PDA

Просмотр полной версии : куки //вебмани.ру


orcismylife
12.12.2007, 02:22
лайт версия:
что можно максимально выудить из кук?
если кто-нибудь исследовал, какой у вм способ защиты передачи данных между клиентом и сервером?
в принципе, все вопросы сводятся к одному-ты неважно как спиздил кук сессии в браузере, что можно этого извлечь?

n0ne
12.12.2007, 09:12
Ничего, что тебе поможет, если ты хочешь получить доступ к кошельку...имхо это бессмысленно, ибо за жопу схватят по первой просьбе оригинального владельца кошелька + надо очень много иметь) Короче херовая затея, если я тебя правильно понял.

guest3297
12.12.2007, 09:58
2 orcismylife
Ааторизация производиться по сертификату енум, который предпологает собой ключ.

В куках год назад был зашифрован ип тайм стамп и еще какая то хрень, куки в вм не имеют не какой силы без ключа енум.

Termin@L
12.12.2007, 10:08
Никакой выгоды, там очегь сложная система защиты, по сертификатам и ещё до фига всего, так что бессмысленная затея

Spyder
12.12.2007, 10:21
да уж глупо предпологать что с куками ты в кошель попадёшь. там не дураки работают всё таки
Кэш, не обязательно енум

bul.666
12.12.2007, 10:23
2TS Ты нашел XSS??? Oo?!

orcismylife
12.12.2007, 12:21
да, я нашёл активку.
жалко, что, похоже, её не придётся использовать. разве что флудить вмид попапами:)

но как я понял, это бессмысленно
ЗЫ если кому то хсску надо, в личку)

bul.666
12.12.2007, 12:38
Мине!

it's my
12.12.2007, 12:43
и мне

Chib@
12.12.2007, 13:00
Эт всё бессмысленно....было в всё так просто...)))Спёр куку...взял кошель...деньгу перевёл...мдя...мечты)))Кука без кея Вебманьского никакого смысла не имеет....
Но ХХsку дай)))(в асю или РМ)

byblik
12.12.2007, 14:28
если можешь дать, в пм.

SpewFire
12.12.2007, 15:00
И мне в ПМ

-Time-
12.12.2007, 15:11
кинь в пм кээсэс =\