Size: a a a

2020 June 18

I

Ivan in WebPwnChat
Anton
а еще бывает, что сессия сдохла куки протухли
а сокеты живы 🙂
за это кстати в ББ заплатят?
источник

A

Anton in WebPwnChat
Ivan
за это кстати в ББ заплатят?
если есть импакт - то почему бы и нет
источник

B

Bo🦠oM in WebPwnChat
Короч вебсокет выкатили, сказали, вот вам транспорт, кидайте там свои данные
источник

B

Bo🦠oM in WebPwnChat
А про сесурити сами думайте
источник

B

Bo🦠oM in WebPwnChat
Надо написать об этом
источник

自閉症のポイント... in WebPwnChat
Недавно юзал либу на го сокетов, там по умолчанию ориджин имплементирован
источник

自閉症のポイント... in WebPwnChat
Прописал в жс 127.0.0.1 а сам зашёл на localhost
источник

自閉症のポイント... in WebPwnChat
Был послан нах
источник

SA

Stepan Andreev in WebPwnChat
Bo🦠oM
Надо написать об этом
источник

B

Bo🦠oM in WebPwnChat
Не, я про канальчик
источник

B

Bo🦠oM in WebPwnChat
Надо же писать в канальчик
источник

A

Anton in WebPwnChat
@slowstock смотри))
источник

自閉症のポイント... in WebPwnChat
Кстати, почему 0.0.0.0, 127.0.0.1 localhost считаются разными ориджнами?
источник

B

Bo🦠oM in WebPwnChat
SOP
источник

B

Bo🦠oM in WebPwnChat
Разный порт, хост - разный ориджин
источник

B

Bo🦠oM in WebPwnChat
(раньше в IE кстати порт игнорил)
источник

B

Bo🦠oM in WebPwnChat
Bo🦠oM
Разный порт, хост - разный ориджин
* ну еще ж есть 80 <=> 443
источник

B

Bo🦠oM in WebPwnChat
Так, ща напишем про вебсокеты, кидайте идеи и лайфхаки, чего еще писать
источник

BF

Billy Fox in WebPwnChat
Bo🦠oM
Так, ща напишем про вебсокеты, кидайте идеи и лайфхаки, чего еще писать
Про cross site websocket hijacking знаешь?
источник

BF

Billy Fox in WebPwnChat
Типа csrf, но для сокетов
источник