Вернуться   Биткоин Форум > - Wiki
8 июня 2012, 7:42:36 PM   # 1
RIX
 
 
Сообщения: 328
Цитировать по имени
цитировать ответ
по умолчанию Re: PHPSESSID показывая в поле URL

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Использование Firefox:
перейти к PM Входящих (tab1)
открыта новая вкладка с bitcointalk (tab2)
выход из системы на вкладке 2
перейдите на вкладку 1, обновите страницу
вы увидите предупреждение + приглашение ввести пароль на вкладке 1
снова войти в систему вкладке 2
вернуться к вкладке 1, часы "Главная" ссылка
смотреть поле URL, он будет включать в себя PHPSESSID = aabbccddee112233445566778899

Ощущается как потенциальная угроза безопасности для меня, может быть трудно использовать, но в любом случае ...

Кроме того, может кто-нибудь воспроизвести это, я только пытался на одном компьютере, в противном случае она не может быть проблемой.
RIX сейчас офлайн Пожаловаться на RIX   Ответить с цитированием Мультицитирование сообщения от RIX Быстрый ответ на сообщение RIX


Как заработать Биткоины?
Без вложений. Не майнинг.


8 июня 2012, 8:32:33 PM   # 2
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: PHPSESSID показывая в поле URL

Получил 1806 Биткоинов
Реальная история.





Это вряд ли проблема безопасности, так как он получает передается с HTTPS.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

8 июня 2012, 9:22:21 PM   # 3
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: PHPSESSID показывая в поле URL

Использование Firefox:
перейти к PM Входящих (tab1)
открыта новая вкладка с bitcointalk (tab2)
выход из системы на вкладке 2
перейдите на вкладку 1, обновите страницу
вы увидите предупреждение + приглашение ввести пароль на вкладке 1
снова войти в систему вкладке 2
вернуться к вкладке 1, часы "Главная" ссылка
смотреть поле URL, он будет включать в себя PHPSESSID = aabbccddee112233445566778899

Ощущается как потенциальная угроза безопасности для меня, может быть трудно использовать, но в любом случае ...

Кроме того, может кто-нибудь воспроизвести это, я только пытался на одном компьютере, в противном случае она не может быть проблемой.

Привет, это не проблема безопасности. Самый простой способ повторить это, чтобы отключить кук, которые затем программное обеспечение форума пытается иметь свой идентификатор сессии сохраняются через строку запроса, чтобы поддерживать динамический опыт просмотра.

Если куки включены, то идентификатор сессии будет храниться в заголовке "печенье" который получает передается каждый прошу вас сделать. С точки зрения безопасности, это не имеет никакого значения, так как идентификатор сеанса передается в любом случае, делать ли вы или не включено печенье.

Кроме того, соединение с форума зашифрован, маловероятно для человека в центре нападения, чтобы украсть ваш идентификатор сеанса и войдите как вы.
i_rape_bitcoins сейчас офлайн Пожаловаться на i_rape_bitcoins   Ответить с цитированием Мультицитирование сообщения от i_rape_bitcoins Быстрый ответ на сообщение i_rape_bitcoins

10 июня 2012, 9:36:34 AM   # 4
RIX
 
 
Сообщения: 328
Цитировать по имени
цитировать ответ
по умолчанию Re: PHPSESSID показывая в поле URL

Да, я не думал о том, MiTM-атаках, больше похоже, что это видно на экране, а также то, что люди могут размещать ссылки, включая их идентификатор сессии. Пример:
Кроме того, может не получить переданы в реферера?

Я получаю это с печеньем поддержки ..
RIX сейчас офлайн Пожаловаться на RIX   Ответить с цитированием Мультицитирование сообщения от RIX Быстрый ответ на сообщение RIX

10 июня 2012, 5:59:57 PM   # 5
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: PHPSESSID показывая в поле URL

Кроме того, может не получить переданы в реферера?

Большинство браузеров не отправлять реферер для HTTPS сайтов.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

10 июня 2012, 6:29:45 PM   # 6
RIX
 
 
Сообщения: 328
Цитировать по имени
цитировать ответ
по умолчанию Re: PHPSESSID показывая в поле URL

Хорошо тогда, я просто параноик
RIX сейчас офлайн Пожаловаться на RIX   Ответить с цитированием Мультицитирование сообщения от RIX Быстрый ответ на сообщение RIX

11 июня 2012, 5:42:17 AM   # 7
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: PHPSESSID показывая в поле URL

Существует еще один способ увидеть PHPSESSID, не работая так тяжело.

Иди сюда:
https://50.97.137.52
Принимать исключения безопасности.
Наслаждаться.
check_status сейчас офлайн Пожаловаться на check_status   Ответить с цитированием Мультицитирование сообщения от check_status Быстрый ответ на сообщение check_status



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW