




Youtube Ve Facebookta CSRF İle Sifre Calmak ?
-
Nasil yapilir. Suruyle video mevcut ama adam akilli anlatilmamis ?
bu isi bilen biri , anlasilir dilde anlatabilirmi ?
-
yalniz adam surekli hackledi bagzilarini , inanamadim :D bende baska nickle girdim bastim kufuru . Benim kullanici adimla bana yazdi. inanamadim :S
youtube da videolari var , facebook icinde . bende merak sardim nasil yaparim diye. netten arastirdim bu csrf acigi varmis. nasil yapilir bilen varmi ?
-
Account.changePassword=function(buttonClicked){
var action=new AccountAction();
action.fieldList=['username','password_old',
'password_1','password_2'];
action.findContainers(buttonClicked);
action.postUrl='/account_manage?action_change_password=true';
action.successMessage=yt.getMsg('PASSWORD_CHANGED');
action.afterResponse=function(obj){
window.location='/login?next=/account#manage';
};
action.perform();
};
Account.setCaptions=function(buttonClicked)burda CSRF olayini kullanip bu pasword degistirmeye kendi passwordumuzu atasak ?
bunu buldum cokiisleri ararken yuklenen js dosyasinda . ? :S
-
saçmalık
-
delete gereksiz
-
csrf bumuydu ya hiç araştırmamıştım.
Havalı bir isim ama mükemmel bir yöntem değil arkadaşlar söz ederdi yok bunu "hekledik" şunu "hekledik" "ceserefe" ile.
teşekkürler yinede öğrenmiş oldum ne nane olduğunu -
SonKralice bunu yazdı:
-----------------------------
youtube aptak degilki
csrf acigi biraksin :)
kim ne dediyse :) zekasini belli etmis :)
böyle seylere inanma kardesim :)
-----------------------------Sistem yapısında açıklar istenildiği için bırakılmaz, böyle birşey olmaz, bilse açık olmaz zaten.
Her sistem her dakika her saniye gelişmekte bu da beraberinde bir takım gözardıları beraberinde getirmektedir.
Böyle kesin yargılara nerden varıyorsunuz anlayamıyorum.
O senin dediğin birgün dünyada web development dediğimiz olay biterse olabilir.
Yada çekersin makinanın fişini al sana dünyanın en güvenli sistemi..
-
snnyk bunu yazdı:
-----------------------------
delete gereksiz
-----------------------------nesi gereksiz ? Adam hesabimi hackledi , sitede baya kisinin hesabinida ucurdu. Kendisi yapmadi buyuk ihtimalle bir tanidigida yaptirdi. Acikcasi adam ATaturke hakaret ediyordu , milletle oradan kavgaya girdi. Bizde onu g*t edince bir kac kisinin hesabini ucurdu. Yani o kisilerin hesabindan kendilerine kufur eden mesajlar yazdirdi. Ya sonrasinda inanmadim bende buna kufur ettim , benide hackle yalan nicklerlemi yazdin falan. Kim yaptiysa hakikatten hackledi. kendi nicikmle bana ozelden mesaj atti , kendi nicikmle videonun altina "ben gayim" gibi seyler yazdi. hesagbimi suspended yapti . video altindaki mesajlarida silmis .
bunun yapilabilmesinin tek yolu budur arkadaslar. ben burada bu csrf hakkinda yardim istiyorum . bana yardim edebilecek varmi ? tam mantigi nedir anlamadim ?
-
SonKralice bunu yazdı:
-----------------------------
maximuss bunu yazdı:
-----------------------------
snnyk bunu yazdı:
-----------------------------
delete gereksiz
-----------------------------nesi gereksiz ? Adam hesabimi hackledi , sitede baya kisinin hesabinida ucurdu. Kendisi yapmadi buyuk ihtimalle bir tanidigida yaptirdi. Acikcasi adam ATaturke hakaret ediyordu , milletle oradan kavgaya girdi. Bizde onu g*t edince bir kac kisinin hesabini ucurdu. Yani o kisilerin hesabindan kendilerine kufur eden mesajlar yazdirdi. Ya sonrasinda inanmadim bende buna kufur ettim , benide hackle yalan nicklerlemi yazdin falan. Kim yaptiysa hakikatten hackledi. kendi nicikmle bana ozelden mesaj atti , kendi nicikmle videonun altina "ben gayim" gibi seyler yazdi. hesagbimi suspended yapti . video altindaki mesajlarida silmis .
bunun yapilabilmesinin tek yolu budur arkadaslar. ben burada bu csrf hakkinda yardim istiyorum . bana yardim edebilecek varmi ? tam mantigi nedir anlamadim ?
-----------------------------eger benim yazdigim seyi anlamasan kardesim zaten hic anliyamasin demekktir.
daha acik ve detayli yazmam imkansiz...
-----------------------------haklisinda , peki bunu yapanlar nasil yapiyor ? yolu nedir .
acikcasi javayla hic hasir nesir degilim.
-
PEKI HANGI YOLLA YOUTUBE HACKLEMIS OLABILIRLER , YANI NASIL YOUTUBE HESAPLARINI HACKLIYORLAR ?
BILGISI OLAN YOKMU BU KONUDA ?
COK PIS KOYDU GERCI :)
-
crsf vardir yoktur ne demektir anlamadim gitti. ben ben it hakkinda hic bir sey bilmiyorum ya da herkes belli konularda uzman olmus cikmis. bir kurbana csrf enjeksiyonu yapabilmek icin kurbanini onceden hazirladigin bir web alanina bir sekilde yonlendirmen gerekir. bu sizin hesaplarini hackledigini soyledigin kisi, seni ve o kadar adami kendi ozel alanina yonlendirebildiyse bu onun yetenegi degil sizin cyprinus carpio olmanizdan kaynaklanan bir durumdur. boyle kullanicilar internette oldugu surece onune gelen hacker onune gelen guvenlik uzmani olur gider.