Size: a a a

2020 March 23

I

Ivan in WebPwnChat
с прежними это какими?
источник

n

name in WebPwnChat
Глав кавычка, с победой.
источник

n

name in WebPwnChat
источник

WS

Web Security in WebPwnChat
Ivan
с прежними это какими?
С теми, которые были в запросе на site1.com,  в ответ пришёл 301 редирект и новый Location site2.com. Браузер пошлёт GET на site2.com с теми же куками, что и на site1.com?
источник

I

Ivan in WebPwnChat
то есть
1)открываешь ты mail.google.com/redirect?to=evil.com
2)гугл отдал тебе редирект 301 на evil.com
3)и тут на evil.com полетят гугловые куки
источник

n

name in WebPwnChat
А ты откуда это знаешь?
источник

M

Mandel Ivanovich in WebPwnChat
он просто хромиум программировал
источник

КР

Криптослав Рутовски in WebPwnChat
Ivan
то есть
1)открываешь ты mail.google.com/redirect?to=evil.com
2)гугл отдал тебе редирект 301 на evil.com
3)и тут на evil.com полетят гугловые куки
о_О наркоманишь?)))
источник

n

name in WebPwnChat
Mandel Ivanovich
он просто хромиум программировал
Сам?
источник

КР

Криптослав Рутовски in WebPwnChat
а всё.. пардон) контекст увидел)
источник

I

Ivan in WebPwnChat
я пытаюсь разобраться, про человек спрашивает :)
источник

n

name in WebPwnChat
Я в 7 лет впервые процессор спаял. Сейчас виндус программирую
источник

I

Ivan in WebPwnChat
помнишь что тут у нас тирания?
кто не смешно шутит, тот нас покидает
источник

M

Mandel Ivanovich in WebPwnChat
=(
источник

S

S N in WebPwnChat
name
Я в 7 лет впервые процессор спаял. Сейчас виндус программирую
а почему винда глючит?
источник

n

name in WebPwnChat
Ой, сарян. Это мой брат написал. Он у меня тупой.
источник

WS

Web Security in WebPwnChat
Ivan
я пытаюсь разобраться, про человек спрашивает :)
Насколько я знаю, при 307 редиректе браузер продублирует запрос на новый Location c исходным телом запроса (если POST) и исходными куками. При 301 также?
источник

I

Ivan in WebPwnChat
боюсь, ты с чем-то перепутал, такого нет

иначе было бы слишком плохо
источник

n

name in WebPwnChat
S N
а почему винда глючит?
Там много конструкций if вместо switch
источник

SB

Sergey Bobrov in WebPwnChat
Ivan
то есть
1)открываешь ты mail.google.com/redirect?to=evil.com
2)гугл отдал тебе редирект 301 на evil.com
3)и тут на evil.com полетят гугловые куки
Сам проверь :)
curl -L -v --cookie "SUPER_SECRET=TOKEN" http://black.fan/x?r=http://blackfan.ru/
источник