Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > מאמר שכתבתי על Cross Site Cooking

10/11/2007 02:27:50 MasterBlaster
מצפה להערות/הארות שלכם.

קריאה מהנה.

http://rapidshare.com/files/68635240/Cross_Site_Cooking.pdf.html[ההודעה נערכה על-ידי MasterBlaster ב-10/11/2007 02:28:10]
10/11/2007 12:19:18 T4uSBaZ
כל הכבוד!!

אהבתי שהמסמך מציג פרטים רלוונטיים לעכשיו (FF 2.0.0.9 ) .
10/11/2007 18:52:53 MasterBlaster
תודה.

רק רציתי לומר שכתובת הדוא"ל שלי היא:

קוד:a.master.blaster@gmail.com

במסמך זה יצא לי קצת מחורבש אז אל תשלחו לי דוא"ל משם.[ההודעה נערכה על-ידי MasterBlaster ב-10/11/2007 18:53:15]
10/11/2007 19:11:08 BuSkiLoS
אחלה מאמר אחי......
רואים שהשקעת!
10/11/2007 19:19:12 sdimant
אתה יכול להעלות את זה לאתר אחר, אני לא יכול להוריד קבצים מרפידשר
10/11/2007 21:16:06 MasterBlaster
ציטוט:אתה יכול להעלות את זה לאתר אחר, אני לא יכול להוריד קבצים מרפידשר
הנה, בשבילך:

http://www.megaupload.com/?d=52XJEDHS[ההודעה נערכה על-ידי MasterBlaster ב-10/11/2007 21:16:27]
10/11/2007 23:39:30 sdimant
תודה
11/11/2007 00:35:15 BuSkiLoS
אחי אבל עדיין לא הבנתי מה זה יכול לעזור לי?
כאילו אני יכול לעשות נגיד קוקי על כל האתרים שהם co.il ואז אם ישמרו באתר של באנק הפועלים נגיד את השם מישתמש וסיסמא אז זה ישלח אלי?
כאילו XSS מאתר אחד על אתר אחר?
11/11/2007 00:59:50 MasterBlaster
ציטוט:אחי אבל עדיין לא הבנתי מה זה יכול לעזור לי?
כאילו אני יכול לעשות נגיד קוקי על כל האתרים שהם co.il ואז אם ישמרו באתר של באנק הפועלים נגיד את השם מישתמש וסיסמא אז זה ישלח אלי?
כאילו XSS מאתר אחד על אתר אחר?
דבר ראשון על כל האתרים שהם co.il אתה לא תוכל לעשות את זה. כמו שכבר כתבתי, הבעיה היא רק עם כתובות שהפורמט שלהן הוא xxx.xx (כלומר org.il, gov.il וכדומה). דבר שני, באמצעות החור הזה אתה יכול לשכתב עוגיות של אתרים אחרים... נכון להיום אי אפשר לעשות עם זה יותר מידי. לכל היותר אתה יכול לשנות את פרטי ההתחברות שלו לפרטים בדוים (למשל שם משתמש dfhjfdfdgjpoop וסיסמא dffddfds) ואז בעצם ניתקת אותו מהחשבון שלו.[ההודעה נערכה על-ידי MasterBlaster ב-11/11/2007 01:01:58]
11/11/2007 01:32:06 bla27
נהנתי לקרוא.
11/11/2007 03:14:31 devil kide
קודם כל כתיבה מאוד יפה ומובנת. קבל ממני כ"כ.

26/11/2007 09:55:41 Cr3V4ss3
תודה על השיתוף
הסבר יפה !
עמודים: 1