|
11 ноября 2013, 11:27:16 PM | # 1 |
Сообщения: 182
цитировать ответ |
Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Недавно я увидел следующее сообщение два раза вчера. Оба раза я ввел свой идентификатор пользователя и пароль для входа в Bitstamp, было предложено ввести свой аутентификации два фактора с помощью Google Authenticator, ожидая, возможно, 30 секунд или более, вошел в мой маркер аутентификации, а затем увидел это сообщение: "запрещено (403) CSRF проверка не удалась. Запрос прерван. Вы видите это сообщение, потому что это HTTPS-сайт требует «Referer заголовок», чтобы быть посланным вашим веб-браузером, но никто не был отправлен. Этот заголовок необходим по соображениям безопасности, чтобы убедиться, что ваш браузер не угнали третьими лицами." Кто-нибудь еще, кто использует Bitstamp увидеть это иногда? Я пытаюсь выяснить, был ли я целью законной атаки XSS или это какая-то проблема на стороне Bitstamp в. Я спросил Bitstamp поддержки, но они не были полезными и просто сказал "включить куки." Я не думаю, что они поняли, что я только получаю это периодически. |
12 ноября 2013, 3:38:36 AM | # 2 |
Сообщения: 645
цитировать ответ |
Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?
Получил 1806 Биткоинов
Реальная история. Это когда вы не достаточно быстро, чтобы написать в коде два фактора, например, их CSRF токен истекает.
Я признаю, что я думаю, что это немного резок, чтобы установить его на тайм-аут это быстро, но эй, что работает. |
12 ноября 2013, 5:40:29 AM | # 3 |
Сообщения: 182
цитировать ответ |
Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?
Благодаря! В этом есть смысл.
|
20 ноября 2013, 10:47:13 AM | # 4 |
Сообщения: 364
цитировать ответ |
Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?
У меня тоже "проверка CSRF не удалось" после входа в систему, но я не использовал "два-фактор" аутентификация.
|