HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Csrf Редиректор
  #1  
Старый 21.05.2008, 14:07
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
С нами: 10061666

Репутация: 2438
По умолчанию Csrf Редиректор

CSRF редикторы испльзуются для отправки csrf запроса через POST.вот собственно и http://shiflett.org/blog/2007/jul/csrf-redirector
автоматом переводит GET запрос в POST.
формат запроса:
Код:
http://shiflett.org/csrf.php?csrf=http://site/script&parameter=value
^^
 
Ответить с цитированием

  #2  
Старый 21.05.2008, 14:16
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
С нами: 10061666

Репутация: 2438
По умолчанию

хех самое интересное,что на этом же сайте есть редирект бага
Код:
http://shiflett.org/csrf.php?csrf=http://badsite
 
Ответить с цитированием

  #3  
Старый 21.05.2008, 15:48
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
С нами: 10533245

Репутация: 773


По умолчанию

в избраном есть отдельная тузла для этого... если не ошибаюсь от маднета...
 
Ответить с цитированием

  #4  
Старый 21.05.2008, 18:09
М.Боярский
Banned
Регистрация: 05.05.2008
Сообщений: 28
С нами: 9482786

Репутация: 50
По умолчанию

там наоборот- гет в пост
http://madnet.name/files/1/11.html

бальтазар, респект.
 
Ответить с цитированием

  #5  
Старый 24.05.2008, 20:20
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Цитата:
там наоборот- гет в пост
прочитай внимательней первый пост
Цитата:
автоматом переводит Get запрос в Post.
 
Ответить с цитированием

  #6  
Старый 24.05.2008, 20:25
Чиловег Ниоткудо
Banned
Регистрация: 24.05.2008
Сообщений: 42
С нами: 9455426

Репутация: 26
По умолчанию

я...т.е. Боярчег говорил про пост номер 3- тулзу от Маднета
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.