2013. február 21., csütörtök

DVWA CSRF teszt

A CSRF részletes leírása itt található :
http://hu.wikipedia.org/wiki/Cross-site_request_forgery

Íme a videó a támadás kihasználásáról :


A lényege, hogy távolról tudunk az áldozat böngészőjén keresztül olyan oldalra parancsokat juttatni ahova be van jelentkezve az áldozat.

6 megjegyzés:

  1. Szia,
    Ez most nem ehhez a témához fog kapcsolódni de szeretném kikérni a véleményedet... Mostanában egyre többet hívogatnak rejtett számokról, és felmerült bennem a kérdés hogy valahogy ki lehet e deríteni hogy ki áll a rejtett szám mögött. Van esetleg erre valami bevett módszer, vagy valamilyen program? Válaszod előre is köszönöm :)

    VálaszTörlés
    Válaszok
    1. Be kell menni a telefonszolgáltatóhoz és számváltoztatást kell kérni. -> és az ismerősöknek elküldeni az új számot. Csak a megbízható ismerősöknek. Vagy kell egy másik szám és azt elküldeni az ismerősöknek, ezt meg nem használni.
      Ha nem tudják a számot nem tudnak zaklatni... Más ötletem nincs.

      Törlés
  2. Értm.. Akkor a zaklató számát nem tudom semmilyen módszerrel "házilag" megszerezni?

    VálaszTörlés
    Válaszok
    1. Szerintem nem.... Hacsak nem ismered az adott telefon szolgáltató munkatársát aki épp hozzáfér ezekhez az adatokhoz...

      Törlés
  3. értm. :) köszönöm a "felvilágosítást". :)

    VálaszTörlés
  4. Üdv!
    Megtaláltam a saját weboldalam címét nálad linkelve egy postban. Örülnék, ha email-ban tudnánk pár szót váltani, mert blogon a 300 karakter elég szűkös.
    http://nethekk.blogspot.hu/2012/05/metasploit-hasznalata-es-social.html
    Első link, de már rég nem él, mert nem volt rá időm.
    címem: hiperd10 kukacc gémél pont kom.
    (Bocs, nem szeretnék 10 tonna szemetet kapni a botoktól.)

    VálaszTörlés

Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.