Вернуться   Биткоин Форум > Обслуживание Обсуждение
11 ноября 2013, 11:27:16 PM   # 1
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru

Недавно я увидел следующее сообщение два раза вчера. Оба раза я ввел свой идентификатор пользователя и пароль для входа в Bitstamp, было предложено ввести свой аутентификации два фактора с помощью Google Authenticator, ожидая, возможно, 30 секунд или более, вошел в мой маркер аутентификации, а затем увидел это сообщение:

"запрещено (403) CSRF проверка не удалась. Запрос прерван. Вы видите это сообщение, потому что это HTTPS-сайт требует «Referer заголовок», чтобы быть посланным вашим веб-браузером, но никто не был отправлен. Этот заголовок необходим по соображениям безопасности, чтобы убедиться, что ваш браузер не угнали третьими лицами."

Кто-нибудь еще, кто использует Bitstamp увидеть это иногда? Я пытаюсь выяснить, был ли я целью законной атаки XSS или это какая-то проблема на стороне Bitstamp в. Я спросил Bitstamp поддержки, но они не были полезными и просто сказал "включить куки." Я не думаю, что они поняли, что я только получаю это периодически.

go1111111 сейчас офлайн Пожаловаться на go1111111   Ответить с цитированием Мультицитирование сообщения от go1111111 Быстрый ответ на сообщение go1111111


Как заработать Биткоины?
Без вложений. Не майнинг.


12 ноября 2013, 3:38:36 AM   # 2
 
 
Сообщения: 645
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?

Получил 1806 Биткоинов
Реальная история.





Это когда вы не достаточно быстро, чтобы написать в коде два фактора, например, их CSRF токен истекает.
Я признаю, что я думаю, что это немного резок, чтобы установить его на тайм-аут это быстро, но эй, что работает.
Kris сейчас офлайн Пожаловаться на Kris   Ответить с цитированием Мультицитирование сообщения от Kris Быстрый ответ на сообщение Kris

12 ноября 2013, 5:40:29 AM   # 3
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?

Благодаря! В этом есть смысл.
go1111111 сейчас офлайн Пожаловаться на go1111111   Ответить с цитированием Мультицитирование сообщения от go1111111 Быстрый ответ на сообщение go1111111

20 ноября 2013, 10:47:13 AM   # 4
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь еще видел это перекрестное предупреждение скриптинг на Bitstamp?

У меня тоже "проверка CSRF не удалось" после входа в систему, но я не использовал "два-фактор" аутентификация.
realcoin сейчас офлайн Пожаловаться на realcoin   Ответить с цитированием Мультицитирование сообщения от realcoin Быстрый ответ на сообщение realcoin



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW