Size: a a a

2020 June 17

ЭК

Элайджи Камски... in WebPwnChat
Благодар.
источник

᠌᠌Sh1Yo in WebPwnChat
Элайджи Камски
Смотри, у сайта плохая конфигурация origin, но при этом он не выдаёт Access-Control-Allow-Credentials: true. Возможно ли что-то сделать без этого?
Тогда незнаю, но все равно потыкай статьи
источник

A

Anton in WebPwnChat
intergalactic manull
Ты csrf хочешь, или что? Мало подробностей
А при чем вообще csrf к cors?
источник

im

intergalactic manull in WebPwnChat
Ну, я однажды провёл csrf по причине кривого cors
источник

ЭК

Элайджи Камски... in WebPwnChat
cors не защищает от csrf
источник

A

Anton in WebPwnChat
Ксрф это про отправить запрос, корс про прочитать, совсем разные вещи.
источник

ЭК

Элайджи Камски... in WebPwnChat
+
источник

im

intergalactic manull in WebPwnChat
Да? Sop тебя заблокирует, если будет эллоу ориджин и креденшелс тру
источник

im

intergalactic manull in WebPwnChat
Anton
Ксрф это про отправить запрос, корс про прочитать, совсем разные вещи.
Мне надо было отправить
источник

A

Anton in WebPwnChat
intergalactic manull
Да? Sop тебя заблокирует, если будет эллоу ориджин и креденшелс тру
Ну может быть, особо не ресерчил, могу путать что-нибудь
источник

ЭК

Элайджи Камски... in WebPwnChat
Ну cors используется чтобы читать данные до которых просто так не доберешься
источник

I

Ivan in WebPwnChat
intergalactic manull
Да? Sop тебя заблокирует, если будет эллоу ориджин и креденшелс тру
wut?
источник

I

Ivan in WebPwnChat
CORS для того и сделан, чтобы общаться между разными оринджинами
источник

im

intergalactic manull in WebPwnChat
ага, только если там будет в access-allow-origin не то место, откуда шел запрос, то особо не пообщаешься
источник

I

Ivan in WebPwnChat
а это ты не уточнял
источник

im

intergalactic manull in WebPwnChat
и? вот уточнил же
источник

im

intergalactic manull in WebPwnChat
Элайджи Камски
Ну cors используется чтобы читать данные до которых просто так не доберешься
ага. а некоторые еще и апи через cors делают. и тогда не только получть данные можно, но еще и отправлять
источник

k

killinem in WebPwnChat
Anton
Ксрф это про отправить запрос, корс про прочитать, совсем разные вещи.
Скорее всего, он имел ввиду кейс, когда через плохо сконфиженный корс можно прочитать цсрф токен, а там уже и сделать цсрф, так как теперь цсрф токен известен
источник

ЭК

Элайджи Камски... in WebPwnChat
Кто нибудь ставлкивался с SoQL?
источник

im

intergalactic manull in WebPwnChat
killinem
Скорее всего, он имел ввиду кейс, когда через плохо сконфиженный корс можно прочитать цсрф токен, а там уже и сделать цсрф, так как теперь цсрф токен известен
Через корс был реализован доступ к апи. И посты туда тоже отправлялись. Поэтому и цсрф
источник