Size: a a a

2020 May 19

P

Polimer in WebPwnChat
Элайджи Камски
На смену почты вот интересно, но во многих приложениях нельзя регистрировать на аккаунт больше одной почты
источник

B

Bo🦠oM in WebPwnChat
Элайджи Камски
Это статистика используемых браузеров в РФ?
Вроде, гугланул быстро и закрыл
источник

ЭК

Элайджи Камски... in WebPwnChat
Polimer
Прикол, кстати вот у меня вопрос касательно того как осуществляются csrf атаки, точнее они осуществляются в академке портсвиггеров
источник

ЭК

Элайджи Камски... in WebPwnChat
Ты получаешь токен, делаешь цсрф пок и льёшь его на совершенно другой сервер, и потом при переходе на ссылку у тебя происходит то или иное действие
источник

ЭК

Элайджи Камски... in WebPwnChat
Я вот не понимаю саму концепцию как это работает.
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
Sviatoslav
пробовал, не проходит, видимо как-то рекурсивно процессит
нужно проверить глубину рекурсии
источник

P

Pulsar in WebPwnChat
Элайджи Камски
Я вот не понимаю саму концепцию как это работает.
action="vulnerability.com"

Если юзер авторизован на сайте в этом браузере,  действия указанные в пок срабатывают на уязвимом сайте
источник

P

Pulsar in WebPwnChat
Это всё равно, что выполнить какие-то действия с другой вкладки браузера (по сути так и есть)
источник

ЭК

Элайджи Камски... in WebPwnChat
Pulsar
action="vulnerability.com"

Если юзер авторизован на сайте в этом браузере,  действия указанные в пок срабатывают на уязвимом сайте
Я только что глянул видео, если я правильно понял то хакер на своем сайте ставит цсрф PoC с токеном, и когда жертва переходит на сайт с эксплоитом то например если мы указали смену почты, то при переходе на наш сайт жертва сменит почту при этом не зная о этом.
источник

ЭК

Элайджи Камски... in WebPwnChat
Жертва заходит на наш сайт, что-то делает, и от его лица выполняется действие указанное в PoC.
источник

P

Pulsar in WebPwnChat
Типа того
источник

d

dd in WebPwnChat
Элайджи Камски
Я только что глянул видео, если я правильно понял то хакер на своем сайте ставит цсрф PoC с токеном, и когда жертва переходит на сайт с эксплоитом то например если мы указали смену почты, то при переходе на наш сайт жертва сменит почту при этом не зная о этом.
Просто пок, без токена. Цсрф токен как раз для защиты используется
источник

d

dd in WebPwnChat
Сначала надо его откуда-то дёрнуть
источник

ЭК

Элайджи Камски... in WebPwnChat
Тогда зачем в РoСах токены юзают?
источник

I

Ivan in WebPwnChat
где юзают?
источник

ЭК

Элайджи Камски... in WebPwnChat
В csrf эксплоитах чтобы провести атаку успешно используют токены
источник

P

Pulsar in WebPwnChat
У меня на форуме одном был случай, когда я удалил anti csrf токен и ПоК сработал.
Т.е. токен вроде бы и есть, но проверки нет.
источник

BF

Billy Fox in WebPwnChat
Элайджи Камски
В csrf эксплоитах чтобы провести атаку успешно используют токены
От конкретной CSRF зависит
источник

ЭК

Элайджи Камски... in WebPwnChat
Pulsar
У меня на форуме одном был случай, когда я удалил anti csrf токен и ПоК сработал.
Т.е. токен вроде бы и есть, но проверки нет.
Бывает такое, ещё бывает что csrf токен и куки не связаны между собой.
источник

P

Pulsar in WebPwnChat
Billy Fox
От конкретной CSRF зависит
Походу если сервер проверяет только валидность токена, но не проверяет для кого он сгенерирован
источник