
User
01.02.2017
14:54:21
Или как брутить впа
Ну стыдоба же реально

Kirill
01.02.2017
14:55:10
Это плохо тем что ты тратишь время тех кто это читает
ты здесь отвечать на вопросы записался ? хочется орехи погрзыть ? или наоборот узнать хотел мнение обществености по поводу просящих ? я просто не понял смысл твоего поста - как будто к забастовке принуждал) лично я прочитав такой агресивный на вопросы пост своим меннием - имею право, и если придётся пофлудить - то тоже имею такое право )))
с уваженеим к овсем )

Google

User
01.02.2017
14:56:11
Во всякой хитрой хрени понятное дело что бе помощи бывает проблематично разобраться, но речь не про хитрую хрень

Kirill
01.02.2017
14:56:25
ну так и я не про банальность )

f1nnix
01.02.2017
14:56:52
Элементарно же решается, ну что вы. Принципы SO. Задаешь вопрос — покажи сначала, что сделал. Иначе в Гугл, заебываешь — в бан.

Kirill
01.02.2017
14:56:58
на самом деле минутка свободная была пофлудить ахотелось ))

yugoslavskiy
01.02.2017
14:57:04


Andrey
01.02.2017
14:57:08
ну и сложно сказать, какой вопрос банален или нет, тот же 4пда открываешь первый раз и надо перепрошить андроид, ога, даже русских букв не понять
или ошибка, ошибка, не решаемая ошибка, а если посмотреть, то рут давно установлен :D

User
01.02.2017
14:57:26

Kirill
01.02.2017
14:58:57
недавно туруб закирпичил в попытке русифивроть сасунг С7 едж американец, еле оживил, и тут попался в чате разработчик скина руссификации - в чате прям мне его первомувыдал красавчик )) он мне нерв спас не кисло - репнул как мог)))

Andrey
01.02.2017
15:00:03

User
01.02.2017
15:00:22
"диктатура" -- будто-бы посвящённая диктатура это что-то плохое

Google

Kirill
01.02.2017
15:00:23
порядок наодить уметет только сила

User
01.02.2017
15:00:55
* просвещенная
Демократия и анархия перестают работать как только размер сообщества начинает превышать пару десятков человек, такие дела

Kirill
01.02.2017
15:02:36
это всё из за конфликтов личностей - отсуда родждается мысль противополождности - дальше хаос
кто нибудь последнию малинку юзал ?
достойна стать автокомпьетром для мультимедии ? ))

User
01.02.2017
15:25:05
Говна кусок на наглухо закрытом SoC-e: лежит на полке уже больше чем пол года, при этом для неё так и не появилось юзабельных 64-х битных дистрибутивов
Odroid какой-то свежий лучше бери если из похожих одноплатников смотреть
По-хорошему для авто лучше бы подошла какая-то индустриальная плата на атоме, но это уже сильно другой бюджет

Voldemar
01.02.2017
15:33:37

Igor
01.02.2017
16:07:10
Пацаны, кто использует lastpass?

Andrey
01.02.2017
16:07:37
раньше юзал, но для всякой веб-фигни не критичной

Igor
01.02.2017
16:08:25

Andrey
01.02.2017
16:08:58

Pavel
01.02.2017
16:10:27

Igor
01.02.2017
16:12:28

Pavel
01.02.2017
16:13:38
почему она должна их знать? пароли все зашифрованы, она имеет доступ только к твоей мета информации - твоя почта, когда и откуда логинился, какие пароли запрашивал
хотя с последним там были терки последнее время

Igor
01.02.2017
16:14:14

Google

Dmitry
01.02.2017
16:14:28

ViolentOr
01.02.2017
16:29:09

Anya
01.02.2017
16:39:36
да
Все вакансии на hh, вроде набирают)

Denis
01.02.2017
17:34:11
Кто-нибудь в курсе, как записать скринкаст с экрана Apple Watch допустим через QuickTime?
Не с эмулятора, конечно же

Dmitry
01.02.2017
17:41:34

Ruslan
01.02.2017
17:46:22

Denis
01.02.2017
17:46:58
Жаль, что так, но всё равно спасибо.

Kirill
01.02.2017
18:19:22
как вы думаете, те сайты которые просят код с почты, они хранят этот код в теле тсраницы или он как то минуя этот момент передаётся ? его реально перехватить ? найти хотя бы зашифрованый участок

ViolentOr
01.02.2017
18:20:49
В смысле? В какой момент? В момент ввода пользователем?

Reckit
01.02.2017
18:21:14
генерируется ключ на сервере и отправляется на почту и через линк переходишь на сайт, сервер парсит ключ в линке и ты оправдан

Kirill
01.02.2017
18:22:34
кароч такой фантастики можно не искать ? я вроде раза 3 точн онатыкался на статьи всякие где даже у банков юсу можно было секретку угадать

ViolentOr
01.02.2017
18:23:48
Угадать секретку != хранить код в теле страницы. Это недостатки в алгоритме формирования секретки. Например функция от предсказуемого значения.

Kirill
01.02.2017
18:25:44
кароч это 90е ))
щас на крупном ресурсе такого не словить ?
вот амазон позволяет узнать номер карты

ViolentOr
01.02.2017
18:26:47
Сами такие ошибки могут быть легко. Но блэкбоксом мимоходом - практически без шансов

Кот Вася
01.02.2017
19:22:15
А дайте линк на последний крякнутый бурп, желательно без троянов

Ruslan
01.02.2017
19:24:59
https://t.me/burpsuite

Дмитрий
01.02.2017
19:25:48

Google

Кот Вася
01.02.2017
19:25:56
спасибо
Помогите нубу. Я пытаюсь запилить форму с csrf, но при POST-запросе сервер возвращает "ERR_INVALID_RESPONSE"
Не заработает?

ViolentOr
01.02.2017
20:12:51
А теперь еще раз и по-русски

Кот Вася
01.02.2017
20:15:22
А теперь еще раз и по-русски
Я пытаюсь запилить форму с пост-запросом на другой сервер. Но когда я её отправляю, хром говорит что "Не удается получить доступ к сайту. ERR_INVALID_RESPONSE"

ViolentOr
01.02.2017
20:18:49
А что на сервере в логах? Как выглядит рав респонс?

Admin
ERROR: S client not available

Кот Вася
01.02.2017
20:20:09

Arkadiy
01.02.2017
20:22:23
Лог смотри в браузере
Мб там что-то валится

Кот Вася
01.02.2017
20:22:54
Failed to load resource: the server responded with a status of 405

ViolentOr
01.02.2017
20:23:23
Так вот и ответ

Arkadiy
01.02.2017
20:23:38
Cors

ViolentOr
01.02.2017
20:23:39
Google http 405
Cors
Если у него просто хтмл форма которая делает пост запрос на другой сервис (без жаваскиптов и прочего) разве корс будет ролять?
Его тупо целевой сервер посылает сейчас.

Arkadiy
01.02.2017
20:25:29
Без ajax нет

Кот Вася
01.02.2017
20:26:32
Cors
то есть никак не обойти это?

Arkadiy
01.02.2017
20:28:13
Скорее всего не корс

Google

Arkadiy
01.02.2017
20:29:18
Откуда пример html кода брал для csrf страницы?
Лучше его скинь

Tiny
01.02.2017
20:33:59
используйте burp, там и генерация csrf payload есть https://portswigger.net/Burp/help/suite_functions_csrfpoc.html и debug всего процесса.

Кот Вася
01.02.2017
20:41:06

ViolentOr
01.02.2017
20:43:56
Корс или нет легко проверяется. Это технология четко зашита в браузере. Если ы бурпе виден нормальный респонс, но с соответствующим заголовком - значит корс

Кот Вася
01.02.2017
20:44:33

ViolentOr
01.02.2017
20:44:54
Access control allow origin

Кот Вася
01.02.2017
20:46:04

ViolentOr
01.02.2017
20:47:00
Начни с простого. Пошли на целевой сервер запрос OPTIONS
Скорее всего он на него дает 405

Кот Вася
01.02.2017
20:48:12
allow: POST

ViolentOr
01.02.2017
20:48:37
Ну собственно на этом все.
Запрос на другой домен браузер начинает с options запроса
Если в ответ на него не приходит вышеуказанный заголовок разрешающий доступ с этого домена, то процесс заканчивается

Кот Вася
01.02.2017
20:50:58
тоесть закрыть бурп, сайт и пойти заниматься другими делами?

ViolentOr
01.02.2017
20:52:24
Угу. Можно попробовать на каком-нибудь старье вроде 8-9 ie. Может он менее щекотлив будет, тут не уверен.