• 10-11-2022, 22:23:10
    #10
    garip bir şekilde videoya gömüldüm ve her saniyesini izledim ömrünüz uzun olsun hocam
  • 10-11-2022, 22:54:46
    #11
    GZR
    Tek Niyet: Memnuniyet ✅
    Şaka bi yana elinize sağlık.
  • 10-11-2022, 23:03:23
    #12
    jeptun adlı üyeden alıntı: mesajı görüntüle
    garip bir şekilde videoya gömüldüm ve her saniyesini izledim ömrünüz uzun olsun hocam
    eyvallah üstat keyif almanıza sevindim
    selimgezer adlı üyeden alıntı: mesajı görüntüle
    Şaka bi yana elinize sağlık.
    ahahaha
    • jeptun
    jeptun bunu beğendi.
    1 kişi bunu beğendi.
  • 11-11-2022, 00:03:50
    #13
    Ask.fm basiretsiz bir ekibe sahip yapmışlardır inanırım Ancak csrf token gönderiyorlar sunucu tarafında kontrol etmiyorlar mı yoksa ip tabanlı bir token oluşturuyorlar o yüzden mi formu kabul ediyor bilemedim. Her türlü cookie veya session'da tutulan csrf token her zaman daha sağlıklı. Tabi iFrame, referer, origin, rate limit kontrolleri de şart. XSS açığı tam anlamıyla mevcutsa butona tıklamasına gerek yok, formu komple hidden hale getirip javascript ile form submit yapılabilir. Hatta başka domainden XHR isteğini kabul ediyorsa birkaç satır js koduyla bunlara da gerek kalmaz. Sadece oradaki csrf token ip bazlı mı yoksa cihaz/ip farketmeksizin uygun formatta olmasını geçerli mi sayıyor o önemli. Elinize sağlık.

    Videoyu sesli izlemedim fake'se uyarın
  • 11-11-2022, 00:09:32
    #14
    Dogukan adlı üyeden alıntı: mesajı görüntüle
    Ask.fm basiretsiz bir ekibe sahip yapmışlardır inanırım Ancak csrf token gönderiyorlar sunucu tarafında kontrol etmiyorlar mı yoksa ip tabanlı bir token oluşturuyorlar o yüzden mi formu kabul ediyor bilemedim. Her türlü cookie veya session'da tutulan csrf token her zaman daha sağlıklı. Tabi iFrame, referer, origin, rate limit kontrolleri de şart. XSS açığı tam anlamıyla mevcutsa butona tıklamasına gerek yok, formu komple hidden hale getirip javascript ile form submit yapılabilir. Hatta başka domainden XHR isteğini kabul ediyorsa birkaç satır js koduyla bunlara da gerek kalmaz. Sadece oradaki csrf token ip bazlı mı yoksa cihaz/ip farketmeksizin uygun formatta olmasını geçerli mi sayıyor o önemli. Elinize sağlık.

    Videoyu sesli izlemedim fake'se uyarın
    iframe denemiştim hocam o tarafta engel var. evet butona tıklatmadan da javascriptle onclick falan yapılıyor aslında dediğiniz gibi geliştirilerek çok şey yapılabilir
  • 11-11-2022, 00:25:16
    #15
    videonun başı iyi idi ortasında saçmalamışmı acaba dedim sonu mükemmeldi elinize sağlık
  • 11-11-2022, 00:39:45
    #16
    Sürpriz sonlu bir içerik olmuş, ben de tam olarak öyle bir son bekliyordum zaten, eline sağlık Melihh
  • 11-11-2022, 01:00:10
    #17
    UbrTrade adlı üyeden alıntı: mesajı görüntüle
    videonun başı iyi idi ortasında saçmalamışmı acaba dedim sonu mükemmeldi elinize sağlık
    evet bende tekrar izleyince ortaları gereksiz uzun tuttuğumu fark ettim
    GÖKTUĞ adlı üyeden alıntı: mesajı görüntüle
    Sürpriz sonlu bir içerik olmuş, ben de tam olarak öyle bir son bekliyordum zaten, eline sağlık Melihh
    teşekkür ederim Göktuğ güzel kısmı sona sakladım
  • 11-11-2022, 01:47:30
    #18
    iyisite.NET
    Ben de hacker olacaktım wCidb.M3nEWJXqx b!ziqKEf@YG4tqT bu şifreleri denedim ama olmadı MELİH hocam ))


    Bu olaylardan çok anlamam ama istemsizce sizin her videoyu başından sonuna kadar izliyorum.
    Emeğinize sağlık.