И такое бывает

И такое бывает
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Скажи пожалуйста, знания каких областей нужно иметь для этого?
раскрыть ветку (31)
Автор поста оценил этот комментарий
базовые знания, что такое http, https протокол, что такое сессия пользователя, куки, get, post запросы
раскрыть ветку (26)
DELETED
Автор поста оценил этот комментарий
А знание С++ и т.д. и т.п. не надо ? А то просто не понимаю в этом и интересно узнать.
раскрыть ветку (19)
Автор поста оценил этот комментарий
А причем тут С++?
раскрыть ветку (5)
Автор поста оценил этот комментарий
Ну можно сайт и на C++ написать =)
cgi-bin никто не отменял
раскрыть ветку (1)
Автор поста оценил этот комментарий
Извращенцы, пишите на асме.
Автор поста оценил этот комментарий
А к примеру тот же PHP на чем написан?
https://www.owasp.org/index.php/PHP_Object_Injection

Или ты хочешь всю жизнь ковычки ставить в запросы и <скрепт>алерт(/пацаны я взломал/);</скрепт) в комментарии писать?
раскрыть ветку (2)
Автор поста оценил этот комментарий
о, помню ломал игрульку браузерную на пхп, даже через год меня там помнили :))
Автор поста оценил этот комментарий
хоть один здравый человек...
Видимо пикабу фанатеет от csrf и information disclosure.
Автор поста оценил этот комментарий
Нужно знать то, на чем написан данный сайт.
раскрыть ветку (2)
Автор поста оценил этот комментарий
зачем? В том Fiddler можно сформировать любой запрос post/get с нужной инфой не зависимо от того, на чем написан сайт.
раскрыть ветку (1)
Автор поста оценил этот комментарий
чтобы не посылать <?phpinfo(); на java
чтобы не пихать ' or 1=1 -- в NoSQL
чтобы не отправлять '(){ :;}; echo vulnarable' с юзер-агентом на .net
Автор поста оценил этот комментарий
знание любого языка, в тч и sql (построение запросов) будет полезным
Автор поста оценил этот комментарий
Вот это ты лихо загнул. С++ вряд ли полезен для такого дела.
ещё комментарии
Автор поста оценил этот комментарий
Что-то мне подсказывает (а именно то, что можно только переписку смотреть), что сессия/post и get тут не при чем. Так же как и http и https. Небось просто нужно с определенной кукой (типа id пользователя) на страницу зайти?
раскрыть ветку (5)
Автор поста оценил этот комментарий
вся эта херня передается через хедеры в пост запросе чаще всего. Попробуйте скачать fiddler и посмотреть что происходит в "вашем интернете" через него
раскрыть ветку (4)
Автор поста оценил этот комментарий
Вы, видимо, не мне хотели ответить)
раскрыть ветку (3)
Автор поста оценил этот комментарий
Вам, как-раз про то, что в 99% случаев id пользователя и прочие данные (которые я в предыдущем ответе озаглавил слегка непонятно, наверное) передается через post запрос в виде хедера. А куки сами по себе напрямую соотносятся с таким понятием, как сессия.
раскрыть ветку (2)
Автор поста оценил этот комментарий
куки - это хедеры
сессия - не всегда обязательно в куках
пост - это тело сообщения, в хедерах там будет только content-length
Автор поста оценил этот комментарий
Вряд ли в хедерах всё-таки. В хедерах обычно всякие юзер-агенты и контент-тайпы, а id это параметры запросов.
Автор поста оценил этот комментарий
Базовые знания технологий нужны. Программировать даже не обязательно уметь.

Например, на терминалах открыть браузер и полазить в инете - для этого надо просто понимать как и что работает. На банкоматах вытащить рабочий стол и написать послание комунибудь :) Делается это не так уш и сложно - очень много косячат, да и работа с тачскрином в винде желает лучшего,..
раскрыть ветку (2)
Автор поста оценил этот комментарий
Мне кажется на банкоматах и терминалах это давно не работает, я последний раз распечатывал безмятежность на чековой бумаге в году этак 2007
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ошибаетесь. Встречается. Нужно лишь немного упорства, криворукости и времени.
Автор поста оценил этот комментарий
Нужно неуметь программировать чтобы вставлять в параметры всякую хуйню
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку