![]() |
Чатец, все мозги уже продумал.
Обьясняю СУТЬ!:
Есть чат.для того чтоб заиметь админские права, необходим SID(идентификатор сессии...пример c14acb327d42e5b2d6ce722ec8b273e8), а также UID(номер пользователя(определяется присрабатывании ява скрипта, ну эт не важно!))! Так вот если подставить UID и SID в строку с параметрами, то открываецца окно модерации..проверено!!) ВОПРОС: как генерируется SID если он всегда разный? есть основания полагать, что там каким то боком участвует BASE64_2003...или тот же MIME......воть...необходимо узнать как ГЕНЕРИРУЕЦЦА Этот СИД! Если нужно будет - предоставлю UID и SID какого либо Ника(ну там 11111, чего нить простенькое зарегаю)! |
Sid, скорее всего, просто идентификатор сессии Php, и он всегда разный
|
да..может быть...но почему то если взять модерский СИД, то получаешь ЕГО права....
значит есть какая то ЗАКОНОМЕРНОСТЬ..праильно..в от она то мне нужна! |
если у чела есть права модера, он авторизировался определённой сессией и при перехвате этой сессии ты наделешься правами от его имени (ника).
|
да....но как узнать или перехватить...а лучше как пробить алгоритм генерации...
|
Ти не смогеш ее подделать а то все би так делали....
|
потому как сниферы не катят,слишком уже все умные стали за полгода моего отсутствия))
|
ну отчего тож он генерицца..распознает модер или не модер!!!!
|
МДА..видимо эт слишком ТРУДНАЯ задача))
Ну если никто не хочет проверить свои возможности, тогда извиняйте! |
ты бы дал адрес самого чата с логином и пассом
тогда уже и можно было бы говорить о чем-то конкретном. а че щас-то рассуждать о том, как бы это неплохо было бы куки стянуть...а еще было бы классно узнать, как sid генерится... |
| Время: 21:35 |