![]() |
Лазил по интернету наткнулся на видео одново хакера Tinkode он взламывал сервера наса,пентагона...неважно) нашол одно видео где он показывает взлом westerunion.cn там он показывает процес взлома очени интересно что за уязвимость он использовал какие статии на анчяте присуствуют о даном способе взлома.....
вот видео по ево расказам он отменяет через curl переадресацыю и на саите сесии вечны и за ошибке отсуствие строки max-age=0 нужна инфа о способе взлома кто взламывал так и как чясто встречяется ето уязвимость? кароче как можно больше инфы |
Цитата:
Вот скачай дистрибутив на нем можешь отработать навыки вот видео |
Цитата:
еще https://pentestlab.wordpress.com/201...-restrictions/ |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
http://rutracker.org/forum/viewtopic.php?t=5053796 |
Цитата:
|
ребят, я там предупреждения раздал не просто так, посты не по теме потрите, пожалуйста.
уязвимость в том, что у заголовка cache-control не был указан max-age, в связи с этим мы могли получить файл из кеша, т. к. сессия не истекала |
| Время: 20:47 |