Anti-armenia.ORG - Forumlar - CSRF - Attack



Istifadəçi
    2014-09-08 22:21 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Salamlar ...
Videoda CSRF açığından istifadə edərək admin şifrəsini dəyişməyin, "taktikasını" göstərmişəm ..
Sullarınız olarsa buyurun verin ...


Videonu yarıdan kəsmişəmki , CSRF açığını bağlamağı başqa mövzuda göstərim ..
QEYD : Bu açıqdan istifadə edərək , bəzən adminə , ikinci admin əlavə etdirə, özünüzə status verdirə bilrsiz ... Yəni admin-in idarəsində olan yerlər ..



+1 Rep Versəz Əla Olar !

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-08 22:29 GMT                 

HackerAZTURK!



Banned
Mesaj Sayı : 57
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 25
Mesaj :

Mövzunu Paylaş!


+1 Məndən

Anti-armenia.ORG
    

Istifadəçi
    2014-09-08 22:31 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41866 HackerAZTURK! :
+1 Məndən



Təşəkkürlər

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-08 22:47 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Düzdür nəsə etməyə çalışırsan amma gəl biraz da mövzunu düzəldək:

Əgər sənin məqsədin aldatma yolu ilə etməkdirsə onda bunu bu cür eləsən hər şey palit olacaq
Ondansa belə daha məqsədə uyğundu:

1. Əgər POST request gedəcəksə onda səhifədə bidənə form qurursan , sonra da bütün məlumatları POST body də javascript event handlerlə sayt açılan kimi submitə avto clicklədirsən
2. Əgər GET requestlə gedirsə onda da gedəcək məlumatı <img src="hedef.com/useradd.php?username&=hacker&pass=123123" /> yaz bas getsin

Nəzərə al ki bu ancaq userin pass ini dəyişən yerlərdə olmur.
Çox yerdə qabağına çıxa bilər.
Məsələn user passini dəyişən səhifə olsun və developer session_start() versin amma sessiyani yoxlamasin .Onda da eyni vəziyyət olacaq amma bundan daha rahat gedəcək eksplotasiya( victim i yönləndirməyə ehtiyac qalmır). Sadəcə form istifadə elə və boom.
unique Token + captcha bir yerdə istifadəsi daha məsləhətlidir.

+ Çox yolu var bu cür anti-csrf mexanizmaları bypasslamaq üçün.
İnşa Allah bunları yazıb məqalə kimi paylaşaram.

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-09-09 08:11 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41870 PuN!Sh3r :
Düzdür nəsə etməyə çalışırsan amma gəl biraz da mövzunu düzəldək:

Əgər sənin məqsədin aldatma yolu ilə etməkdirsə onda bunu bu cür eləsən hər şey palit olacaq
Ondansa belə daha məqsədə uyğundu:

1. Əgər POST request gedəcəksə onda səhifədə bidənə AJAX script qurursan , sonra da bütün məlumatları POST body də xəbərsiz heç bir click etmədən göndərirsən sayta
2. Əgər GET requestlə gedirsə onda da gedəcək məlumatı ya yenə AJAX la ya da <img src="hedef.com/useradd.php?username&=hacker&pass=123123" /> yaz bas getsin

Nəzərə al ki bu ancaq userin pass ini dəyişən yerlərdə olmur.
Çox yerdə qabağına çıxa bilər.
Məsələn user passini dəyişən səhifə olsun və developer session_start() versin amma sessiyani yoxlamasin .Onda da eyni vəziyyət olacaq amma bundan daha rahat gedəcək eksplotasiya( victim i yönləndirməyə ehtiyac qalmır). Sadəcə form istifadə elə və boom.
unique Token + captcha bir yerdə istifadəsi daha məsləhətlidir.

+ Çox yolu var bu cür anti-csrf mexanizmaları bypasslamaq üçün.
İnşa Allah bunları yazıb məqalə kimi paylaşaram.




Məlumat üçün təşəkkür edirəm ... Mütləq marağlanacam ... +1

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-09-09 09:52 GMT                 

Dj_eLeCTRo



İstifadəçi
Mesaj Sayı : 360
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   3  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər bro +1 rep

Anti-armenia.ORG
    

Istifadəçi
    2014-09-09 09:54 GMT                 

Khaos



Gold
Mesaj Sayı : 589
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   34  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Khaos
Yaş :
Mesaj :

Mövzunu Paylaş!


Cahangir25 və PuN!Sh3r hər ikinizədə təşəkkürlər

armenian terrorism... Don't forget Khojaly! “It is impossible to justify Khojaly in the eyes of the world community." #JusticeForKHOJALY
Anti-armenia.ORG
    

Istifadəçi
    2014-09-09 09:56 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41882 Dj_eLeCTRo :
Təşəkkürlər bro +1 rep



Buyur) Rep üçün ayrıca təşəkkürlər ...


ceyms55 - buyur bro)

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2015-05-15 19:34 GMT                 

EL-Qassam



İstifadəçi
Mesaj Sayı : 2
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


emegine sağlık kardeşim

Anti-armenia.ORG