HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.01.2016, 13:17
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

В общем я не пойму какой от них профит для получения доступа к админке, если админские куки в wp по-дефолту httponly?
 
Ответить с цитированием

  #2  
Старый 28.01.2016, 13:32
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

1) Заливка шелла средствами CSRF

2) Редирект/прорисовка фейка, угон реквизитов доступа
 
Ответить с цитированием

  #3  
Старый 28.01.2016, 13:46
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

1) Заливка шелла средствами CSRF
2) Редирект/прорисовка фейка, угон реквизитов доступа
Спасибо, а есть инфа какая-нибудь по теме?
 
Ответить с цитированием

  #4  
Старый 28.01.2016, 14:00
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Спасибо, а есть инфа какая-нибудь по теме?
 
Ответить с цитированием

  #5  
Старый 28.01.2016, 18:29
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

Ну чето видео вялое какое-то если честно, я думал там более серьезное покажут действо. Например с использованием той же xss.
 
Ответить с цитированием

  #6  
Старый 28.01.2016, 21:42
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

Если тебе куки нужны то бывает и с хттп онли можно украсть через ксс, например пхпинфо выводит все куки
 
Ответить с цитированием

  #7  
Старый 28.01.2016, 21:57
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от psihoz26  
psihoz26 said:

Если тебе куки нужны то бывает и с хттп онли можно украсть через ксс, например пхпинфо выводит все куки
А как это в контексте wp использовать?
 
Ответить с цитированием

  #8  
Старый 28.01.2016, 22:02
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

также как и в контексте любых других сайтов
 
Ответить с цитированием

  #9  
Старый 28.01.2016, 22:09
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от psihoz26  
psihoz26 said:

также как и в контексте любых других сайтов
Может я не догоняю, но при чем phpinfo к xss и как куки можно украсть таким образом?
 
Ответить с цитированием

  #10  
Старый 28.01.2016, 22:12
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

пхпинфо палит все куки, хттпонли тоже
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ