее, что он может сделать, это перехватывает запрос, но так как он не имеет сертификата, браузер покажет предупреждение.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

19 июня 2013, 4:25:15 AM   # 20
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Форум аватар СЛОМЛЕННОЕ

Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие!
Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят.
Вы явно не понимаете, как работает протокол HTTPS. Поскольку страница загружается с HTTPS, все ссылки на внешние ресурсы будут защищены от несанкционированного доступа. Злоумышленник не сможет изменить ссылку на изображение к "полномочие", Лучшее, что он может сделать, это перехватывает запрос, но так как он не имеет сертификата, браузер покажет предупреждение.
Вы явно не имеют ни малейшего представления, что вы говорите, потому что я сделал это раньше. Злоумышленник может вырезать HTTPS. Вы должны быть проверены SSLstrip Мокси Марлинспайка прежде, чем сделать себе выглядеть как идиот.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW