HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.05.2007, 01:35
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
С нами: 10866583

Репутация: 175
По умолчанию

Цитата:
дак я что ловлю куки или сессию?
ты ловишь куки в которых лежит id сессии =\
других способов словить сессию "через сниффер" нету. Она берется из кук.

Ты на том форуме вообще зарегистрирован? то что хранится у ТЕБЯ в куках мало похоже на сессию. Зарегистрируйся, войди и посмотри.
 
Ответить с цитированием

  #12  
Старый 19.05.2007, 01:36
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
С нами: 10038327

Репутация: 251


По умолчанию

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2245%22%3B% 7D

3A%2245 --- 45 вроде бы в phpbb у админа uid 2 , а это левый юзер!
 
Ответить с цитированием

  #13  
Старый 19.05.2007, 01:39
neT9
Новичок
Регистрация: 23.08.2006
Сообщений: 6
С нами: 10376309

Репутация: 0
По умолчанию

fly так точна
 
Ответить с цитированием

  #14  
Старый 19.05.2007, 01:40
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

попробуй не в куки, а в ссылку запихать. что-нибудь типа
forum.ru/index?sid=blablalbla
ЗЫ я в phpBB не шарю.
 
Ответить с цитированием

  #15  
Старый 19.05.2007, 01:56
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
С нами: 10038327

Репутация: 251


По умолчанию

Код:
попробуй не в куки, а в ссылку запихать. что-нибудь типа
forum.ru/index?sid=blablalbla
ЗЫ я в phpBB не шарю.
нЕ В ТЕМУ!


Линк КИНЬ! Че к xss привязался!
 
Ответить с цитированием

  #16  
Старый 19.05.2007, 02:05
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Цитата:
Сообщение от fly  
нЕ В ТЕМУ!
Линк КИНЬ! Че к xss привязался!
почему не в тему? поясни.
какой линк? какие xss? то вообще о чем?
 
Ответить с цитированием

  #17  
Старый 20.05.2007, 22:51
neT9
Новичок
Регистрация: 23.08.2006
Сообщений: 6
С нами: 10376309

Репутация: 0
По умолчанию

fly дело в том что это мои куки. А у меня на руках есть лишь сессия. Часто в куках храниться сессия в открытом виде, нам лишь стоит её заменить и зайти на форум. Но в случае с phpBB она каким-то образом зашифрована. Вопрос: Как её зашифровать так чтобы я мог на короткое время жизни сессии полазить под чужим акаунтом?
 
Ответить с цитированием

  #18  
Старый 20.05.2007, 23:03
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

может там url-кодировка?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Письма девочек-подростков в журнал "Yes!" EPIDEM Болталка 4 19.12.2006 13:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.