Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Есть sid в phpBB что делать? (https://forum.antichat.xyz/showthread.php?t=40249)

neT9 17.05.2007 21:46

Есть sid в phpBB что делать?
 
Вот такую сессию словил сниффер.
sid=8a71cf8345fe53c6105297ddfe2afe3c
Захожу в куки вижу
site.com FALSE / FALSE 1210958145 phpbb2mysql_data a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2245%22%3B% 7D


Я веть могу сделать подмену и зайти под чужим аком? Но как что-то как-то зашифровано паходу.

На ачате все пере искал нечего не нашол, сильно не пинайте если гдето уже разжовывалось. ;)

maxster 18.05.2007 01:42

никак сид - это сесион ид, тоесть это не пасс, а просто ид, если бы это было ид админской сессии, можно было бы зайти в админку

Piflit 18.05.2007 01:50

и то, если сессия еще не закончилась, так?

neT9 18.05.2007 02:02

ну так то оно так но я же поидее могу зайти и под обычным пользователем чей сид мне пришол, в течении времени его жизни (sid ессно)

Piflit 18.05.2007 02:17

Цитата:

в течении времени его жизни (sid ессно)
вот именно, а время жизни сессии админа походу давно истекло, только если ты не сниффаешь его в реальном времени

maxster 18.05.2007 02:23

время действия сессии админа ~15 мин

neT9 19.05.2007 01:01

в том то и дело что я его могу предсказывать. т.е примерно знаю когда оно должно прийти. Поэтому и хачу узнать как можно это использовать.

Piflit 19.05.2007 01:11

юзаешь сниффер, ловишь куки, заменяешь id в редакторе кукисов (в опере встроенный), и заходишь на форум до истечения сессии=) все просто
если что-то непонятно, говори)

neT9 19.05.2007 01:23

Piflit дак я что ловлю куки или сессию?
Ловлю я сессию теперь подними глаза к первому посту и смотри там я написал как выглядит сессия и как выглядит кук! И теперь скажи мне как туда её запихать?

fly 19.05.2007 01:34

Какая версия борды? Я понимаю 2.0.16......


Время: 22:29