kurkuma
04.04.2012 18:08 mind
http://pastehtml.com/view/btnn039pb.html
Recommended by:
@L29Ah: Я предпочитаю хмели-сунели.
@17eyes: М!
and @pedomix, @rman, @vs, @eurekafag, @BillyIII, @Dimidroll4ik, @Smily, @johan, @skyw00lf, @komar, @Ky6uk, @Voker57, @xaos, @rapture, @anonim, @lexszero, @sabr, @der_FeniX, @Flying_Cat, @nicka, @XonX, @asmer, @rnd_d, @SirAnthony, @GingerbreadBunny, @nekoexmachina
No javascript
ВИРОС
весь интернет — сплошной ВИРОС
заблеклистил
кого?
я еще 5 раз зайду
> No javascript
сука, страничку обновил, оно ещё раз
@komar порекомендовал ваш псто #oeonfi
[22:17:35] psto:
@komar:
> http://pastehtml.com/view/btnn039pb.html
> No javascript
#oeonfi/6 http://psto.net/oeonfi#6
Сука.
Теперь на дамп!
хотел порекомендовать, а оно уже
АРЦ ИЗОБРЕЛ ЛИБАСТРАЛ
=(
бля, ебаная винда, как же на ней telnet или wget замутить?
Соси хуй, юзер дорогой.
сшо, телнет точно есть!
отключи жавоскрипты и картинки и зайди по ссылке и посмотри. Картинки потому что рекомендация идет через картинку
Не пизди, в сперме выпилили.
В семёрке — нет.
есть, да не по твою честь. его надо вклчючать вручную
you make me sad panda
я перешел на ссылку и у меня теперь экран в голых женщинах, что делать
дрочить
cygwin download и вперед. все binutils и gcc в придачу.
устанавливать антивирусы и проверять какпутер. Полностью
Там нет кар...
На голых женщин? Это же мейнстрим.
ХАРАШО, СПАСИППКИ!!!! :*********************
Кортинки не отключал, noscript спасае. Так-то!
ОЛОЛО РЕШЕТО
XSRF на каждом сайте полно
Специально разрешил яваскрипт по такому случаю.
прыщебляди со своей хваленой БИЖАПАШНАШТЬЮ соснули в этот итт треде
Причем тут прыщебляди, дебил?
плюсую
Я знаю, но я был обязан сказать это.
красноглазикам похуй
ну как, когда в сафари под винду обнаружили уязвимость, прыщебляди выли волком что спермобляди соснули. здесь аналогичная ситауция же
Здесь мы нашли уязвимость под псач. На любой платформе.
Вопрос: причем тут прыщебляди?
Но здесь же уязвимость в пстаче, а не в линуксе.
Что-то я слоу.
по твоему межсайтовые запросы должны быть запрещены в линуксе? для фф есть плагин который запрещает их, только вот половина инета без них работать нормально не сможет.
соснули тут пользователи сервиса, автор которого не был в курсе (или не посчитал нужным заморачиваться) по поводу XSRF
вот уж соснули так соснули
Возможность выполнять межсайтовые запросы — это не уязвимость. Без этого вообще веб в сегодняшнем представлении работать не сможет. Уязвимость — это когда сервис не проверяет ровным счетом нихуя. Тут от платформы не зависит.
нет, просто он толст
настолько толсто, что убертолсто
запросто
ну и
нет
есть
я тебе выше написал
+1
при тебе
носкриптобоги смеются над проблемами несчастных
ТЫ НЕ ЛЮБИШЬ КУКРУМУ
Арц пофиксил походу рекомендации. До этого даже у носкриптобогов рекомендация отправлялась. а постинг сделан через JS, да.
он бы не успел. у меня ничего не запостилось.
http://238328.psto.net/oetzff
ГАГАГА
рекомендации сделаны тупо через изображение с адресом, по которому рекомендуется пост. постинг сделан через принудительную отправку формы джаваскриптом (и то, по моему, через noscript проходит)
http://kurkuma.psto.net/oeonnh#4
Я за кампанию нажал же, смотри таймстампы
не оправдывайся
Не оправдываюсь
оправдываешься
хм, вот пример рекомендации http://kirsche.psto.net/oetztz/r?key=935...
какбэ есть уникальный ключ же
и где это так? или ты как пример привел?
как пример привел
только лучше post'ом все же передавать
ну тыды мы этого не узнаем, ибо порекомендовал я его раньше, чем поперся.
НЕТ, ТВОЯ МАМА)))))
Кококие жаваскрипты.
што
но-носкриптобляди вновь соснули.
а у меня в вайтлисте для XSS стоит pastehtml.com, лол
лол
просто тестил однажды одну фигню
пишу в эпичном треде
тепличном
кирпичном
пшеничном, пятизвездным.