HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 07.11.2015, 20:43
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Попробуй charles.
 
Ответить с цитированием

  #22  
Старый 08.11.2015, 09:47
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:

Попробуй charles.
А что, смена программы разве выход? Ошибку выдает не программа, а сайт! Реплей с другими изменениями параметрами обрабатывает корректно
 
Ответить с цитированием

  #23  
Старый 08.11.2015, 11:12
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от user6334  
user6334 said:

А что, смена программы разве выход? Ошибку выдает не программа, а сайт!
В данном случае ошибка не в сайте, а в программе или человеке. Смена программы поможет это выяснить.

Если через charles не будет работать, тогда по его скринам в этой теме можно будет найти ошибку.
 
Ответить с цитированием

  #24  
Старый 08.11.2015, 22:04
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:

В данном случае ошибка не в сайте, а в программе или человеке. Смена программы поможет это выяснить.
Если через charles не будет работать, тогда по его скринам в этой теме можно будет найти ошибку.
Не, ну я конечно попробую, однако сомневаюсь. Вот с чем это связано. Не понятно, почему браузера генерит число при каждом запросе. Это первое. Второе, сам токен в форме не меняется, и связан с сессий. Третье я уже сказал, при смене числа разделителя вылезает ошибка с токеном. Вообщем предположение следующее
 
Ответить с цитированием

  #25  
Старый 08.11.2015, 22:08
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

В странице кроме токена в скрытом поле, еще и передаётся некий рандомно код вроде соли для токена, сама соль и является разделителем, либо она может передаваться в заголовке
 
Ответить с цитированием

  #26  
Старый 09.11.2015, 07:34
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от user6334  
user6334 said:

сама соль и является разделителем, либо она может передаваться в заголовке
Обычно сам токен передается в заголовке.
 
Ответить с цитированием

  #27  
Старый 09.11.2015, 09:22
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:

Обычно сам токен передается в заголовке.
в смысле я передаю, или сервер мне передает?
 
Ответить с цитированием

  #28  
Старый 09.11.2015, 10:27
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Клиент передает один токен в теле запроса и второй такой же в заголовке (в куках или отдельным заголовком). Это нужно для защиты от CSRF и XSS.
 
Ответить с цитированием

  #29  
Старый 09.11.2015, 13:18
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:

Клиент передает один токен в теле запроса и второй такой же в заголовке (в куках или отдельным заголовком). Это нужно для защиты от CSRF и XSS.
нет, у меня только в теле. С boundary я разобрался, говорю вам спасибо
 
Ответить с цитированием

  #30  
Старый 11.11.2015, 14:18
uniplace
Guest
Сообщений: n/a
Провел на форуме:
1572

Репутация: 0
По умолчанию

Цитата:
Сообщение от user6334  
user6334 said:

Помогите! Как узнать url всплывающего окна? Просматриваю код элемента (кнопки, которая его открывает), но там только такое:
Войти

Включаешь режим отладки в гугл хроме (F12) и смотришь в окошке Network откуда растут ноги у загружаемого окна.

Но, конкретно у тебя окно не загружается. Оно прописано в коде - ищи что-то типа div id="auth" - этот див вызывается через data-target атрибут модальным плагином
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ