Size: a a a

2021 February 22

EL

Eugene Leibovich in Pzdc
Cryptoworld
Фальсификация HTTP заголовков методом GET и POST запросов - Cryptoworld
Статья посвящена, как вы уже догадались, фальсификации HTTP заголовков мотодом GET и POST запросов. Данная статья не является мануалом ко взлому механизма аутентификации, а лишь способом тестирования на проникновение (как это сейчас модно называть) своих личных машин. Статья написана исключительно в ознакомительных целях, автор не несёт никакой ответственности за неправомерное её использование. Преамбула HTTP Verb Tampering (HTTP Verb Фальсификация) является атакой, которая использует уязвимость в HTTP-Verb аутентификации и механизмах контроля доступа. Многие механизмы аутентификации только ограничивают доступ по своим параметрам, не предусматривая несанкционированный доступ к закрытым ресурсам с помощью других методов. [ad name=»Responbl»] Многие механизмы аутентификации веб-сервера используют HTTP Verb и управления доступом. Такие механизмы безопасности включают в себя правила управления доступом для запросов с конкретными методами HTTP, а так же стандартными, такими как GET и POST. Однако веб-сервер реагирует…
источник

G

Gans ✨ in Pzdc
Belya
А ты постман уже смотрел? :)
Да, даже качал его
источник

G

Gans ✨ in Pzdc
Смотрел API открытые
источник

KK

Kate Kocijevska in Pzdc
Gans ✨
Если бы я знал о чем ты)
источник

KK

Kate Kocijevska in Pzdc
Вот эта штука после знака вопроса тебе нужна
источник

KK

Kate Kocijevska in Pzdc
Почитай
источник

B

Belya in Pzdc
Gans ✨
Да, даже качал его
уже хорошо. а запускал? :)
источник

G

Gans ✨ in Pzdc
Belya
уже хорошо. а запускал? :)
Да, смотрел
источник

G

Gans ✨ in Pzdc
Kate Kocijevska
Вот эта штука после знака вопроса тебе нужна
Спасибоооо)
источник

B

Belya in Pzdc
Возьми простейший запрос - в постмен, в гугле где угодно - и посмотри вкладки хэдерс и т.п.
источник

B

Belya in Pzdc
Надеюсь девконсоль у тебя всегда открыта?
источник

G

Gans ✨ in Pzdc
Не уверен . .
источник

EL

Eugene Leibovich in Pzdc
Belya
Надеюсь девконсоль у тебя всегда открыта?
и пилить потом баги на производительность
источник

B

Belya in Pzdc
Gans ✨
Не уверен . .
это ж первое  - потом уже постманы
источник

B

Belya in Pzdc
источник

B

Belya in Pzdc
ты же должен понимать что происходит, а потом уже думать как его ломать или строить
источник

EL

Eugene Leibovich in Pzdc
у нас такие бубочки на работе
источник

EL

Eugene Leibovich in Pzdc
источник

B

Belya in Pzdc
Eugene Leibovich
у нас такие бубочки на работе
гг - мне уже пару лет чистый веб неинтересен
источник

EL

Eugene Leibovich in Pzdc
Belya
гг - мне уже пару лет чистый веб неинтересен
а во что упарываешься?
источник