miller777: (Default)
[personal profile] miller777
Ввиду того, что ЖЖ сутки колбасило, плющило и перло, вот два сайта - анонимайзера:

www.pagewash.com

www.safearena.net

Через них, с большой вероятностью, будет работать. У меня только ролики не крутились.

UPD: Важно! Авторизуясь через анонимайзер на сайтах, требующих авторизации, вы сообщаете свои логины и пароли владельцам анонимайзера. Что они сделают с этими данными дальше, зависит только от их добросовестности. По идее - должны тут же забыть все эти данные после завершения сеанса, как на деле - неизвестно.

Иными словами, это опасное действие: компрометация пароля. "Плавайте на свой риск".

За уточнение спасибо [livejournal.com profile] silly_sad

Date: 2012-04-30 06:55 am (UTC)
From: [identity profile] silly_sad.livejournal.com
ролики не крутились?! -- да это же безценные тулзы!
я попробую через них все сайты смотреть!

Date: 2012-04-30 06:57 am (UTC)
From: [identity profile] silly_sad.livejournal.com
ай какая прелесть!

form id="NewLoginForm" action="http://www.pagewash.com//////nph-index.cgi/010110A/uggc:/=2fznzon.eh/nwnk/ybtva.cugzy=3fKSbez=3dYbtva"

"граждане! сдавайте валюту пароли"

Date: 2012-04-30 09:12 am (UTC)
From: [identity profile] miller777.livejournal.com
Это что? Оно какой-то файл открыть или сохранить предлагает.

Есть подозрение, что пароли воруют? Тогда sorry, не знал, укажу на это.

Date: 2012-04-30 10:39 am (UTC)
From: [identity profile] silly_sad.livejournal.com
это заголовок формы логина с одного сайта который я открыл чере этот анонимизер.
он ПЕРЕПИСАН.
тоесть вы отправляете свою форму не на сайт который вам надо а непосредственно анонимизеру.
и если эта форма - форма логина, то вы саморучно отправите свой пароль владельцам анонимизера.

конечно же они немежленно изпользуют этот пароль чтобы отдать вам то содержимое которое вы хотите.

но кто вам гарантирует что после этого они ваш пароль забудут?

Date: 2012-04-30 12:59 pm (UTC)
From: [identity profile] miller777.livejournal.com
Гарантий нет.

Так что, тут каждый решает сам.

А по механизму - так он так и должен работать, по идее - запрос к нужному сайту идет не с Вашего IP, а с IP анонимайзера.

У нас девчонки в "вконтактик" так лазают, а я в ЖЖ.

Date: 2012-04-30 01:51 pm (UTC)
From: [identity profile] silly_sad.livejournal.com
на самом деле механизм может находиться на любом уровне сетевого взаимодействия.
этот партикулярный механизм работает на самом высоком прикладном уровне -- знает семантику вашего ХТТП трафика и переписывает его.

я щас не могу сообразить возможен ли в принципе какой-либо анонимайзер который теоретически не способен выковырять ваш пароль из вашего трафика... в самых общих чертах этот анонимайзер ни больше ни меньше как man-in-the-middle.
такчто.

Date: 2012-04-30 01:09 pm (UTC)
From: [identity profile] miller777.livejournal.com
Спасибо, поправил запись.

Date: 2012-04-30 09:17 am (UTC)
From: [identity profile] miller777.livejournal.com
Некий код со словом "Login". Что это?

Date: 2012-04-30 01:48 pm (UTC)
From: [identity profile] silly_sad.livejournal.com
Это не небезопасное действие
это самое прямое и непосредсвенное опасное действие: компрометация пароля.

Date: 2012-04-30 01:55 pm (UTC)
From: [identity profile] miller777.livejournal.com
Угу, спасибо. Хорошо, авторизация не везде требуется...

Profile

miller777: (Default)
miller777

August 2022

S M T W T F S
 123456
78910 111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 23rd, 2025 05:25 pm
Powered by Dreamwidth Studios