Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko336
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

forsa
forsa

forsa

Dołączył 15 lat i 5 mies. temu
  • Obserwuj
  • Akcje 22
  • Znaleziska 18
  • Mikroblog 4
  • Obserwujący 0
  • Obserwowane 1
  • Dodane (0)
  • Komentowane (0)
  • Plusowane (4)
KacperSzurek
KacperSzurek
KacperSzurek
31.01.2019, 07:58:36
  • 198
CSRF to niedoceniany błąd, który może doprowadzić do nieświadomego wykonania jakiejś akcji przez zalogowanego użytkownika – chociażby stworzenia nowego konta administratora.
Dzisiaj w #od0dopentestera wytłumaczę jak działa ten mechanizm.

Przesyłając dane do strony zazwyczaj używamy formularza.
Serwer odpowiednio procesuje wysłane przez nas informacje i na ich podstawie wykonuje daną akcję.
Ale nic nie stoi na przeszkodzie, żeby ten sam formularz umieścić na jakiejś innej stronie – nie powiązanej z tą, do której przesyłamy dane.
KacperSzurek - CSRF to niedoceniany błąd, który może doprowadzić do nieświadomego wyk...
  • 24
  • Odpowiedz
jack_
jack_
jack_
31.01.2019, 11:38:09
  • 7
@KacperSzurek: to trochę nie do końca jest tak z CSRF

Stąd też atakujący może dla przykładu umieścić formularz mający za zadanie stworzyć nowego administratora na swojej stronie a następnie musi przekonać nas, abyśmy będąc zalogowanymi odwiedzili jego witrynę. Wtedy to dane z formularza zostaną automatycznie przesłane razem z naszym ciasteczkiem – a ponieważ, byliśmy zalogowani – serwer wykona żądaną akcję.


Po pierwsze ludzie tak jak w przypadku fałszywych linków w banku muszą być świadomi co
  • Odpowiedz
elmasterlow
elmasterlow
elmasterlow
31.01.2019, 11:51:21
  • 6
@jack_:

Co ma sesja w PHP, ciastku, SSL i same-origin policy do opisanego przypadku, kiedy w formularzu w action wpisujesz adres serwera i request idzie do niego? Gdzie nawet użytkownik o tym nie musi wiedzieć bo wchodząc na stronę można zrobić w javascripcie kliknięcie na submit, gdzie nastąpi przekierowanie do strony docelowej postem bez tokenu w formularzu :)
  • Odpowiedz
sanglier
sanglier
sanglier
28.12.2018, 06:10:37 via Wykop Mobilny (Android)
  • 2130
Jednym prostym sposobem podniósł zarobki Polaków! [Zobacz jak]

A tak na poważnie. Mało pracowników zdaje sobie sprawę z faktu, że składka ZUS składa się dwóch części (pracownika i pracodawcy). Razem jest to niemal 20%!

Zastanawiam się dlaczego ten fakt jest skrzętnie ukrywany...

Bo
sanglier - Jednym prostym sposobem podniósł zarobki Polaków! [Zobacz jak]

A tak na p...

źródło: comment_oxJCAcFdaiqiK8euuJpI3XlyDYWxVCPo.jpg

Pobierz
  • 276
  • Odpowiedz
weeego
weeego
weeego
28.12.2018, 06:21:37 via Android
  • 1062
@sanglier ale to w szkole uczą że chłop panszczyzniany był wykorzystywany
  • Odpowiedz
elzevir
elzevir
elzevir
28.12.2018, 07:14:06
  • 407
@sanglier: Coś w tym jest - mój dobry znajomy całe życie na etacie pracował, przeszedł niedawno na B2B i co miesiąc regularnie przeżywa to, że dostaje przelew na 12k a w kieszeni zostaje mu 8k ;D (VAT, CIT, ZUS)
  • Odpowiedz
WolnoscRownoscBraterstwo
WolnoscRownoscBraterstwo
WolnoscRownoscBraterstwo
30.08.2017, 06:21:15
  • 752
#rozdajo #pozwolenienabron #strzelectwo

Dobra, robię prawilne #rozdajo. Wśród plusujących wybieram jedną osobę, która uzyska darmowe roczne członkostwo w strzeleckim klubie sportowym (Braterstwo.eu z Wrocławia) i darmowy kurs przygotowujący do zdania patentu strzeleckiego PZSS. Kurs zawiera 230 nabojów i trwa 7h na strzelnicy (cały czas strzelasz). Sporo zabawy i można sprawdzić, czy to jest coś na przyszłość dla Ciebie.

To dwa pierwsze kroki do wyrobienia własnego pozwolenia na broń sportową. Wyrobienie pozwolenia jest łatwe -- tak jak prawo jazdy. Kosztuje łącznie około 1600 zł, trwa jakieś 6 miesięcy. Teraz się wydaje długo, ale 6 miesięcy minie i masz AK47 (lub poprawniej: AKM).
  • 73
  • Odpowiedz
Argetlam
Argetlam
Argetlam
30.08.2017, 07:09:20
  • 16
@WolnoscRownoscBraterstwo:
Ale że masz mój szacunek, to Ty wiedz (⌐ ͡■ ͜ʖ ͡■)
  • Odpowiedz
WolnoscRownoscBraterstwo
WolnoscRownoscBraterstwo
WolnoscRownoscBraterstwo
Autor
30.08.2017, 08:16:34
  • 6
@vicking: Możesz dodać znalezisko, nie będę się przesadnie promował. Zresztą, taka oferta będzie chyba na wykopie co miesiąc :)
  • Odpowiedz
Zashi
Zashi
Zashi
19.08.2017, 16:54:20
  • 3
( ͡° ͜ʖ ͡°)

Zwycięstwo polskich studentów w europejskim finale konkursu Google

https://www.wykop.pl/link/3879513/zwyciestwo-polskich-studentow-w-europejskim-finale-konkursu-google/

#mikroreklama #studbaza #uam #google
  • Odpowiedz
  • - Im not telling you this because I want to impress you.. but I am Superman.

Osiągnięcia

  • Rocznica
    od 12.02.2022

    Rocznica

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl