|
![]() |
# 1 |
Сообщения: 1764
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я не могу использовать свой аватар из litecoinpool.org здесь.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 2058
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. динамические или выездные аватары не допускается, так как они не гарантируется SSL.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 1764
цитировать ответ |
![]() динамические или выездные аватары не допускается, так как они не гарантируется SSL. Так? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1652
цитировать ответ |
![]() Так загрузить его.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 1134
цитировать ответ |
![]() Так загрузить его. Я думаю, что проблема здесь в том, что он хочет PHP сгенерированных (от его hashrate я полагаю) изображение, как его аватар |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 2058
цитировать ответ |
![]() динамические или выездные аватары не допускается, так как они не гарантируется SSL. Так? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 1764
цитировать ответ |
![]() динамические или выездные аватары не допускается, так как они не гарантируется SSL. Так? ВОЗ ЗАБОТЫ, если это не SSL? В самом деле, вы не можете использовать HTTPS ссылки там, IIRC. Так загрузить его. Я думаю, что проблема здесь в том, что он хочет PHP сгенерированных (от его hashrate я полагаю) изображение, как его аватарЭта. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 2058
цитировать ответ |
![]() ВОЗ ЗАБОТЫ, если это не SSL? В самом деле, вы не можете использовать HTTPS ссылки там, IIRC. не являющиеся HTTPS ссылки = / = не HTTPS изображения. Изображения загружаются по умолчанию браузеров. Если все содержимое страницы не загружается через протокол HTTPS, можно злоумышленник подслушать или изменить страницу.Для получения дополнительной информации см: |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 1764
цитировать ответ |
![]() ВОЗ ЗАБОТЫ, если это не SSL? В самом деле, вы не можете использовать HTTPS ссылки там, IIRC. не являющиеся HTTPS ссылки = / = не HTTPS изображения. Изображения загружаются по умолчанию браузеров. Если все содержимое страницы не загружается через протокол HTTPS, можно злоумышленник подслушать или изменить страницу.Для получения дополнительной информации см: Опять же, кто заботится? Так сказать, я был зол и хотел бы получить ваш IP. Я не знаю, чей IP был чей, потому что каждый, кто смотрел на любом из моих постов будут иметь их IP записан. Кроме того, что вы имеете в виду о не-HTTPS изображений? HTTPS является протоколом ... EDIT: О, я вижу. Вы хотите сказать, что кто-то может изменить изображение в пути во время нападения MITM. Какая разница? Если у вас есть MITM вашего соединения, у вас есть большие проблемы, чем как аватары людей смотреть. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 910
цитировать ответ |
![]() Я уверен, что враждебное изображение не может впрыскивать JS на страницу (для современных браузеров, конечно). Однако, если вы уже знаете, мой IP, вы можете узнать, когда я прочитал пост / и т.д.
Просто купите сертификат безопасности для домена, который стоит $ 9 и занимает буквально 10 минут, прежде чем получить сертификат в электронной почте. Прокси-образ. Общее время, затраченное: 15 минут Стоимость: $ 9 |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 2884
цитировать ответ |
![]() Имея HTTP изображения (или HTTPS изображения с недействительными сертификатами) по отношению к результатам HTTPS сайта в предупреждениях на много браузеров. Я позволю с [IMG] тегов, потому что они более редки.
В один прекрасный день я хотел бы иметь что-то вроде: Код: [Выборки] http://mining.com/my_stats.txt [/ выборки] которые могли бы привести форум периодически получать текстовые данные из заданного URL и вставить его в сообщение. Это очень низкий приоритет, хотя. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 1764
цитировать ответ |
![]() Имея HTTP изображения (или HTTPS изображения с недействительными сертификатами) по отношению к результатам HTTPS сайта в предупреждениях на много браузеров. Я позволю с [IMG] тегов, потому что они более редки. В один прекрасный день я хотел бы иметь что-то вроде: Код: [Выборки] http://mining.com/my_stats.txt [/ выборки] которые могли бы привести форум периодически получать текстовые данные из заданного URL и вставить его в сообщение. Это очень низкий приоритет, хотя. Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 2058
цитировать ответ |
![]() Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение? Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.Если есть небезопасное содержание на странице ... на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание на светлячок, не будет символ замка на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое сафари, опера, вероятно, имеет аналогичные предупреждения |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 210
цитировать ответ |
![]() |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 1764
цитировать ответ |
![]() Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение? Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.Если есть небезопасное содержание на странице ... на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание на светлячок, не будет символ замка на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое сафари, опера, вероятно, имеет аналогичные предупреждения Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие! Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 966
цитировать ответ |
![]() Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение? Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.Если есть небезопасное содержание на странице ... на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание на светлячок, не будет символ замка на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое сафари, опера, вероятно, имеет аналогичные предупреждения Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие! Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят. Почему это важно так много? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщения: 1764
цитировать ответ |
![]() Итак, вы хотите сказать, что это намеренно сломано, потому что некоторые пользователи могут получать предупреждение? Это не "некоторые" пользователей, это большинство браузеры. И это не "намеренно нарушена", Это особенность, чтобы предотвратить предупреждения и сохранить целостность HTTPS.Если есть небезопасное содержание на странице ... на основе хрома браузеров, символ блокировки в адресной строке будет иметь красное зачеркивание на светлячок, не будет символ замка на интернет-проводник, пользователю будет предложено либо загрузить небезопасное содержимое сафари, опера, вероятно, имеет аналогичные предупреждения Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие! Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят. Почему это важно так много? Поскольку динамические аватар хороши, и нет никаких причин, чтобы не иметь их. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 1134
цитировать ответ |
![]() Я думаю, что количество безумия в этой теме нигде не связан с вопросом значения
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщения: 2058
цитировать ответ |
![]() Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие! Вы явно не понимаете, как работает протокол HTTPS. Поскольку страница загружается с HTTPS, все ссылки на внешние ресурсы будут защищены от несанкционированного доступа. Злоумышленник не сможет изменить ссылку на изображение к "полномочие", Лучшее, что он может сделать, это перехватывает запрос, но так как он не имеет сертификата, браузер покажет предупреждение.Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщения: 1764
цитировать ответ |
![]() Хорошо, опять же, кого это волнует? Если у вас есть MITM на вашей связи он может изменить изображение. О, голосующие! Вы явно не понимаете, как работает протокол HTTPS. Поскольку страница загружается с HTTPS, все ссылки на внешние ресурсы будут защищены от несанкционированного доступа. Злоумышленник не сможет изменить ссылку на изображение к "полномочие", Лучшее, что он может сделать, это перехватывает запрос, но так как он не имеет сертификата, браузер покажет предупреждение.Вы знаете, что он также может сделать? Он может прокси-соединение и подключение с помощью HTTPS на сайт, где вы хотите идти, а затем отправить вам HTTP данные. Нет браузеры не будут предупреждать, он просто не будет показывать, что сайт HTTPS, и большинство пользователей не заметят. |
![]() ![]() |
![]() ![]() ![]() |