HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.10.2017, 01:06
Dr.Lafa
Новичок
Регистрация: 30.12.2016
Сообщений: 0
С нами: 4931546

Репутация: 0
По умолчанию

Идеально - burp suite. Позволяет полностью контролировать запросы.
Цитата:

federal1991 сказал(а):

Видим полученный пакет, с монеткой. Возможно ли его как то модифицировать? Ну скажем обмануть сервер, что бы он начислил нам еще к примеру 20 игровых монеток\кристаллов\или другой донат валюты. ?

Погуглите http parameter pollution - уязвимость в подобного рода приложениях.

Цитата:

federal1991 сказал(а):

или же сдюпинировать пакет с начислением игровой валюты?

Это называется race condition. Пример можно посмотреть здесь:
https://habrahabr.ru/post/258449/

Здесь говорится примерно о том, о чём вы спрашивали:
https://habrahabr.ru/post/339596/
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.