Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: Belial & Grimoire en 2 Mayo 2012, 06:40 AM

Título: no entiendo bien sobre que es un token, un referer y secs
Publicado por: Belial & Grimoire en 2 Mayo 2012, 06:40 AM
hola

perdon la ignorancia, pero me podrian explicar que son los token y los referer? y para que sirven

estuve viendo el post donde gano yoya, y el documento de universal hacking y creo entender que los token son los usuarios, pero que son esos numeros?, es el usuario cifrado?, pero en el documento no aparecen numeros sino el usuario completo

y el referer por lo que lei del post de yoya es la ultima direccion visitada, pero que relacion tiene con secs?

y que son los secs?, peron por tanta pregunta perocreo comprender el metodo de yoya pero no entiendo sobre que es token, referer y secs

espero me puedan ayuda

salu2
Título: Re: no entiendo bien sobre que es un token, un referer y secs
Publicado por: Shell Root en 2 Mayo 2012, 17:55 PM
El $token, es un hash aleatorio que puede estar conformado por cualquier cosa, mientra qué, no se repita. Se le da a cada usuario para evitar  (http://en.wikipedia.org/wiki/Cross-site_request_forgeryCross-Site%20Request%20Forgery).
Título: Re: no entiendo bien sobre que es un token, un referer y secs
Publicado por: ||•?¤?- SeCurity-?¤?•|| en 3 Mayo 2012, 03:38 AM
cortate el pelo eres Hombre shell root
Título: Re: no entiendo bien sobre que es un token, un referer y secs
Publicado por: 0x5d en 3 Mayo 2012, 05:24 AM
Cita de: ||•?¤?- SeCurity-?¤?•|| en  3 Mayo 2012, 03:38 AM
cortate el pelo eres Hombre shell root
Yo tengo pelo largo y soy bien hombre :P


Un token es un método preventivo para evitar acciones maliciosas por parte de los usuarios, ya sea SPAM, ataques u otras cosas. Generalmente tiene un valor aleatorio por cada parte de la página que visitas, diferente a la sesión, que es permanentemente la misma durante el login en el sitio web, hasta que cierras sesión.

Saludos, Javier.