ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Csrf Редиректор
  #1  
Старый 21.05.2008, 14:07
Аватар для baltazar
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию Csrf Редиректор

CSRF редикторы испльзуются для отправки csrf запроса через POST.вот собственно и http://shiflett.org/blog/2007/jul/csrf-redirector
автоматом переводит GET запрос в POST.
формат запроса:
Код:
http://shiflett.org/csrf.php?csrf=http://site/script&parameter=value
^^
 
Ответить с цитированием

  #2  
Старый 21.05.2008, 14:16
Аватар для baltazar
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию

хех самое интересное,что на этом же сайте есть редирект бага
Код:
http://shiflett.org/csrf.php?csrf=http://badsite
 
Ответить с цитированием

  #3  
Старый 21.05.2008, 15:48
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

в избраном есть отдельная тузла для этого... если не ошибаюсь от маднета...
 
Ответить с цитированием

  #4  
Старый 21.05.2008, 18:09
Аватар для М.Боярский
М.Боярский
Banned
Регистрация: 05.05.2008
Сообщений: 28
Провел на форуме:
58118

Репутация: 50
Отправить сообщение для М.Боярский с помощью ICQ Отправить сообщение для М.Боярский с помощью AIM Отправить сообщение для М.Боярский с помощью MSN Отправить сообщение для М.Боярский с помощью Yahoo
По умолчанию

там наоборот- гет в пост
http://madnet.name/files/1/11.html

бальтазар, респект.
 
Ответить с цитированием

  #5  
Старый 24.05.2008, 20:20
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
там наоборот- гет в пост
прочитай внимательней первый пост
Цитата:
автоматом переводит Get запрос в Post.
 
Ответить с цитированием

  #6  
Старый 24.05.2008, 20:25
Аватар для Чиловег Ниоткудо
Чиловег Ниоткудо
Banned
Регистрация: 24.05.2008
Сообщений: 42
Провел на форуме:
63344

Репутация: 26
Отправить сообщение для Чиловег Ниоткудо с помощью ICQ Отправить сообщение для Чиловег Ниоткудо с помощью AIM Отправить сообщение для Чиловег Ниоткудо с помощью MSN Отправить сообщение для Чиловег Ниоткудо с помощью Yahoo
По умолчанию

я...т.е. Боярчег говорил про пост номер 3- тулзу от Маднета
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
CSRF – атаки. (Cross-Site Request Forgery). Phm.phx Чужие Статьи 2 12.06.2008 08:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ