Size: a a a

2021 May 08

Z

Zoodiacc in /web/
Переслано от NUTS
Кто в финал?
Окончательные результаты
35%
Anony mous
20%
Alexandr
5%
Zebl4
8%
Karmakom
5%
Alexandra_kokorina
27%
Zodiac419
Проголосовало: 133
источник

K

Konstantin in /web/
+
источник

Z

Zoodiacc in /web/
источник

⚒ ᎪᏞᎬᏦᏚᎪɴᎠᎡ ⚒... in /web/
Есть кейс юзер авторизован на одном сайте site1.ru, когда он заходит на сайт site2.ru то site2 должен получить сессию этого юзера на сайте1 или хотябы айди юзера только. Оба сайта смотрят в одну базу. Со стороны заказчика на сайте2 сделан ендпоинт который отдает текущий $_SESSION если юзер авторизован. Но как его получить с сайта1? Ведь реквест будет идти с хоста сайта2, и чтобы сайт1 отдал ему инфу то в запросе должна быть phpsessid кука того юзера который авторизован на сайте1... Кароче объяснил как смог, надеюсь вы поняли меня
источник

LB

Little Big in /web/
нугли sso
источник

⚒ ᎪᏞᎬᏦᏚᎪɴᎠᎡ ⚒... in /web/
Я знаю че это такое... Просто пилить изза этой задачи отдельный ссо сервер, реализовывать openid... както не очень хочется
источник

LB

Little Big in /web/
по другому вряд-ли есть вариант
источник

⚒ ᎪᏞᎬᏦᏚᎪɴᎠᎡ ⚒... in /web/
Мне пришла в голову идея делать реквест не на бекенде, а через js, а на стороне site1 разрешить cors именно для site2
источник

⚒ ᎪᏞᎬᏦᏚᎪɴᎠᎡ ⚒... in /web/
Думаю какие подводные камни тут могут быть?
источник

LB

Little Big in /web/
проблемы как раз таки в cors и хранении инфы о сессии
источник

LB

Little Big in /web/
но я бэкендер, могу чёт не учесть в этом деле на фронте
источник

LB

Little Big in /web/
лучший варик - sso как ни крути
источник

L

LZD in /web/
источник

МС

Марти Скорцезе... in /web/
Расскажите, как мне сайт спарсить, если там капча от Гугла второй версии?
источник

LB

Little Big in /web/
подключить антикапчу и платить по 5-7$ за 1000 разгадываний
источник

SB

Stanislav Bobokalo in /web/
На антикапче можно проходить капчу, можешь сам проходить и слать результаты своему скрипту
источник

МС

Марти Скорцезе... in /web/
Понял, благодарю
источник
2021 May 09

L

LZD in /web/
источник
2021 May 12

L

LZD in /web/
​​FragAttacks — обнаружены новые дыры в WiFi😳

11 мая  Wi-Fi Alliance сообщил, что исследователи безопасности выявили новые уязвимости в устройствах Wi-Fi. Уязвимость называется FragAttacks и представляет собой так называемую уязвимость Man-In-The-Middle (MITM), которая связана со способом передачи интернет-трафика между точками доступа Wi-Fi и пользовательскими устройствами.

Обнаруженные уязвимости затрагивают все современные протоколы безопасности Wi-Fi, включая последнюю спецификацию WPA3.😓 Затронут даже исходный протокол безопасности Wi-Fi, называемый WEP.

Это озночает что дыры были частью Wi-Fi с момента его выпуска в 1997 году!😱

Этот набор уязвимостей требует, чтобы потенциальный злоумышленник физически находился в пределах досягаемости сети Wi-Fi (или пользовательского устройства), чтобы воспользоваться им.

Атакующий способен перехватить конфиденциальную информацию, удаленно управлять устройствами интернета вещей подключенными к вашей сети, также уязвимости могут использоваться в качестве трамплина для запуска сложных атак.

Подробно об FragAttacks с видео демонстрациями можно ознакомиться на сайте https://www.fragattacks.com/
источник

⚒ ᎪᏞᎬᏦᏚᎪɴᎠᎡ ⚒... in /web/
источник