HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.11.2011, 09:15
strider1
Новичок
Регистрация: 27.10.2011
Сообщений: 2
С нами: 7654646

Репутация: 0
По умолчанию

Прочитал что такое CSRF и XSS. Применяю на практике возник вопрос:

есть форум http://one.ru. На него я вставляю картинку .

есть сайт с CSRF http://two.ru/action.php?sendpass. На него эта самая картинка ведет. Однако http://two.ru проверяет реферер, и пускает только со своим либо ПУСТЫМ.

Вопрос. как убить реферера при загрузке картинки\подменить его.

пробовал:

1. locate+php. реферер остается

2. html:meta http-equiv=refresh. (по логам обращение есть, но релиректа нету.)

3. джава скрипт. понятно не работает, ибо это был бы XSS

Вопроса собственно два.

1. Почему не работает 2 метод и при каких условиях он будет работать

2. Насколько реально вообще это сделать
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.