ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #141  
Старый 16.08.2006, 15:16
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Id и так видно .... но сессию поймать сложно ...
Открывашь инфу юзера и наводишь мыш на отправить сообщения на личику и внизу браузера смотришь Id юзера
 
Ответить с цитированием

  #142  
Старый 16.08.2006, 15:28
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
внизу браузера смотришь Id юзера
Если бы так всё просто.. Не помню в каком это было чате, но вроде в вуду. Делал по таком у же принципу. Наводил на отправить сообщение, показывалось айди. Так же оно палилось через сорцы, я думал что заепца и щас я ник угоню. Но не тут то было-) Ради проверки решил сделать тоже самое с другим юзером, айди был тот же. Проверил ещё на нескольких. Айди тот же. Так что это не айди юзера, а твой собственный. Через сорцы он ясное был виден, т.к. при заходе в форму отправки, вписывались твои данные. Так скорей всего и в этом случае. Просто на ссылке отображался айди с которого отправляешь, а не на который. Так что протестируй на других.
__________________
..
 
Ответить с цитированием

  #143  
Старый 16.08.2006, 17:44
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

не встречал ни один чат, у которого в сорцах был виден Id, тем более уж в Вуду.
 
Ответить с цитированием

  #144  
Старый 16.08.2006, 19:51
Аватар для [2-D]
[2-D]
Участник форума
Регистрация: 01.08.2006
Сообщений: 227
Провел на форуме:
1385537

Репутация: 80
Отправить сообщение для [2-D] с помощью ICQ
По умолчанию

voc/chat/who.php?session=bbd874ab05af7b83f968bc5d6d9e2546&s end_to_id=785

&send_to_id=785 вы про этот id?
 
Ответить с цитированием

  #145  
Старый 16.08.2006, 19:57
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
у которого в сорцах был виден Id
Не чужой айди, а свой.. Такое часто бывает, в чатсити\кроватке та же шняга.
Цитата:
voc/chat/who.php?session=bbd874ab05af7b83f968bc5d6d9e2546&s end_to_id=785
&send_to_id=785 вы про этот id?
Скорей всего да, но смотря на эту ссылку понимаю что всё же отсылается на какой то айди а не с какого то. Здесь отслыка идёт только с сессии.
__________________
..
 
Ответить с цитированием

  #146  
Старый 16.08.2006, 21:24
Аватар для Gho_st
Gho_st
Познающий
Регистрация: 24.06.2005
Сообщений: 79
Провел на форуме:
227039

Репутация: 11
По умолчанию

ток нафига здалось это ID я говорил не об ID пользователя а о SessionID(сессии)
__
вопрос почему на обычную сниффу нельзя поймать whoList
по идее ведь тож самое что и куки.. чёто я никак догнать не могу
 
Ответить с цитированием

  #147  
Старый 16.08.2006, 22:49
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

sL1P
Цитата:
Так что это не айди юзера, а твой собственный.
Да уж ...я тож щас проверил ты прав))
Gho_st
Цитата:
вопрос почему на обычную сниффу нельзя поймать whoList
по идее ведь тож самое что и куки.. чёто я никак догнать не могу
Ты не путай ... в некоторых чатах пасс сохраняется в куках например в MD5
а в вудду в куках сохраняется сессия , временное переменная. Юзер вышел из чата то всё! ..Нихрена ты не сделаешь с его куками если даже он сам тебе их отдаст
 
Ответить с цитированием

  #148  
Старый 16.08.2006, 23:03
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Ребята у меня вот такая идея можно ли на PHP или на каком нить серверном языке скодить прогу чтоб она генерировала сесии и сохранял например в txt файл и чтоб сессии были точно такие же как и в вудду
 
Ответить с цитированием

  #149  
Старый 16.08.2006, 23:40
Аватар для Gho_st
Gho_st
Познающий
Регистрация: 24.06.2005
Сообщений: 79
Провел на форуме:
227039

Репутация: 11
По умолчанию

2 Electro
как ты это сделаеш если они рандомно присаиваются

Цитата:
а в вудду в куках сохраняется сессия , временное переменная. Юзер вышел из чата то всё! ..Нихрена ты не сделаешь с его куками если даже он сам тебе их отдаст
сессия в куках.. где эта ..(ну мош разве что в старых версиях)

зная сессию можно а) банально угнать акк б) писать, банить от др ника, читать приваты и т п

только в том и тема что в Вуду сессии в куках нет
если б была всё было бы намного проще.. вон они XSSки
чат/go.php?url= куки спереть беспробем только толку?

Последний раз редактировалось Gho_st; 16.08.2006 в 23:46..
 
Ответить с цитированием

  #150  
Старый 17.08.2006, 00:32
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Впринципе создание такой проги вполне реально, главное разобрать сессию, и понять по какому принципу её создают. Electro, флаг в руки-) Всё же сессия не может приписываться рандомно.
__________________
..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
voodoo уязвимость при банне JRX Чаты 6 19.11.2006 01:42
Привет парни помогите с Voodoo чат chat.tus.ru Spider_Klim Чаты 3 27.07.2006 09:48
Чаты августа ломаются ? SEVKA Чаты 123 25.05.2006 10:50
Voodoo chat Guest Чаты 8 08.07.2005 12:01
VooDoo чаты Spectrum Чаты 6 16.05.2005 20:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ