[VIDEO] Making Off do CSRF no Darkers

Started by Wuefez, 19 de February , 2008, 12:38:14 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Wuefez

Eu queria que alguem descobrisse a SEing antes de eu postar o video, mas como ninguem achou (tirando o Magrinho Loko e acredite ou não a Slinack) vou postar mesmo assim.

È apenas um exemplo do que vulns de CSRF (Cross Site Request Forgery) podem fazer quando não existe confirmação de que o usuario esteja ciente do input feito por ele.

Lembre-se: não existe CSRF sem uma SEing.

Download: http://www.fileden.com/files/2008/1/23/ ... dkcsrf.rar

falouzzz


"Quem fala não faz."

Slinack

Eu sei que é a realidade, mas não gostei desse acredite ou não uehuehue =P

Bom vídeo  ;)

Fvox

Confesso que ainda não tinha entendido como eu tinha agradecido seu tópico quando você falou "valeu por agradecer meu tópico" no MSN AUHAHUAUHA.  ;D

Ficou legal o vídeo, até hoje você zoa o milorde? AUHUAHAHUA  :P
"Achas que estás caindo na insanidade? Mergulhe."


whit3_sh4rk

Clap clap clap

Entrei no tópico fake e achei bem irônico a mensagem e o site (mental_gay), sendo que foi dito que ele mesmo que liberou as imagens.. entrei e não achei nada d+ e saí.

Agora vejo o vídeo e entendi tudo..

Bem planejado.

[]s

rodweb


Magrinho Loko

O melhor foi depois no msn, você citando o motivo de ter mandado um Gratz para mim xD
Saudades do antigo Darkers.

#phobia

KKKKKKKKKKKKKKKKK

Wuefez revoltado!?
Eu fico viajando enquando você fica TRABALHANDO? (Tem a cara de pau de dizer isso? Huahsdfuahsdauhasu)

Não vou entrar em detalhes de alguns erros que você cometeu sobre um dos meus TRABALHOS!  :D


Eh...
Legalzim o víedo!
[off: já tinha percebido sua treta com os 'obrigados'....]

No mais, vlw pelo GrAtz!
kkkkkkkkkkkkk



Flws!
Abs

Mateus

que f.d.p wufez ^^
mas é muita força de vontade e imaginanação ir atras daquele topico pra descobrir que a seing tava lá =x
H4X with axes 8)

otavi0

Wuefez a vulnerabilidade CRLF injection tem algo relacionado com CSRF?

Utiliza-se o  mesmo metodo ou nada a ver?  ;)