Обновить
352
0
Egor Homakov@Homakov

Xlnomist

Отправить сообщение
Красава =) В 20 лет надо путешествовать, я тоже кругосветку недавно закончил. Хоть и не такими методами а обычным фрилансом, но твоим способом даже круче. «с деньгами и дурак купит». Вобщем будешь в БКК заходи
напоминает CSRF атаку в OAuth. Только смысл поста не ясен — этих CSRF в фейсбуке одних только критических было найдено 10 как минимум. Криворукость там 80ого левела, у меня вся лента в фейсбуке пестрит как очередной Кумар Кумарыч нашел XSS/CSRF на фейсбуке
XSS auditor в хроме удаляет из ответа те куски которые ты сам посылаешь ему. Не особо известная техника. Ею удобно срезать анти кликджекинг защиты
а пофиг заметен или нет, XSS то исполнится )
meta refresh не вижу? можно было бы попробывать его срезать тем же xss auditor если передать как гет параметр
зачем фрейм, если можно постить в target=_blank например.
зачем то заминусовали адекватный комент
#firstworldproblems же…
идиотская история, никакой политики награждения не было а значит и награждения нет смысла требовать. Кто то начал возмущаться что за его очередную XSS ему дали 12 баксов и понеслось.
XSS вообще никто не покупает, и если вам что то не нравится идите попытайтесь ее продать.
<scri… ой простите, здравствуйте
>Про защиту токенами я тоже знаю, но не уверен что самый лучший вариант.

как раз самый лучший. Реферер не показывает что запрос легитимен, он лишь показывает автора. Знание токена выражает подлинность запроса куда лучше.
во флеше и прочих плагинах всегда находили баги. совершенно не защита
кстати говоря пост очень верный.
много ли вы знаете эмигрирующих пар в «нормальные» страны? Каков процент мужей-программистов в них? 99?
распилы и словоблудие вот чем. ;)

p.s. если уж у тиньков банка безопасность на таком уровне

www.tcsbank.ru/authentication/?service=%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E

то совковые банки вообще проверять страшно.
что правда вы писали? мне нравятся исходники gitlab
таки почем BVI? а гонконг и сингапур посоветуете?
мне надо в пределах 1-2к в год и чтобы без парева фрилансить с клиентами из США. Где завести долларовый счет?
URL тоже странный prevushenie_resursov_processora

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность