ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кукисы в phpbb, что с ними делать? =)
  #1  
Старый 15.08.2005, 22:58
Аватар для Manoz
Manoz
Познающий
Регистрация: 15.02.2005
Сообщений: 39
Провел на форуме:
280185

Репутация: 7
Отправить сообщение для Manoz с помощью ICQ
По умолчанию Кукисы в phpbb, что с ними делать? =)

Отснифал кукисы с phpbb форума:
phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"65e ad6d01c071d2b48775d6894de7cae";s:6:"userid";i:2595 ;}; hotlog=1; phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"6d8 4d97ce9e3c15d51602f319951c20c";s:6:"userid";i:2595 ;};phpbb2mysql_sid=765dda7f3a4ef10de4559d237ec3194 e; phpbb2mysql_t=a:5:{i:14369;i:1124002696;i:14000;i: 1124002760;i:14366;i:1124002807;i:14379;i:11240028 61;i:14182;i:1124002872;}
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Использую оперу. До этого ломал IPB, но что делать c phpbb не знаю. Вот мои кукисы в опере на данном форуме:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 2210be8bb9278b5a3d8478001bd2ab42a4%22%3Bs%3A6%3A%2 2userid%22%3Bs%3A4%3A%224943%22%3B%7D

Как реобразовать отснифанное в URL кодировку или что то надо сделать другое?
Спасибо!
 
Ответить с цитированием

  #2  
Старый 16.08.2005, 11:16
Аватар для Xalegi
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме:
137630

Репутация: 11
По умолчанию

полученные куки либо расшифровывай... либо... так как у тя пхпББ просто делай подмену... проще всего делать подмену куков в ОПЕРЕ !!!! и будет тебе счастье =)
 
Ответить с цитированием

  #3  
Старый 16.08.2005, 11:42
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

=)
<?
urlencode($cookie);
echo $cookie;
?>

З.Ы. нет такой кодироффки URL (в привычном смысле этого слова)

Последний раз редактировалось Zadoxlik; 16.08.2005 в 11:44..
 
Ответить с цитированием

  #4  
Старый 16.08.2005, 12:43
Аватар для User
User
Новичок
Регистрация: 12.07.2005
Сообщений: 4
Провел на форуме:
32310

Репутация: 0
По умолчанию

кстати, интересно меняется параметр, в отсниферных куках i:2595, а в родных s:4:"4943"

2Manoz:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 2265ead6d01c071d2b48775d6894de7cae%22%3Bs%3A6%3A%2 2userid%22%3Bs%3A4%3A%222595%22%3B%7D
или
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 2265ead6d01c071d2b48775d6894de7cae%22%3Bs%3A6%3A%2 2userid%22%3Bi%3A2595%3B%7D
 
Ответить с цитированием

  #5  
Старый 16.08.2005, 12:59
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 2210be8bb9278b5a3d8478001bd2ab42a4%22%3Bs%3A6%3A%2 2userid%22%3Bs%3A4%3A%224943%22%3B%7D
URLENCODE - это чтото вроде замены символов в строке URL.
Применять ничего похожего тут ненадо, достаточно просто вставить эту строчку в куки
начало - a%3A конец - %7D
 
Ответить с цитированием

  #6  
Старый 16.08.2005, 13:33
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

КЕЗ, зачем говорить в пустоту, когда можно взять и проверить ?+)))

"urlencode - это чтото вроде замены символов в строке Url."

=d
 
Ответить с цитированием

  #7  
Старый 16.08.2005, 13:35
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
КЕЗ, зачем говорить в пустоту, когда можно взять и проверить ?+)))
Что проверить?
 
Ответить с цитированием

  #8  
Старый 16.08.2005, 13:37
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

То что ты написал
 
Ответить с цитированием

  #9  
Старый 16.08.2005, 13:40
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

дай конкретную цитату что я написал не правильно
 
Ответить с цитированием

  #10  
Старый 16.08.2005, 13:44
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Цитата:
Сообщение от KEZ  
Применять ничего похожего тут ненадо, достаточно просто вставить эту строчку в куки
начало - a%3A конец - %7D
В опере нужно кодировать куку в URL-формат. В некоторых других куки-редакторах, это за тебя делает сам куки-редактор.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по форуму phpbb 2.0.13 silveran Форумы 24 23.12.2005 17:18
Очередные дыры: phpBB 2.0.14 rsha1988 Форумы 8 08.05.2005 18:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Пара вопросов по Phpbb 2.0.8 и форуму Web Wiz R!ikoSHeTT Форумы 1 13.01.2005 08:53
Дыра в phpbb привела к массовым взломам сайтов ФРАЙ Мировые новости 7 19.12.2004 08:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ