LINUX.ORG.RU

История изменений

Исправление torvn77, (текущая версия) :

Поставь uMatrix или NoScript в браузер для защиты от CSRF/XSS-атак на роутер.

Для осуществления данной атаки жертва должна быть аутентифицирована на том сервере, на который отправляется запрос, и этот запрос не должен требовать какого-либо подтверждения со стороны пользователя, который не может быть проигнорирован или подделан атакующим скриптом.

К стати да, он меня без пароля в личный кабинет пустил, так что если можно ломать через браузер,
то роутер и ломать не надо, можно прямо так на что угодно подписать прямо на сайте.

Исправление torvn77, :

Поставь uMatrix или NoScript в браузер для защиты от CSRF/XSS-атак на роутер.

Для осуществления данной атаки жертва должна быть аутентифицирована на том сервере, на который отправляется запрос, и этот запрос не должен требовать какого-либо подтверждения со стороны пользователя, который не может быть проигнорирован или подделан атакующим скриптом./quote]К стати да, он меня без пароля в личный кабинет пустил, так что если можно ломать через браузер,
то роутер и ломать не надо, можно прямо так на что угодно подписать прямо на сайте.

Исходная версия torvn77, :

Поставь uMatrix или NoScript в браузер для защиты от CSRF/XSS-атак на роутер.

К стати да, он меня без пароля в личный кабинет пустил, так что если ломать через браузер,
то роутер и ломать не надо, можно прямо так на что угодно подписать прямо на сайте.