Anti-armenia.ORG - Forumlar - CSRF açığı nədir ?



Istifadəçi
    2014-06-30 19:41 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Salamlar .. Bugün CSRF-haqqında yüngül məlumat verəcəm .. Yəni CSRF-ın məntiqi mənasını başa salacam ..

Deməli CSRF - Cross Site Request Forgery - sözlərinin baş hərflərindən yaranır ..

bu açıq günümzün , ən yayğın və ən təhlükəli açıqlarındandır .. Ən böyük saytlarda belə taplır ..

Açıq sayəsində , adminə link ataraq , özümüzü admin elətdirə, adminin şifrəsini dəyişdirə bilərik ..

İndi daha ətraflı :

Deyəkki , hədəf saytda register bölməsi var .. Qeydiyyatdan keçdik .. Şifrəmizi dəyişdikdə , sayt bizdən köhnə şifrəmizi tələb etmir ..
Vəya kaptcha zad yoxdu ... Bax oyun burdan başlayır ..
Deyəkki , şifrəni dəyişirik .. yeni shifremiz 123456 - olsun // Bu zaman saytda bu əməliyyat gedir : sayt.am/users/Biz¥iPass="123456"/
Burda ən böyük səhf , GET methodu olmasıdır ...
İdi öz hostumuzda, bir səhifə yaradaq ..
Səhifənin skripti :


Kod:
<img Src="sayt.am/users/Biz&Pass="123456"/  />"


Səhifəmizin linki : host.az/csrf.html .

Birtəhər admini bu linkə girməyə məcbur edirik .. Admində girir .. Və bununlada onun şifrəsi 123456 - olur ..

Ondan sonrası artıq öz işimizdir ..


Bundan necə qorunmaq olar ? baxaq :
İlk öncə gərək saytımız POST - metodu ilə işləsin .. POST- ilə işləməsi , bizi CSRF-dan tam qorumur..
Saytda , şifrə dəyişmə bölməsi varsa , gərək şifrəni dəyişərdən köhnə şifrəni tələb edək..
Vəya Catpcha - lardan istifadə edək ..

//Cahangir25 //CSRF //Teşekkürler AkaSteP

//Suallarınız olarsa buyurun verin ..


AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-07-01 05:22 GMT                 

Az-lezgin



İstifadəçi
Mesaj Sayı : 370
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   3  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : ddos attacker
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər.

Çiynində 2 ulduzu olan insan özüvə cox güvənmə, başııvı qaldır göyə bax gör tanrının nə qədər ulduzu var!

http://s002.radikal.ru/i197/1102/07/d9fe68104c2b.gif
Anti-armenia.ORG
    

Istifadəçi
    2014-07-01 08:12 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Buyur)

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-07-01 11:01 GMT                 

HACKER DANGEROUS



İstifadəçi
Mesaj Sayı : 28
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

El içində elə gəz görsün hamı sadə səni, Sadəlik eliyər her qüssədən azadə səni.
Anti-armenia.ORG
    

Istifadəçi
    2014-07-01 12:05 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Buyur)

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG