A
Size: a a a
A
A
D
icacls.exe $path /grant $user`:F
МК
$login = "my_user"
$password = "my_password"
$url = "https://site.domain.ru:8443/accounts/login/"
$WebResponseObj = Invoke-WebRequest -Uri $url -SessionVariable session
$WebResponseObj.Forms.Fields
$WebResponseObj.Forms.Fields["id_username"] = $login
$WebResponseObj.Forms.Fields["id_password"] = $password
$Log = Invoke-WebRequest -method POST -URI ($url + $mailru.Forms.Action) -Body $WebResponseObj.Forms.Fields -WebSession $session
$WebResponseObj.Headers
Key Value
--- -----
Connection keep-alive
X-Frame-Options SAMEORIGIN
Vary Cookie
Content-Length 533
Cache-Control max-age=0, no-store, no-cache, must-revalidate
Content-Type text/html; charset=utf-8
Date Tue, 16 Nov 2021 10:33:59 GMT
Expires Tue, 16 Nov 2021 10:33:59 GMT
Set-Cookie csrftoken=iOAMJEIa4KRdt012qP01HnBT3WhxloLhhKhWeFoebMbODJPFSgskNeUq7IAJiq68; expires=Tue, 15 Nov 2022 10:33:59 GMT; Max-Age=31449600; Path=/; SameSite=Lax
Server nginx/1.10.3
МК
Invoke-WebRequest : Ошибка доступа (403)
Ошибка проверки CSRF. Запрос отклонён.
Вы видите это сообщение, потому что данный сайт использует защищённое соединение и требует, чтобы заголовок 'Referer' был передан вашим браузером, но он не был им передан. Данный заголовок необходим по соображениям без
опасности, чтобы убедиться, что ваш браузер не был взломан, а запрос к серверу не был перехвачен или подменён.
Если вы настроили свой браузер таким образом, чтобы запретить ему передавать заголовок 'Referer', пожалуйста, разрешите ему отсылать данный заголовок по крайней мере для данного сайта, или для всех HTTPS-соединений, ил
и для запросов, домен и порт назначения совпадают с доменом и портом текущей страницы.
Если Вы используете HTML-тэг <meta name="referrer" content="no-referrer"> или добавили HTTP-заголовок 'Referrer-Policy: no-referrer', пожалуйста удалите их. CSRF защите необходим заголовок 'Referer' для строгой проверк
и адреса ссылающейся страницы. Если Вы беспокоитесь о приватности, используйте альтернативы, например <a rel="noreferrer" ...>, для ссылок на сайты третьих лиц.
В отладочном режиме доступно больше информации. Включить отладочный режим можно, установив значение переменной DEBUG=True.
строка:6 знак:8
+ $Log = Invoke-WebRequest -method POST -URI ($url + $mailru.Forms.Acti ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (System.Net.HttpWebRequest:HttpWebRequest) [Invoke-WebRequest], WebException
+ FullyQualifiedErrorId : WebCmdletWebResponseException,Microsoft.PowerShell.Commands.InvokeWebRequestCommand
МК
AF
J
D
J
МК
J
А
AP
А
А
AP
А
AP