ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Чатец, все мозги уже продумал.
  #1  
Старый 18.09.2006, 22:46
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


Lightbulb Чатец, все мозги уже продумал.

Обьясняю СУТЬ!:
Есть чат.для того чтоб заиметь админские права, необходим SID(идентификатор сессии...пример c14acb327d42e5b2d6ce722ec8b273e8), а также UID(номер пользователя(определяется присрабатывании ява скрипта, ну эт не важно!))!
Так вот если подставить UID и SID в строку с параметрами, то открываецца окно модерации..проверено!!)
ВОПРОС: как генерируется SID если он всегда разный?
есть основания полагать, что там каким то боком участвует BASE64_2003...или тот же MIME......воть...необходимо узнать как ГЕНЕРИРУЕЦЦА Этот СИД!
Если нужно будет - предоставлю UID и SID какого либо Ника(ну там 11111, чего нить простенькое зарегаю)!
 
Ответить с цитированием

  #2  
Старый 19.09.2006, 01:19
Аватар для [hidden]
[hidden]
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме:
425441

Репутация: 31
По умолчанию

Sid, скорее всего, просто идентификатор сессии Php, и он всегда разный
 
Ответить с цитированием

  #3  
Старый 19.09.2006, 15:21
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

да..может быть...но почему то если взять модерский СИД, то получаешь ЕГО права....
значит есть какая то ЗАКОНОМЕРНОСТЬ..праильно..в от она то мне нужна!
 
Ответить с цитированием

  #4  
Старый 19.09.2006, 16:56
Аватар для Антошка2003
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

если у чела есть права модера, он авторизировался определённой сессией и при перехвате этой сессии ты наделешься правами от его имени (ника).
 
Ответить с цитированием

  #5  
Старый 19.09.2006, 17:38
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

да....но как узнать или перехватить...а лучше как пробить алгоритм генерации...
 
Ответить с цитированием

  #6  
Старый 19.09.2006, 17:47
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Ти не смогеш ее подделать а то все би так делали....
 
Ответить с цитированием

  #7  
Старый 19.09.2006, 17:49
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

потому как сниферы не катят,слишком уже все умные стали за полгода моего отсутствия))
 
Ответить с цитированием

  #8  
Старый 19.09.2006, 17:54
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

ну отчего тож он генерицца..распознает модер или не модер!!!!
 
Ответить с цитированием

  #9  
Старый 22.09.2006, 14:38
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

МДА..видимо эт слишком ТРУДНАЯ задача))
Ну если никто не хочет проверить свои возможности, тогда извиняйте!
 
Ответить с цитированием

  #10  
Старый 07.10.2006, 15:47
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

ты бы дал адрес самого чата с логином и пассом
тогда уже и можно было бы говорить о чем-то конкретном.
а че щас-то рассуждать о том, как бы это неплохо было бы куки стянуть...а еще было бы классно узнать, как sid генерится...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ