+ Ответить в теме
Страница 2 из 2
ПерваяПервая 1 2
Показано с 41 по 49 из 49
  1. #1

    Http заголовки, для чего они?

    Http заголовки, для чего они? какое практическое применение их? как хакеры могут использовать их и как защитить свой сайт?
    Пусть миру будет хорошо!

  2. #41
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    нашел куда я впихнул? я за 2 минуты нашол 3 места куда код впихать
    постучись в аську
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  3. #42
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    сам пиши 696-712

  4. #43
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    сам пиши 696-712
    постучался ))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  5. #44
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    ахах xss обмануть захотел )) картинку сунул гад мелкую и через неё инфу гнал ))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  6. #45
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    да ты... ет сниф через картинку от недостаточной фильтрации,я те мог воще не говорить чо я замутил так бы бошку и ломал))) все гениальное просто

  7. #46
    Радуга! Аватар для haker
    Регистрация
    11.03.2010
    Адрес
    Россия 38
    Сообщений
    1,740
    Цитата Сообщение от LARS Посмотреть сообщение
    да ты... ет сниф через картинку от недостаточной фильтрации,я те мог воще не говорить чо я замутил так бы бошку и ломал))) все гениальное просто
    ага )) надо мне тщательней сообщения смотреть ))
    АдМиНы и МоДеРы среди нас!! Так что будьте вежливы, а то можете получить бан
    http://system-x-files.ru/ - мой блог
    Заказ работ для DevelStudio.

  8. #47
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    ето вообще должна делать мегапуперохрененая фильтрация входящих данных))))

  9. #48
    Главный Разработчик Аватар для Devel
    Регистрация
    11.03.2010
    Сообщений
    1,231
    Можно взять любой пхп сервер, добавить в настройки чтобы он обрабатывал расширение jpg как php скрипт, сделать такой файл один с расширением, в нем реально выводить картинку через php но и еще делать че хочешь. Поэтому картинка даже реально может отображаться с другого хостинга, и этой уязвимости подвержены вообще все сайты и форумы, где можно вставлять картинку с других серверов.

  10. #49
    Ученик
    Регистрация
    04.06.2010
    Адрес
    <script>alert('alert)</script>
    Сообщений
    48
    ага ет верно,но также можно не ток jpg
    Последний раз редактировалось haker; 07.06.2010 в 15:28.

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения