PDA

Просмотр полной версии : Обход сессии.


Велемир
24.05.2009, 04:06
Есть ли варианты перехвата/подмены пользовательской сессии ,если нет прав на запись в сессионной папке+проверяется айпи и юзер агент(узнать можно) жертвы проверяются ? Айпи-то не подменишь в сеансе.

Whirt
24.05.2009, 08:25
Прочитав название сабжа, я подумал что в образовательной системе нашли баг, позволяющий без проблем обойти учебную сессию ..

Зашел в тему, и огорчился :(

kezz
24.05.2009, 08:30
Whirt такой баг есть, но не всякому под силу его освоить
он называется учится :)