+ Ответить в теме
Страница 1 из 2
1 2 ПоследняяПоследняя
Показано с 1 по 40 из 49
  1. #1

    Http заголовки, для чего они?

    Http заголовки, для чего они? какое практическое применение их? как хакеры могут использовать их и как защитить свой сайт?
    Пусть миру будет хорошо!

  2. #2
    для обмена данными сервера с браузером,переменными инфой о браузере и т.д в гугле протокол http почитай

  3. #3
    Главный Разработчик Аватар для Devel
    Регистрация
    11.03.2010
    Сообщений
    1,231
    С помощью них происходит общение между сервером и клиентом, сервер отсылает клиенту заголовок, а клиент по этим заголовкам производит свои манипуляции, например через эти заголовки происходит изменение кукисов в браузере, сервер просто отправляет нужный заголовок с куками, а клиент распознает это и сохраняет их у себя.

  4. #4
    Спасибо, а на счет хакерства и защиты, и практической пользы от этих заголовков?
    Пусть миру будет хорошо!

  5. #5
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от russich Посмотреть сообщение
    Спасибо, а на счет хакерства и защиты, и практической пользы от этих заголовков?
    для того чтоб через них что то ломать, надо хорошо знать системы которые их отсылают )) короче объяснить в двух словах не получиться
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  6. #6
    Словом все понял, здесь ответственность за защиту полностью ложится на серверы.
    Пусть миру будет хорошо!

  7. #7
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от russich Посмотреть сообщение
    Словом все понял, здесь ответственность за защиту полностью ложится на серверы.
    могу даже пример такой слабой защиты показать ))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  8. #8
    покажи......
    Пусть миру будет хорошо!

  9. #9
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от russich Посмотреть сообщение
    покажи......
    http://justsite.ax3.net/forum/search...;%3C/script%3E
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  10. #10
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    xss атака через адресную строку,хня,но вот то что её еще найти надо ет да да и этот сайт тож xss подвержен
    Последний раз редактировалось LARS; 04.06.2010 в 21:28.

  11. #11
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    russich те показать?)))))))))

  12. #12
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    xss атака через адресную строку,хня,но вот то что её еще найти надо ет да да и этот сайт тож xss подвержен
    ахаха не подвержен )) попробуй ))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  13. #13
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    вот так вот
    вредоносный код на страницу запихал и без какой нить на то ссылки с алертом
    Хакерок блин ты))) тебе еще учиться и учиться,как где то прочитал,то что если ник хакер или к тому относящийся то чел лам без обид просто пересказаная по памяти цитата
    Последний раз редактировалось haker; 05.06.2010 в 20:23. Причина: добавил цитату

  14. #14
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    мой касперский так и орет что эта страница заражена!!!ааа!)))

  15. #15
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    вот так вот
    вредоносный код на страницу запихал и без какой нить на то ссылки с алертом
    Хакерок блин ты))) тебе еще учиться и учиться,как где то прочитал,то что если ник хакер или к тому относящийся то чел лам без обид просто пересказаная по памяти цитата
    хехе смотри бан на десять дней дам ))) за оскорбление модератора! во первых на этом форуме все известные дыры закрыты. во вторых ламер это ты
    Последний раз редактировалось haker; 05.06.2010 в 17:52.
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  16. #16
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от haker Посмотреть сообщение
    хехе смотри бан на десять дней дам ))) за оскорбление модератор! во первых на этом форуме все известные дыры закрыты. во вторых ламер это ты
    и кстати дырки мы с другом искали )) и ломали этот форум )) по просьбе админа конечно ))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  17. #17
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    да а че тагда касперский орет???? раз все закрыто,а за аскарбление сори
    Эта веб-страница содержит вредоносное программное обеспечение))) как то ж я смог внедрить вредоносный код раз все дырки закрыты... я взял отвертку и новую сделал)))))))
    Последний раз редактировалось LARS; 05.06.2010 в 18:15. Причина: цвета

  18. #18
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    булка 4,0,2 а внизу написано 3,х,х ))))))

  19. #19
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    да а че тагда касперский орет???? раз все закрыто,а за аскарбление сори
    Эта веб-страница содержит вредоносное программное обеспечение)))
    о емое йа давал ссылку на другой форум )) там дырки не закрыты (для примера) )) А на этом форуме постарались и закрыли эти дырени))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  20. #20
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    как то ж я смог внедрить вредоносный код раз все дырки закрыты..

  21. #21
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    внедрил на етот форумБудто у тя касперский не орёт

  22. #22
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    ха! реально у тя антивир не рабюотает!!!!!!!

  23. #23
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    05.06.2010 17:16:02 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...=2710&posted=1
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

    05.06.2010 17:14:37 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...BE%D0%BD%D0%B8
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

    05.06.2010 17:08:38 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...BE%D0%BD%D0%B8
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

    05.06.2010 16:55:02 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...BE%D0%BD%D0%B8
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

  24. #24
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    а еслиб я не сниф поставил а вирус опасный ты был бы заражон

  25. #25
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    05.06.2010 17:16:02 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...=2710&posted=1
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

    05.06.2010 17:14:37 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...BE%D0%BD%D0%B8
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

    05.06.2010 17:08:38 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...BE%D0%BD%D0%B8
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

    05.06.2010 16:55:02 []
    IP: 92.124.20.99 Real IP: 92.124.20.99
    Query: empty
    REFERER: http://forum.develstudio.ru/showthre...BE%D0%BD%D0%B8
    AGENT: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3
    походу он орет из за моей ссылки
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  26. #26
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    нет,я сниф установил и ет твое

  27. #27
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    а еслиб я не сниф поставил а вирус опасный ты был бы заражон
    ахаха лапша да и только )) ты хоть нормальный алерт поставь для докозательства ))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  28. #28
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    от тя все поступает и поступает инфр,включи антивир или норм установи

  29. #29
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    от тя все поступает и поступает инфр,включи антивир или норм установи
    ты реально чушь не сешь ) на форуме дыр нет! это у тебя каспер тупит..
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  30. #30
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    откуда я тода твой айпи знаю и то что с мазилы сидиш

  31. #31
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    у тя антифишшинг защити нет

  32. #32
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от lars Посмотреть сообщение
    откуда я тода твой айпи знаю и то что с мазилы сидиш
    с мазилы можно узнать и в другой ветке форума )) ip не понял пока как )) на счет фишинга )) это вообще другое
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  33. #33
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    да я снифом

  34. #34
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    у кого антивир что на стр 2 и 3 етой темы показывает?

  35. #35
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    это понятно что на снифер )) ты случаем не в заголовок пихнул скрипт?
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  36. #36
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    ха,теперь ты не отрицаеш что я смог код впихнуть!

  37. #37
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    антивир включил?)))

  38. #38
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от lars Посмотреть сообщение
    антивир включил?)))
    нет ))))) просто сижу ищу xss в форуме
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  39. #39
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    проверка xss
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  40. #40
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    нашел куда я впихнул? я за 2 минуты нашол 3 места куда код впихать

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения