Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Belial & Grimoire en 2 Mayo 2012, 06:40 am



Título: no entiendo bien sobre que es un token, un referer y secs
Publicado por: Belial & Grimoire en 2 Mayo 2012, 06:40 am
hola

perdon la ignorancia, pero me podrian explicar que son los token y los referer? y para que sirven

estuve viendo el post donde gano yoya, y el documento de universal hacking y creo entender que los token son los usuarios, pero que son esos numeros?, es el usuario cifrado?, pero en el documento no aparecen numeros sino el usuario completo

y el referer por lo que lei del post de yoya es la ultima direccion visitada, pero que relacion tiene con secs?

y que son los secs?, peron por tanta pregunta perocreo comprender el metodo de yoya pero no entiendo sobre que es token, referer y secs

espero me puedan ayuda

salu2


Título: Re: no entiendo bien sobre que es un token, un referer y secs
Publicado por: Shell Root en 2 Mayo 2012, 17:55 pm
El $token, es un hash aleatorio que puede estar conformado por cualquier cosa, mientra qué, no se repita. Se le da a cada usuario para evitar  (http://en.wikipedia.org/wiki/Cross-site_request_forgeryCross-Site Request Forgery).


Título: Re: no entiendo bien sobre que es un token, un referer y secs
Publicado por: ||•?¤?- SeCurity-?¤?•|| en 3 Mayo 2012, 03:38 am
cortate el pelo eres Hombre shell root


Título: Re: no entiendo bien sobre que es un token, un referer y secs
Publicado por: 0x5d en 3 Mayo 2012, 05:24 am
cortate el pelo eres Hombre shell root
Yo tengo pelo largo y soy bien hombre :P

Un token es un método preventivo para evitar acciones maliciosas por parte de los usuarios, ya sea SPAM, ataques u otras cosas. Generalmente tiene un valor aleatorio por cada parte de la página que visitas, diferente a la sesión, que es permanentemente la misma durante el login en el sitio web, hasta que cierras sesión.

Saludos, Javier.