Jump to content
Guest Nemessis

Am csrf in Yahoo

Recommended Posts

ce coincidenta: aseara chiar am visat ca exista unul. La 5 dimineata mi-a pierit somnul si m-am apucat sa-l caut. La 5 si 10 m-am culcat la loc fara sa dau de el. :D

EDIT: eu am unu sa te "log out". Da mi-ai dat o ideeee, cred ca stiu pe unde bati...

Link to comment
Share on other sites

Guest Nemessis

Nu e in nimic asiatic. E intr-un serviciu yahoo.com. Imi place ca executa totul la secunda si fara sa necesite nicio metoda de bypass. Inutil sa spun ca pentru un user obisnuit e destul de greu sa isi dea seama cum s-a inserat codul.

Link to comment
Share on other sites

pai si mai conteaza ca e csrf sau permanent?! .. impactul e oarecum asemanator . asta e important !

bravo din partea lui ca l-a gasit ... acum mi-am dat seama de mai multe. eu credeam ca este vorba de un baypass care trecea nevazut de cel care isi citea mailu si ii se executa in background xss-ul.

despre ce serviciu e vorba nu mai are rost sa intreb ca as da dovada de tupeu si chias mi-as merita pocneala de rigoare :lol:

anyway misto ..

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...