Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Чатец, все мозги уже продумал. |

18.09.2006, 22:46
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
Чатец, все мозги уже продумал.
Обьясняю СУТЬ!:
Есть чат.для того чтоб заиметь админские права, необходим SID(идентификатор сессии...пример c14acb327d42e5b2d6ce722ec8b273e8), а также UID(номер пользователя(определяется присрабатывании ява скрипта, ну эт не важно!))!
Так вот если подставить UID и SID в строку с параметрами, то открываецца окно модерации..проверено!!)
ВОПРОС: как генерируется SID если он всегда разный?
есть основания полагать, что там каким то боком участвует BASE64_2003...или тот же MIME......воть...необходимо узнать как ГЕНЕРИРУЕЦЦА Этот СИД!
Если нужно будет - предоставлю UID и SID какого либо Ника(ну там 11111, чего нить простенькое зарегаю)!
|
|
|

19.09.2006, 01:19
|
|
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме: 425441
Репутация:
31
|
|
Sid, скорее всего, просто идентификатор сессии Php, и он всегда разный
|
|
|

19.09.2006, 15:21
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
да..может быть...но почему то если взять модерский СИД, то получаешь ЕГО права....
значит есть какая то ЗАКОНОМЕРНОСТЬ..праильно..в от она то мне нужна!
|
|
|

19.09.2006, 16:56
|
|
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме: 3238231
Репутация:
165
|
|
если у чела есть права модера, он авторизировался определённой сессией и при перехвате этой сессии ты наделешься правами от его имени (ника).
|
|
|

19.09.2006, 17:38
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
да....но как узнать или перехватить...а лучше как пробить алгоритм генерации...
|
|
|

19.09.2006, 17:47
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Ти не смогеш ее подделать а то все би так делали....
|
|
|

19.09.2006, 17:49
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
потому как сниферы не катят,слишком уже все умные стали за полгода моего отсутствия))
|
|
|

19.09.2006, 17:54
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
ну отчего тож он генерицца..распознает модер или не модер!!!!
|
|
|

22.09.2006, 14:38
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
МДА..видимо эт слишком ТРУДНАЯ задача))
Ну если никто не хочет проверить свои возможности, тогда извиняйте!
|
|
|

07.10.2006, 15:47
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
ты бы дал адрес самого чата с логином и пассом
тогда уже и можно было бы говорить о чем-то конкретном.
а че щас-то рассуждать о том, как бы это неплохо было бы куки стянуть...а еще было бы классно узнать, как sid генерится...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|