powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Очистить историю загрузки страницы
25 сообщений из 203, страница 2 из 9
Очистить историю загрузки страницы
    #39922325
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
и идет покурить

нарушение регламента
voraa
Кто то подходит, открывает консоль браузера

беспредел


Для блокировки Win-L нажать не сложно
Настроить автоматическую блокировку с коротким периодом неактивности в доменной политике не проблема
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922328
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Паранойя.
От самого себя не надо защищать.
А от соседа подсматривающего трафик и ловящего пароль есть https. Счас он в каждой сковородке. Гугль насильно внедряет.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922350
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
есть https

он не защищает о открытия отладчика в браузере

Только организационные мероприятия
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922357
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA
пропущено...

То есть к тем, что не тестировали вместе, к тем не узнали?

говоря без обиняков, отвечу прямо: узнали

зы: а в чем соль этой череды уточнений? я прям аж перед Вами теряюсь

Наводящие вопросы, призывающие подумать
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922359
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
Настроить автоматическую блокировку с коротким периодом неактивности в доменной политике не проблема
+1
курить, отлить, кофе налить хожу - ввожу :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922376
voraa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Изопропил

Только организационные мероприятия

Программер не может требовать от заказчика каких то мероприятий. Тем более контролировать как они выполняются.
Проще самому принять какие то меры предосторожности.
Мы же проверяем поля на ввод спецсимолов, кодируем их.
Так же и после запросов поставить console.clear(), не слишком большой труд, когда это важно.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922395
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
PetroNotC Sharp
есть https

он не защищает о открытия отладчика в браузере

Только организационные мероприятия

Я же сказал, от себя защищаться это паранойя.
https ОТ СНИФФИНГА В СЕТИ.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922398
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Проще самому принять какие то меры предосторожности.
ты спроси зачем он пароли в открытом виде отправляет.
В java только базовая детская аутентификация открытый паррль отправляет.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922406
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да чё вы развели, автор несёт чушь и бред.
При чём лютейший.

Сажусь за комп.
Открываю браузер.
Захожу на Sql.ru
Ввожу свои логин и пароль
Авторизуюсь на форуме

Встаю с компа, за комп садится Korcar
Пусть теперь он открывает консоль и найдёт там пароль.

ну херня же какая-то, откуда эти фантазии?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922409
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Изопропил

Только организационные мероприятия

Программер не может требовать от заказчика каких то мероприятий. Тем более контролировать как они выполняются.
Проще самому принять какие то меры предосторожности.
Мы же проверяем поля на ввод спецсимолов, кодируем их.
Так же и после запросов поставить console.clear(), не слишком большой труд, когда это важно.

Заказчик тут причём?
Судя по топику, тут не безопасность продукта обсуждается, а то, как люди над ним работают, тестируют.

Сидят там вдвоём: Вася и Петя, - один логинится, а другой в это время в консоли его пароль палит.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922411
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
+1
Вчера увидел консоль и испугался сразу)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922414
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Да чё вы развели, автор несёт чушь и бред.
При чём лютейший.

Сажусь за комп.
Открываю браузер.
Захожу на Sql.ru
Ввожу свои логин и пароль
Авторизуюсь на форуме

Встаю с компа, за комп садится Korcar
Пусть теперь он открывает консоль и найдёт там пароль.

ну херня же какая-то, откуда эти фантазии?

Не, не, не...
По сценарию Корсар открывает консоль до того, как ты заходишь на форум :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922417
voraa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922421
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/

Firefox пользовался в прошлом году. Открыл сейчас, нажал Ctrl+Shift+K.

Где посмотреть пароли, что я использовал в прошлом году?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922423
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/


Фигню не несите.
Если вы откроете консоль, он не покажет вам никаких запросов, которые выполнялись до открытия консоли.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922424
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/
не так.
- только если вкладка Сеть открыта. ПРОШЛЫЕ же не видны. Так?
- при нормальной аутентификации шлется хеш а не пароль.
Не паникуй.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922426
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Сидят там вдвоём: Вася и Петя, - один логинится, а другой в это время в консоли его пароль палит.


А ещё один на беке всё в лог выводит и палит всё что приходит и уходит.

Как жить? Безобразие какое-то
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922427
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Firefox показывает в консоле все обращения к серверу.

есть один нюанс ))
консоль нужно открыть ДО обращения к исследуемому URL

иначе он покажет МПХ, а не POST-данные
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922430
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил,
Ну, по русски говоря аффтар врубит отладчик и пойдет курить.
Но кто тогда пароль введёт?
))))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922433
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar

для подсмотра пароля требуется сделать определенные действия. не без этого, но все же это возможно

паяльник - проще

Тоже требует сделать определенные действия, но зато намного универсальнее:
можно узнать и пароли от сайтов, и пин-код от кредитной карточки, и сразу смартфон и ключ от квартиры получить (разумеется, если у подопытного в этот момент при себе будет смартфон и ключ)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922441
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Изопропил,
Ну, по русски говоря аффтар врубит отладчик и пойдет курить.
Но кто тогда пароль введёт?
))))

А Корсар не приходя в сознания логиниться начнёт на sql.ru не закрывая отладчик ))
и отвалит не закрыв sql.ru
а потом аффтар пароль от sql.ru узнает


Короче - бред сивой колылы
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922477
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
поддержу ТС
доля беспокойства его оправдана
у мозиллы, в отличии от хрома, отладчик не отображается в панели задач отдельным значком, как у хрома.
поэтому можно просмотреть открытие отладчика сторонним субъектом.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922484
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну всё, пора писать в OWASP..
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922486
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
Для блокировки Win-L нажать не сложно
это хорошее решение.
но не всегда реализуемое.

Изопропил
Настроить автоматическую блокировку с коротким периодом неактивности в доменной политике не проблема
и это правильно, если есть подозрение на наличие крысы в коллективе


но возможны случаи когда вход в портал производится не в собственной конторе....и что там запущено не проконтролируешь. тем более какой-то отладчик.

поэтому предлагаю не шуметь, а предложить решение (пусть и выглядит ситуация абсурдной)
давайте рассматривать задачу как упражнение для ума.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922490
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Так же и после запросов поставить console.clear(), не слишком большой труд, когда это важно.
принять за правило: первая команда в скриптах на каждой странице console.clear();
...
Рейтинг: 0 / 0
25 сообщений из 203, страница 2 из 9
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Очистить историю загрузки страницы
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]