Вернуться   Биткоин Форум > Bitcoin Обсуждение
30 июня 2011, 1:49:17 AM   # 1
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так как ваш браузер переходит непосредственно страницу, чтобы принести изображение для вас, чтобы увидеть, что я просто интересно, если это будет работать.



О, вот здорово, это действительно необходимо войти меня из Google. LOL, посмотрите на URL самостоятельно.
Чик сейчас офлайн Пожаловаться на Chick   Ответить с цитированием Мультицитирование сообщения от Чик Быстрый ответ на сообщение Chick


Как заработать Биткоины?
Без вложений. Не майнинг.


30 июня 2011, 1:54:42 AM   # 2
QED
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Получил 1806 Биткоинов
Реальная история.





Это тупая вещь, которую я когда-либо видел. Изображения не открываются как страницы / Facepalm.

Закройте спам.
QED сейчас офлайн Пожаловаться на QED   Ответить с цитированием Мультицитирование сообщения от QED Быстрый ответ на сообщение QED

30 июня 2011, 1:55:20 AM   # 3
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Это тупая вещь, которую я когда-либо видел. Изображения не открываются как страницы / Facepalm.

Закройте спам.

Да, но ваш браузер посылает запрос HTTP в URL.
Чик сейчас офлайн Пожаловаться на Chick   Ответить с цитированием Мультицитирование сообщения от Чик Быстрый ответ на сообщение Chick

30 июня 2011, 2:00:45 AM   # 4
QED
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Это тупая вещь, которую я когда-либо видел. Изображения не открываются как страницы / Facepalm.

Закройте спам.

Да, но ваш браузер посылает запрос HTTP в URL.

Но но...

Не работает + спам-нить => Большой провал.
QED сейчас офлайн Пожаловаться на QED   Ответить с цитированием Мультицитирование сообщения от QED Быстрый ответ на сообщение QED

30 июня 2011, 2:05:11 AM   # 5
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Что, черт возьми, это работает.

Записан меня сбился мой аккаунт Google, я использую Windows 7 ULT с Google Chrome
0.0
bluefirecorp сейчас офлайн Пожаловаться на bluefirecorp   Ответить с цитированием Мультицитирование сообщения от bluefirecorp Быстрый ответ на сообщение bluefirecorp

30 июня 2011, 2:19:01 AM   # 6
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Да, это действительно работает, это вопрос просьба не возврата.

Если вы вошли в www.xpto.com

и попасть в атакующий сайт xpto.com в www.scammerzR.us подделка изображения из scammerzR.us может заставить вас выполнить некоторые запрос на xpto.com.
Скажем, www.xpto.comСоздатель «s паршивый кодировщик, чтобы снять все BTC вы, чтобы сделать вызов withdraw.php? сумма = 10&адр = bitcoinAddress ...
Изображение на scammerzR.us указывая на http://www.xpto.com/withdraw.php?amount=all&адр = scammerzRusAddress" /> бы вы передать все с вашего счета его.

CSRF является однако veryyyyyyyy длинного выстрела атаки, злоумышленник должен иметь основание полагать, что вы можете быть авторизованы на целевом сайт для ввода такого рода кода. Как правило, это лучше работает против таких сайтов, как Facebook, где даже если в данный момент вы не там вы можете иметь аутентификации печенья.
BCEmporium сейчас офлайн Пожаловаться на BCEmporium   Ответить с цитированием Мультицитирование сообщения от BCEmporium Быстрый ответ на сообщение BCEmporium

30 июня 2011, 2:25:57 AM   # 7
QED
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Да, это действительно работает, это вопрос просьба не возврата.

Если вы вошли в www.xpto.com

и попасть в атакующий сайт xpto.com в www.scammerzR.us подделка изображения из scammerzR.us может заставить вас выполнить некоторые запрос на xpto.com.
Скажем, www.xpto.comСоздатель «s паршивый кодировщик, чтобы снять все BTC вы, чтобы сделать вызов withdraw.php? сумма = 10&адр = bitcoinAddress ...
Изображение на scammerzR.us указывая на http://www.xpto.com/withdraw.php?amount=all&адр = scammerzRusAddress" /> бы вы передать все с вашего счета его.

CSRF является однако veryyyyyyyy длинного выстрела атаки, злоумышленник должен иметь основание полагать, что вы можете быть авторизованы на целевом сайт для ввода такого рода кода. Как правило, это лучше работает против таких сайтов, как Facebook, где даже если в данный момент вы не там вы можете иметь аутентификации печенья.

Не работает для меня на гугле. Если это не работает для www.xpto.com это ясно, значит, это ужасный сайт.
QED сейчас офлайн Пожаловаться на QED   Ответить с цитированием Мультицитирование сообщения от QED Быстрый ответ на сообщение QED

30 июня 2011, 3:19:00 AM   # 8
 
 
Сообщения: 494
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Он будет работать только на сайтах, которые принимают действие на GET, поскольку изображения всегда GET, а не POST. Итак, правило номер 1 дизайн сайта является не что-нибудь разрушительным на ГЮТ не делает. В общем, выход из системы о худших вы можете сделать, чтобы кто-то на авторитетном месте.
Klestin сейчас офлайн Пожаловаться на Klestin   Ответить с цитированием Мультицитирование сообщения от Klestin Быстрый ответ на сообщение Klestin

30 июня 2011, 3:39:24 AM   # 9
 
 
Сообщений: 21
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Если это не работает для вас, смотрите, если вы действительно вошли в "аккаунты Google" Счет. Это не будет регистрировать вас из обычной учетной записи Gmail.
КМЗ сейчас офлайн Пожаловаться на КМЗ   Ответить с цитированием Мультицитирование сообщения от КМЗ Быстрый ответ на сообщение КМЗ

30 июня 2011, 3:41:55 AM   # 10
 
 
Сообщений: 21
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Вот, это один зарегистрирует вас из обычной учетной записи Gmail. https://mail.google.com/mail/?logout&гл = еп" />
Я решил удалить его, так что все не сердись на меня.
КМЗ сейчас офлайн Пожаловаться на КМЗ   Ответить с цитированием Мультицитирование сообщения от КМЗ Быстрый ответ на сообщение КМЗ

30 июня 2011, 5:47:10 AM   # 11
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Это безумно. Поэтому, когда все сайты были CSRF уязвимости, мы могли бы все было похищено с внедренными изображениями, которые мы никогда не видели. Просто просматривают форум был опасен. Я предполагаю, что большинство CSRF подвигов читать кук для информации о сеансе, но все-таки ...
DamienBlack сейчас офлайн Пожаловаться на DamienBlack   Ответить с цитированием Мультицитирование сообщения от DamienBlack Быстрый ответ на сообщение DamienBlack

30 июня 2011, 6:14:56 AM   # 12
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Вот, это один зарегистрирует вас из обычной учетной записи Gmail. https://mail.google.com/mail/?logout&гл = еп" />
Я решил удалить его, так что все не сердись на меня.

Время, чтобы начать троллить другие форумы с тем, как сиг изображения. 

Но во всей серьезности, я удивлен, Google падает на это. Я всегда представляла себе, они были в основном на верхней части веб-дизайна передовой практики и безопасности.
fascistmuffin сейчас офлайн Пожаловаться на fascistmuffin   Ответить с цитированием Мультицитирование сообщения от fascistmuffin Быстрый ответ на сообщение fascistmuffin

30 июня 2011, 12:37:17 PM   # 13
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Мне было интересно, если CSRF атак работает через образы ...

Вот, это один зарегистрирует вас из обычной учетной записи Gmail. https://mail.google.com/mail/?logout&гл = еп" />
Я решил удалить его, так что все не сердись на меня.

Время, чтобы начать троллить другие форумы с тем, как сиг изображения. 

Но во всей серьезности, я удивлен, Google падает на это. Я всегда представляла себе, они были в основном на верхней части веб-дизайна передовой практики и безопасности.

Некоторые функции безвредны, как и выход из системы. К худшему, что произойдет это вам нужно снова войти в систему.
Вы можете предотвратить это с маркером, например: выход из системы&гл = еп&лексема = 23nikhu поэтому его изображение не будет делать ничего отсутствует маркер (что должно быть что-то случайным образом)
BCEmporium сейчас офлайн Пожаловаться на BCEmporium   Ответить с цитированием Мультицитирование сообщения от BCEmporium Быстрый ответ на сообщение BCEmporium



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW